سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2002
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
حضرت زهرا(س) کیست؟  از زبان آیت الله حسین مظاهری

حضرت زهرا(س) کیست؟ از زبان آیت الله حسین مظاهری

حضرت زهرا(س) کیست؟ از زبان آیت الله حسین مظاهری

سخنرانی علیرضا پناهیان با موضوع حال خوب - 13 جلسه

سخنرانی علیرضا پناهیان با موضوع حال خوب - 13 جلسه

حال خوب با علیرضا پناهیان

Narco Terror

Narco Terror

نارکو ترور

Adobe Prelude 2022 22.6.0.6 / 2021 / 2020 / 2019 / macOS

Adobe Prelude 2022 22.6.0.6 / 2021 / 2020 / 2019 / macOS

ادوب پرلود

HD Full Screen Caller ID Pro 3.4.9 for Android +4.0

HD Full Screen Caller ID Pro 3.4.9 for Android +4.0

عکس تماس گیرنده

Handcent Next SMS 11.6.3 for Android +5.0

Handcent Next SMS 11.6.3 for Android +5.0

نرم افزار مدیریت اس ام اس

دوره آموزش تصویری وردپرس به زبان فارسی

دوره آموزش تصویری وردپرس به زبان فارسی

آموزش وردپرس

Pike and Shot

Pike and Shot

نیزه و گلوله

اهمیت حجاب در جامعه

اهمیت حجاب در جامعه

پرسش هایی درباره حجاب

Udemy - Adobe Illustrator CC - Essentials Training Course

Udemy - Adobe Illustrator CC - Essentials Training Course

آموزش ادوبی ایلاستریتور

Pro Cycling Manager 2017

Pro Cycling Manager 2017

شبیه ساز دوچرخه سواری

Google Translate 9.25.31.827751604.1 for Android +8.0

Google Translate 9.25.31.827751604.1 for Android +8.0

مترجم گوگل

POSTAL Redux v3.0 + Update v4.0.1

POSTAL Redux v3.0 + Update v4.0.1

پستال

زندگی نامه حضرت زینب (س) نسخه 6.2 برای اندروید 2.3+

زندگی نامه حضرت زینب (س) نسخه 6.2 برای اندروید 2.3+

زندگی نامه حضرت زینب (س)

Smart Computing Magazine January 2009

Smart Computing Magazine January 2009

مجله کامپیوتری اسمارت کامپیوتینگ

Overland Build 742

Overland Build 742

تلاش برای بقا

Daylight

Daylight

اکشن هیجانی

دورهٔ آموزش ویدئویی نرم‌افزار آماری SPSS به زبان فارسی

دورهٔ آموزش ویدئویی نرم‌افزار آماری SPSS به زبان فارسی

آموزش اس پی اس اس

Castle Crashers

Castle Crashers

فاتحان قلعه

Autodesk ForceEffect 2.7.10 for Android

Autodesk ForceEffect 2.7.10 for Android

مهندسی اشیاء با موبایل

Total Tank Simulator - Italy

Total Tank Simulator - Italy

تانک برای کامپیوتر

Koloro + Updates

Koloro + Updates

اکشن پلتفرمر

ReviverSoft Driver Reviver 5.43.2.2

ReviverSoft Driver Reviver 5.43.2.2

درایور ریوایو

Al-Anvar Quran 0.8.5 for Android +2.3

Al-Anvar Quran 0.8.5 for Android +2.3

قرآن الانوار به همراه ترجمه، تفسیر، صوت

Massive Assault - Phantom Renaissance

Massive Assault - Phantom Renaissance

حمله‌ی عظیم - شبح رنسانس

Rain World + Updates

Rain World + Updates

اکشن چالشی

Longman Dictionary 6th Edition 2.4.2 for Android +4.1

Longman Dictionary 6th Edition 2.4.2 for Android +4.1

دیکشنری انگلیسی لانگمن، ویرایش ششم

Windows XP Professional SP3 Integral Edition September 2022 x86

Windows XP Professional SP3 Integral Edition September 2022 x86

ویندوز xp ایکس پی

اصول طراحی پایگاه داده ها

اصول طراحی پایگاه داده ها

آشنایی با پایگاه داده ها

Sword of the Sea + Update v22.08.2025

Sword of the Sea + Update v22.08.2025

اکشن و ماجراجویی برای کامپیوتر

AccuWeather 21.1.2 For Android +4.1

AccuWeather 21.1.2 For Android +4.1

وضعیت آب و هوا

آخرین روزهای زندگی استالین

آخرین روزهای زندگی استالین

Secrets of Stalin's death

سخنرانی مسعود عالی با موضوع آرامش در زندگی - 6 جلسه

سخنرانی مسعود عالی با موضوع آرامش در زندگی - 6 جلسه

سخنرانی آرامش در زندگی با مسعود عالی

برخورد و رفتار دیگران با دختران

برخورد و رفتار دیگران با دختران

نحوه مواجهه با دختران

Exportizer Enterprise 10.2.5.880

Exportizer Enterprise 10.2.5.880

استخراج و تبدیل داده‌ها

Decay - The Mare

Decay - The Mare

تباهی - کابوس

Battletoads

Battletoads

اکشن برای کامپیوتر

بررسی کامل و آشنایی با سخت افزار

بررسی کامل و آشنایی با سخت افزار

آشنایی با تمام قطعات سخت افزاری کامپیوتر

Harry Potter 1

Harry Potter 1

هری پاتر برای کامپیوتر

Recomposed by Max Richter - Vivaldi - The Four Seasons - Summer

Recomposed by Max Richter - Vivaldi - The Four Seasons - Summer

Max Richter Vivaldi The Four Seasons Summer

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!