سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، و ولادت امام جواد (علیه السلام) در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2048
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آموزش کامل دامین های Active Directory

آموزش کامل دامین های Active Directory

آموزش کامل دامین های اکتیو دایرکتوری

Gangnam Style Jump 1.0 for Android

Gangnam Style Jump 1.0 for Android

پرش و سرعت عمل

بانک جامع اشعار مداحان جلد 1 تا 15

بانک جامع اشعار مداحان جلد 1 تا 15

اشعار مذهبی برای مداحی

آنتی ویروس های مطرح

آنتی ویروس های مطرح

آشنایی معایب و مزایای آنتی ویروس ها

SwapVoice 1.0.13

SwapVoice 1.0.13

تبدیل گفتار به متن

4 جلسه سخنرانی دکتر رفیعی با موضوع بیماری ها و ناهنجاری های روحی و اجتماعی

4 جلسه سخنرانی دکتر رفیعی با موضوع بیماری ها و ناهنجاری های روحی و اجتماعی

سخنرانی بیماری ها و ناهنجاری های روحی و اجتماعی با ناصر رفیعی

گلستان سعدی با مقابله گلستان فروغی و قریب و طبع روسیه

گلستان سعدی با مقابله گلستان فروغی و قریب و طبع روسیه

گلستان سعدی

سه نوع اسلام در منطقه

سه نوع اسلام در منطقه

اخلاق دستاورد بعثت

DigitalVolcano Duplicate Cleaner Pro 5.25.0

DigitalVolcano Duplicate Cleaner Pro 5.25.0

حذف فایل های تکراری در ویندوز

Windows Vista Ultimate SP2 x86 Integrated June 2013

Windows Vista Ultimate SP2 x86 Integrated June 2013

ویندوز ویستا سرویس پک 2 نسخه 32 بیتی به روز شده تا 20 دسامبر 2012

موی ابرو  و علت رشد آن

موی ابرو و علت رشد آن

اهمیت مو در طبابت

Moneyspire 2026 v26.0.7 (x64)

Moneyspire 2026 v26.0.7 (x64)

مدیریت امور مالی

InfiniteSkills - Learning Adobe Premiere Elements 12 Training Video

InfiniteSkills - Learning Adobe Premiere Elements 12 Training Video

فیلم آموزش ادوبی پریمیِـر اِلـِمنتس 12

Microsoft Windows 7 latest version

Microsoft Windows 7 latest version

دانلود آخرین نسخه ویندوز

Revolver360 ReActor

Revolver360 ReActor

رولور360 رآکتور

The Terminator

The Terminator

ترمیناتور

Norton AntiVirus 2024 22.24.8.36 + Offline Update

Norton AntiVirus 2024 22.24.8.36 + Offline Update

نورتون آنتی ویروس

سخنرانی های حجت الاسلام رفیعی

سخنرانی های حجت الاسلام رفیعی

حجت الاسلام رفیعی سال اخیر

چگونه آلمان به پیشرفت رسید؟

چگونه آلمان به پیشرفت رسید؟

شکوفایی و پیشرفت در آلمان

WHO’S ON MY WIFI – NETWORK SCANNER Full 23.5.0 For Android +4.0.3

WHO’S ON MY WIFI – NETWORK SCANNER Full 23.5.0 For Android +4.0.3

کی از وای فای استفاده می کند

Forward to the Sky

Forward to the Sky

اکشن چالشی

Talking Friends 1401/03/10 for Android

Talking Friends 1401/03/10 for Android

مجموعه دوستان سخنگو

Rayman Fiesta Run 1.4.2 for Android +3.0

Rayman Fiesta Run 1.4.2 for Android +3.0

بازی دونده ریمن

SoundSwitch 6.14.2

SoundSwitch 6.14.2

تنظیمات صدا در ویندوز

نــداى آسمـــانــى در ولادت پیامبر صلى الله علیه و آله

نــداى آسمـــانــى در ولادت پیامبر صلى الله علیه و آله

نیــاکــان پیامبــر اســـلام

Puyo Puyo Tetris

Puyo Puyo Tetris

فکری برای کامپیوتر

آموزش ابتدائی تا متوسط Photoshop

آموزش ابتدائی تا متوسط Photoshop

آموزش ابتدائی تا متوسط فتوشاپ

ماهنامه کامپیوتری پسورد شماره 1

ماهنامه کامپیوتری پسورد شماره 1

مجله پسورد

مجله تخصصی کودکان

مجله تخصصی کودکان

مجله National Geographic Kids شماره 186 ؛ 2021

WinToUSB 10.4 + Portable

WinToUSB 10.4 + Portable

ویندوز قابل حمل

Disk Sorter Pro + Ultimate + Enterprise 15.7.14

Disk Sorter Pro + Ultimate + Enterprise 15.7.14

دسته بندی فایل‌های موجود در هارد

10 جلسه اعتقادات و باورهای دینی و نوع نگاه انسان به زندگی از حجت الاسلام والمسلمین مسعود عالی

10 جلسه اعتقادات و باورهای دینی و نوع نگاه انسان به زندگی از حجت الاسلام والمسلمین مسعود عالی

حاج آقا مسعود عالی با موضوع اعتقادات و باورهای دینی و نوع نگاه انسان به زندگی

SpinTires

SpinTires

لاستیک‌های چرخان - شبیه‌ساز رانندگی با ماشین‌های سنگین

TETRIS® 2.2.07 / Blitz 5.2.2 for Android +2.1

TETRIS® 2.2.07 / Blitz 5.2.2 for Android +2.1

نسخه اصلی بازی معروف و قدیمی خانه سازی

کتاب سورس باز ایلوستریتور

کتاب سورس باز ایلوستریتور

آموزش ایلوستریتور

SuperBeam | WiFi Direct Share Pro 5.0.8 for Android & Windows

SuperBeam | WiFi Direct Share Pro 5.0.8 for Android & Windows

انقلابی در زمینه ارسال و دریافت اطلاعات

Realtek Ethernet Controller PCIe FE + USB FE 2025.11.29

Realtek Ethernet Controller PCIe FE + USB FE 2025.11.29

درایورهای کنترلرهای سخت افزاری

آموزش تصویری Download Accelerator Plus

آموزش تصویری Download Accelerator Plus

آموزش دانلود اکسلریتور پلاس

Meet the Parents

Meet the Parents

ملاقات با والدین

دوره آموزش ویدئویی فیزیک پیش‌دانشگاهی رشته ریاضی به همراه نکات و تست‌های کنکوری

دوره آموزش ویدئویی فیزیک پیش‌دانشگاهی رشته ریاضی به همراه نکات و تست‌های کنکوری

آموزش فیزیک

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!