سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2052
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
NTLite 2025.12.10736 + Business / Enterprise 2.1.1.7917

NTLite 2025.12.10736 + Business / Enterprise 2.1.1.7917

برنامه ساخت ویندوز سفارشی

نقشهٔ ایران آفلاین 7.31 برای اندروید 4.0.3+

نقشهٔ ایران آفلاین 7.31 برای اندروید 4.0.3+

نقشهٔ آفلاین تمامی شهرهای کوچک و بزرگ ایران بدون نیاز به اینترنت

GO Security, Antivirus AppLock 1.66.9 for Android +4.0

GO Security, Antivirus AppLock 1.66.9 for Android +4.0

برنامه امنیتی گو

FaSubrip v1.0.9 Win

FaSubrip v1.0.9 Win

حل مشکل حروف زیرنویس های فارسی فاسابریپ

VLC for Android 3.6.5 for Android +4.2

VLC for Android 3.6.5 for Android +4.2

پلیر وی ال سی

ویدئوی روضه و مناجات حضرت زهرا با صدای حاج محمود کریمی

ویدئوی روضه و مناجات حضرت زهرا با صدای حاج محمود کریمی

روضه حضرت فاطمه زهرا

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه انفطار - فجر - بلد

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه انفطار - فجر - بلد

تلاوت محمد صدیق منشاوی سوره انفطار

Udemy - The HTML & CSS Bootcamp 2023 Edition

Udemy - The HTML & CSS Bootcamp 2023 Edition

آموزش جامع HTML و CSS

WebMinds NetOptimizer 6.7.25.819

WebMinds NetOptimizer 6.7.25.819

افزایش سرعت اینترنت

The Fountain

The Fountain

فیلم چشمه آرنوفسکی

Learning Adobe InDesign CS6

Learning Adobe InDesign CS6

آموزش ادوب ایدیزاین سی اس 6

Sprinkle 1.7.2 + Sprinkle Junior 1.1.1 for Android

Sprinkle 1.7.2 + Sprinkle Junior 1.1.1 for Android

بازی آبپاش برای آندروید

خانواده اصلى ترىن رکن جامعهٔ بشرى

خانواده اصلى ترىن رکن جامعهٔ بشرى

خانواده سالم مأمن و پناهگاه انسان

Secrets of the North Sea

Secrets of the North Sea

مستند دریاها و اقیانوس ها

آموزش روش ساخت کانال در تلگرام

آموزش روش ساخت کانال در تلگرام

چگونه در تلگرام کانال بسازیم و آن را مدیریت کنیم؟

bisphonePlus 1.7.2 for Android +4.0

bisphonePlus 1.7.2 for Android +4.0

بیسفون پلاس

تفسیر صوتی سوره همزه و قارعه

تفسیر صوتی سوره همزه و قارعه

تفسیر سوره قارعه از حجت الاسلام قرائتی

AfterFocus Pro 2.2.3 for Android +4.0

AfterFocus Pro 2.2.3 for Android +4.0

فوکوس بر روی تصاویر

قراردادهای هوشمند

قراردادهای هوشمند

Digital currency

Lucid 1.0.10 for Android +3.1

Lucid 1.0.10 for Android +3.1

1000 آیکون با کیفیت 144*144

Risk of Rain 2: Survivors of the Void

Risk of Rain 2: Survivors of the Void

خطر بارش باران 2

Adobe Substance 3D Designer 15.1.0

Adobe Substance 3D Designer 15.1.0

ساخت تکسچر

سخنرانی حجت الاسلام انصاریان  با موضوع صراط مستقیم و وسوسه های شیاطین - 2 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع صراط مستقیم و وسوسه های شیاطین - 2 جلسه

حاج آقا انصاریان با موضوع صراط مستقیم و وسوسه های شیاطین

Order of Battle World War II Blitzkrieg

Order of Battle World War II Blitzkrieg

دستور جنگ جهانی دوم

Moborobo 3.0.5.506 + MoboMarket 5.9.1.6

Moborobo 3.0.5.506 + MoboMarket 5.9.1.6

مارکت جایگزین مارکت رسمی گوگل برای دانلود نرم‌افزار و بازی

FileLocator Pro 2022 Build 3544

FileLocator Pro 2022 Build 3544

جستجوی سریع فایل ها

Nearwood - Collector's Edition

Nearwood - Collector's Edition

نیِـروود - جدیدترین و کامل‌ترین نسخه

فایل صوتی سه‌‌‌‌‌‌‌‌بعدی آرایشگاه مجازی

فایل صوتی سه‌‌‌‌‌‌‌‌بعدی آرایشگاه مجازی

صدای سه بعدی آرایشگاه مجازی

Adobe Character Animator 2025 25.6 / 2024 / 2023 / 2022 / 2021 / 2020 / 2019 / macOS

Adobe Character Animator 2025 25.6 / 2024 / 2023 / 2022 / 2021 / 2020 / 2019 / macOS

ادوبی کاراکتر انیمیتر

دوست داشتن خود

دوست داشتن خود

عاشق خودت باش و خودت را دوست بدار

Far Cry 6

Far Cry 6

فارکرای 6

Blackfaun

Blackfaun

بلک فان

مفاتیح نفیس 2.1

مفاتیح نفیس 2.1

مفاتیح نفیس برگرفته شده از پایگاه اطلاع رسانی شیخ حسین انصاریان

Tank Hero 2.0.8 / Laser Wars Pro 1.1.8 / 3D 1.5.13 for Android +2.3

Tank Hero 2.0.8 / Laser Wars Pro 1.1.8 / 3D 1.5.13 for Android +2.3

بازی جنگ تانک ها با سه ورژن

Pluralsight (TrainSignal) - CompTIA Project+ Part 1 / Part 2

Pluralsight (TrainSignal) - CompTIA Project+ Part 1 / Part 2

مجموعه‌ی 2 دوره آموزش تصویری مدرک بین‌المللی CompTIA Project+

PicsArt Photo Editor Gold 28.1.2 for Android +6.0

PicsArt Photo Editor Gold 28.1.2 for Android +6.0

ویرایش عکس

Subterrain v1.0.9.8

Subterrain v1.0.9.8

سابترین

TweakNow WinSecret Plus 7.6.1

TweakNow WinSecret Plus 7.6.1

بهینه سازی ویندوز

مداحی 29 صفر حاج مهدی اکبری سال 97

مداحی 29 صفر حاج مهدی اکبری سال 97

مداحی 97 حاج مهدی اکبری

طرح گرافیکی مناسبتی کیفیت بالا - شهادت امیر المؤمنین

طرح گرافیکی مناسبتی کیفیت بالا - شهادت امیر المؤمنین

پوستر کیفیت بالا شهادت امیرالمومنین

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!