سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 1997
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Text Editor Pro 35.0.0

Text Editor Pro 35.0.0

ویرایشگر متن

QOwnNotes 25.10.4

QOwnNotes 25.10.4

یادداشت برداری

Total Recall 2.0.61 for Android +4.0

Total Recall 2.0.61 for Android +4.0

ضبط مکالمات

Assetto Corsa Porsche

Assetto Corsa Porsche

استو کورسا پورشه

PowerISO 9.2 Full + Portable

PowerISO 9.2 Full + Portable

درایو مجازی و ساخت ایمیج

Light Bound

Light Bound

محدوده‌ی نور

Laser League + Update v1.2

Laser League + Update v1.2

چالشی

روح سالم

روح سالم

کنترل اعمال عصبی

آموزش لینک بیلدینگ

آموزش لینک بیلدینگ

کتاب لینک بیلدینگ

Network Share & WIFI Tethering 8.6.4 for Android +2.2

Network Share & WIFI Tethering 8.6.4 for Android +2.2

به اشتراک گذاری اینترنت

Autodesk VRED Professional 2026 / 2025.1

Autodesk VRED Professional 2026 / 2025.1

طراحی خودرو

Train Valley - Germany

Train Valley - Germany

شبیه‌ساز ساخت و ساز خطوط راه آهن | نسخه کامل

Stereo Tool 10.30

Stereo Tool 10.30

افزایش کیفیت صدا

Paragon ExtFS for Windows 4.2.651 / Professional 3.36

Paragon ExtFS for Windows 4.2.651 / Professional 3.36

پاراگون پارتیشن لینوکس در ویندوز

پلاگین AutoRebar در اتوکد

پلاگین AutoRebar در اتوکد

AutoRebar در اتوکد

BeautyPlus 7.5.020 for Android +4.0

BeautyPlus 7.5.020 for Android +4.0

زیبا سازی عکس چهره

چگونه یک مقاله علمی بنوسیم؟

چگونه یک مقاله علمی بنوسیم؟

چگونه یک مقاله علمی بنوسیم؟

نیروی کار فناوری اطلاعات

نیروی کار فناوری اطلاعات

آشنایی با نیروی انسانی در حوزه IT

سرریز بافر چیست؟

سرریز بافر چیست؟

سرریز بافر

Boson NetSim for CCNP 9.9.5231.17264 + Network Simulator 11.7.6487.20622

Boson NetSim for CCNP 9.9.5231.17264 + Network Simulator 11.7.6487.20622

یکی از بهترین نرم افزارهای شبیه سازی شبکه

رسیدن به بلای امام در ایام اربعین از آیت الله سیدمحمدمهدی میرباقری

رسیدن به بلای امام در ایام اربعین از آیت الله سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع رسیدن به بلای امام در ایام اربعین

راهنمای Apache Web Server

راهنمای Apache Web Server

آموزش آپاچی وب سرور

aniPet Aquarium Live Wallpaper 2.5.2 for Android +2.1

aniPet Aquarium Live Wallpaper 2.5.2 for Android +2.1

ماهیهای دریا

سخنرانی حجت الاسلام پناهیان با موضوع ضرورت زیارت اربعین

سخنرانی حجت الاسلام پناهیان با موضوع ضرورت زیارت اربعین

سخنرانی ضرورت زیارت اربعین پناهیان

Andy Android Emulator 47.260.1096.26

Andy Android Emulator 47.260.1096.26

شبیه‌ساز اندروید برای ویندوز

Smart Keyboard Pro 4.23.1 for Android +2.2

Smart Keyboard Pro 4.23.1 for Android +2.2

کیبورد اسمارت

11 بحث استاد محمد شجاعی

11 بحث استاد محمد شجاعی

استاد شجاعی با موضوع حضور قلب در نماز

iTop Easy Desktop 3.2.1.147

iTop Easy Desktop 3.2.1.147

مرتب کردن دسکتاپ ویندوز

آموزش نرم افزار Ansys

آموزش نرم افزار Ansys

آموزش نرم افزار انسیس

Realod - Target Down

Realod - Target Down

خشاب پر - سرنگونی هدف

نصب گوگل آنالیتیکس

نصب گوگل آنالیتیکس

تجزیه و تحلیل و آنالیز وب سایت

مجله تخصصی برای علاقه مندان به عکاسی

مجله تخصصی برای علاقه مندان به عکاسی

مجله Australian Photography فوریه 2021

PassMark MemTest86 Pro 11.5 Build 1000

PassMark MemTest86 Pro 11.5 Build 1000

مم تست 86 ابزار تست سلامت رم

16 روش اصولی و کاربردی برای افزایش چشم گیر سایت

16 روش اصولی و کاربردی برای افزایش چشم گیر سایت

روش های بالابردن بازدید سایت

Spider-Man: The Movie

Spider-Man: The Movie

مرد عنکبوتی

Driver Magician 6.3

Driver Magician 6.3

مدیریت درایورها

Evoland 2

Evoland 2

سرزمین ماجراها

رمان کودکانه و داستان های کوتاه به زبان انگلیسی

رمان کودکانه و داستان های کوتاه به زبان انگلیسی

یک بار دیگر ما ستارگان را دیدیم: یک خاطره

Avengers: Infinity War 2018

Avengers: Infinity War 2018

اونجرز 2018

Sliding Messaging Pro 8.8.1 for Android +4.0

Sliding Messaging Pro 8.8.1 for Android +4.0

نمایش پیام ها به صورت اسلاید

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!