سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2040
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
RocketBirds - Hardboiled Chicken

RocketBirds - Hardboiled Chicken

پرنده‌های موشکی - جوجه‌ بدقلق

امام هادی؛ جایگاه علمی ـ معنوی

امام هادی؛ جایگاه علمی ـ معنوی

امامت امام هادی علیه السلام Alī ibn Muḥammad al-Hādī

Revolve

Revolve

چرخش پهپاد

PVsyst 7.4.8.38383

PVsyst 7.4.8.38383

محاسبات جامع سیستم‌های خورشیدی

All-In-One Toolbox Pro 8.3.0 for Android +2.0

All-In-One Toolbox Pro 8.3.0 for Android +2.0

جعبه ابزار

Pro Evolution Soccer 2015 With Update v1.03 with Data Pack v3.0

Pro Evolution Soccer 2015 With Update v1.03 with Data Pack v3.0

فوتبال حرفه ای 2015

مجله تخصصی برای علاقه مندان به گرافیک و طراحی

مجله تخصصی برای علاقه مندان به گرافیک و طراحی

آموزش ویرایش عکس و اصلاح افکت ها در فوتوشاپ

امراض و درمان کبد چرب

امراض و درمان کبد چرب

آشنایی با کبد سالم

Corel PaintShop Pro 2023 Ultimate 25.2.0.58 + Creative Collection / 2022

Corel PaintShop Pro 2023 Ultimate 25.2.0.58 + Creative Collection / 2022

کورل ویرایش حرفه‌ای تصاویر

متن سخنرانی‌ برتراند راسل در ۶ مارس ۱۹۲۷

متن سخنرانی‌ برتراند راسل در ۶ مارس ۱۹۲۷

چرا مسیحی نیستم

Friend Blender – Swap Faces 1.0.4 for Android +4.0

Friend Blender – Swap Faces 1.0.4 for Android +4.0

تعویض چهره

مفاهیم و اصول حسابداری

مفاهیم و اصول حسابداری

آشنایی با حسابداری به عنوان یک سیستم اطلاعاتی

Pain Train

Pain Train

قطار وحشت

JAWS 18.0.2118

JAWS 18.0.2118

صفحه خوان و تبدبل متن به گفتار

Giana Sisters - Twisted Dreams - Rise of the Owlverlord

Giana Sisters - Twisted Dreams - Rise of the Owlverlord

خواهران جیانا - رویاهای درهم پیچیده - خیزش جغدها

NetX PRO 8.6.5.0 for Android +4.1

NetX PRO 8.6.5.0 for Android +4.1

مدیریت شبکه وای فای

SystemRescue 12.03

SystemRescue 12.03

دیسک نجات

آموزش ADO

آموزش ADO

آموزش Activex Data Object

Vue xStream Pro 2016 R6 Build 602995 x64

Vue xStream Pro 2016 R6 Build 602995 x64

طراحی تصاویر 3 بعدی

QuickInstaller 0.4.9469.37197 Preview

QuickInstaller 0.4.9469.37197 Preview

کوییک اینستالر

for Android +2.3 نهج البلاغه 5.2

for Android +2.3 نهج البلاغه 5.2

نرم افزار زیبا و جامع سخنان امیرالمؤمنین

Drone Zero Gravity

Drone Zero Gravity

فضاپیما در جاذبه‌ی صفر

Sacred Almanac - Traces of Greed

Sacred Almanac - Traces of Greed

تقویم مقدس - آثار طمع

سخنرانی حجت الاسلام ناصر رفیعی با موضوع روش های دفاع حضرت فاطمه زهرا (س) از ولایت - 2 جلسه

سخنرانی حجت الاسلام ناصر رفیعی با موضوع روش های دفاع حضرت فاطمه زهرا (س) از ولایت - 2 جلسه

سخنرانی روش های دفاع حضرت فاطمه زهرا (س) از ولایت با ناصر رفیعی

مجموعه فیلم‌های آموزش کامل مدرک MCITP به زبان فارسی

مجموعه فیلم‌های آموزش کامل مدرک MCITP به زبان فارسی

آموزش فارسی مدرک MCITP مایکروسافت

Narco Terror

Narco Terror

نارکو ترور

تبدیل هارد دیسک و فلش مموری به رم

تبدیل هارد دیسک و فلش مموری به رم

آموزش اجرای بازی با گرافیک بالا و تبدیل فلش و هارد به رم

DocuFreezer 6.0.2408.27190

DocuFreezer 6.0.2408.27190

کانورتر

رخدادهای سیاسی دوره سلطنت آخرین پادشاه قاجار

رخدادهای سیاسی دوره سلطنت آخرین پادشاه قاجار

تصویر واقعی احمد شاه قاجار

بهینه سازی سایت با GTMetrix

بهینه سازی سایت با GTMetrix

آموزش GTMetrix

موضوعات امنیت ملى معاصر

موضوعات امنیت ملى معاصر

نیم نگاهى به مفهوم امنیت

Telegram X 0.22.2.1237 for Android

Telegram X 0.22.2.1237 for Android

تلگرام ایکس

WindowTop Pro 5.28.4

WindowTop Pro 5.28.4

مدیریت پنجره های ویندوز

سخنرانی حجت الاسلام ناصر رفیعی با موضوع زیارت اربعین راهی برای احیای نهضت حسینی

سخنرانی حجت الاسلام ناصر رفیعی با موضوع زیارت اربعین راهی برای احیای نهضت حسینی

سخنرانی زیارت اربعین راهی برای احیای نهضت حسینی با ناصر رفیعی

Axis 4.5.3 for Android +4.0

Axis 4.5.3 for Android +4.0

1400 آیکون

مداحی امام حسن عسکری

مداحی امام حسن عسکری

مداحی شهادت بنی فاطمه

Ravenswatch

Ravenswatch

اکشن و ماجراجویی برای کامپیوتر

A Hat in Time Ultimate Edition

A Hat in Time Ultimate Edition

اکشن برای کامپیوتر

آزادی در اسلام

آزادی در اسلام

آزادی در نگاه رهبر معظم انقلاب اسلامی حضرت آیت الله خامنه ای

Portable Adobe Audition CS6 v5.0

Portable Adobe Audition CS6 v5.0

یکی از حرفه ای ترین نرم افزارهای ضبط و ویرایش فایل های موزیک

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!