سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2007
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Gas Station Simulator - Airstrip

Gas Station Simulator - Airstrip

شبیه ساز برای کامپیوتر

آموزش Active Directory

آموزش Active Directory

آموزش اکتیو دایرکتوری

SeoTools for Excel 10.0.2

SeoTools for Excel 10.0.2

بهینه‌سازی موتور جستجو

IDimager Photo Supreme 2025.3.3.8125

IDimager Photo Supreme 2025.3.3.8125

مدیریت عکس ها

مولودی میلاد کریمه اهل بیت حضرت فاطمه معصومه سلام الله علیها

مولودی میلاد کریمه اهل بیت حضرت فاطمه معصومه سلام الله علیها

ولادت حضرت معصومه

ADW Launcher 2 v2.0.1.64 for Android +2.3 + Extensions/Notifier

ADW Launcher 2 v2.0.1.64 for Android +2.3 + Extensions/Notifier

لانچر حرفه ای

Pro Cycling Manager 2021

Pro Cycling Manager 2021

مدیریت دوچرخه سواری 2021

آموزش مباحث سیستم عامل

آموزش مباحث سیستم عامل

سیستم عامل

Chaos Ride

Chaos Ride

سواریِ آشفته

Windows 7 SP1 Ultimate July 2022 / RTM MSDN

Windows 7 SP1 Ultimate July 2022 / RTM MSDN

ویندوز 7 آلتیمیت

Internet Radio 7.0.0.0 for Android

Internet Radio 7.0.0.0 for Android

رادیو اینترنتی

Total Network Inventory 6.6.0.7114

Total Network Inventory 6.6.0.7114

نرم افزار مدیریت بر شبکه

آموزش نرم افزار Quest3D

آموزش نرم افزار Quest3D

آموزش کیوست 3 دی

تفسیر قرآن کریم

تفسیر قرآن کریم

سیمای سوره یس

Road Riot 1.29.35 for Android +4.0

Road Riot 1.29.35 for Android +4.0

ماشین‌سواری همراه با جنگ در جاده

مداحی عربی حسین فیصل

مداحی عربی حسین فیصل

آلبوم عمری ابلا وجودک

Marine Miracle 1.5.7 for Android

Marine Miracle 1.5.7 for Android

لایو والپیپر دریای کاغذی

OMEN Gaming Hub 1101.2302.3.0

OMEN Gaming Hub 1101.2302.3.0

برنامه افزایش کارایی بازی های کامپیوتری

Film Impact Premium Video Effects 25.2.5

Film Impact Premium Video Effects 25.2.5

افزونه پریمیر پرو

The Dark Knight

The Dark Knight

بتمن شوالیه تاریکی

The Amazing Spider-Man 2 v1.2.8d for Android +5.0

The Amazing Spider-Man 2 v1.2.8d for Android +5.0

بازی مرد عنکبوتی نسخه 2

Lynda - MEAN Stack and MongoDB Development Techniques

Lynda - MEAN Stack and MongoDB Development Techniques

فیلم آموزش تکنیک‌های برنامه‌نویسی MEAN Stack و مونگو دیبی

HD Widgets 4.4.1 for Android +4.0

HD Widgets 4.4.1 for Android +4.0

ویچت های اچ دی

Folder Lock 10.1.9

Folder Lock 10.1.9

رمز گذاری روی فایل ها و فولدر ها فولدرلاک

نگاهی به سیر شبهات در اعتقادات دینی از زبان آیت الله مصباح یزدی

نگاهی به سیر شبهات در اعتقادات دینی از زبان آیت الله مصباح یزدی

نگاهی به سیر شبهات در اعتقادات دینی از زبان آیت الله مصباح یزدی

سخنرانی حجت الاسلام پناهیان درمورد یاد خدا

سخنرانی حجت الاسلام پناهیان درمورد یاد خدا

سخنرانی حجت الاسلام پناهیان با موضوع یاد خدا

Complete Blender Creator: Learn 3D Modelling for Beginners

Complete Blender Creator: Learn 3D Modelling for Beginners

آموزش بلندر

آموزش CLR با C#

آموزش CLR با C#

آموزش سی ال آر

Finding Paradise

Finding Paradise

نقش آفرینی RPG

طراحی وب سایت‌هایی کاملا استاتیک

طراحی وب سایت‌هایی کاملا استاتیک

طراحی صفحات وب و آموزش‌های مقدماتی طراحی سایت

Prince of Persia The Sands of Time

Prince of Persia The Sands of Time

شاهزاده ایرانی شن های زمان

طولانی ترین دوره حکومت ایرانی در ایران

طولانی ترین دوره حکومت ایرانی در ایران

اشکانیان در ایران

بازاریابی و مدیریت بازار

بازاریابی و مدیریت بازار

آشنایی با بازاریابی و مدیریت بازار

Coursera - Functional Programming Principles in Scala

Coursera - Functional Programming Principles in Scala

فیلم آموزش اصول برنامه‌نویسی تابعی در اسکالا

ماهنامه دانشجویار شماره 1 تا 15

ماهنامه دانشجویار شماره 1 تا 15

مجله دانشجویار

Farm Frenzy 3

Farm Frenzy 3

مدیریت مزرعه نسخه 3

جوانان مسلمان

جوانان مسلمان

آموزه هایی برای شکوفایی نسل جوان

لی پلاس نسخه 6.1 برای اندروید

لی پلاس نسخه 6.1 برای اندروید

لی پلاس

قرائت کامل زیارت عاشورا از استادان: محسن فرهمند، محمود کریمی، مهدی سماواتی و میثم مطیعی

قرائت کامل زیارت عاشورا از استادان: محسن فرهمند، محمود کریمی، مهدی سماواتی و میثم مطیعی

زیارت عاشورا

ThinkChange FingerPrint 3.00 for Symbian

ThinkChange FingerPrint 3.00 for Symbian

برنامه ای است که به صورت جعلی گوشی را قفل اثر انگشت میکند برای سیمبین

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!