سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2069
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Police Tactics - Imperio

Police Tactics - Imperio

تاکتیک های پلیس

احیای کسب و کارهای شکست خورده

احیای کسب و کارهای شکست خورده

درس هایی برای موفقیت تجاری

ویروس چیست؟

ویروس چیست؟

انواع ویروس های کامپیوتری

FreeRapid Downloader 0.9 Update 4 Build 635

FreeRapid Downloader 0.9 Update 4 Build 635

نرم افزار مدیریت دانلود از سایتهای اشتراک فایل در ویندوز ، لینوکس و مکینتاش

Luxion KeyShot Studio Pro / Enteprise / VR 2024.2 v13.1.1.4

Luxion KeyShot Studio Pro / Enteprise / VR 2024.2 v13.1.1.4

رندرینگ

Zapya 6.6 + VIP 6.5.9.6 / MiniShare / Go / WebShare

Zapya 6.6 + VIP 6.5.9.6 / MiniShare / Go / WebShare

زاپیا

Shio

Shio

اکشن سکویی

Windows 10 Transformation Pack 7.0

Windows 10 Transformation Pack 7.0

تبدیل محیط ویندوز های قدیمی به ویندوز 10

آموزش انواع ابزار و وسایل پویش پورت

آموزش انواع ابزار و وسایل پویش پورت

معرفی تکنیک ها و ابزارهای پویش پورت

Mahjong Deluxe HD 1.1.18 / 2 v1.0.7 for Android +2.2

Mahjong Deluxe HD 1.1.18 / 2 v1.0.7 for Android +2.2

پازل چینی و بسیار معروف ماهجونگ

FolderMount Premium 2.9.13 for Android +2.3

FolderMount Premium 2.9.13 for Android +2.3

انتقال فایلها

4 جلسه سخنرانی دکتر رفیعی با موضوع بیماری ها و ناهنجاری های روحی و اجتماعی

4 جلسه سخنرانی دکتر رفیعی با موضوع بیماری ها و ناهنجاری های روحی و اجتماعی

سخنرانی بیماری ها و ناهنجاری های روحی و اجتماعی با ناصر رفیعی

Pro Basketball Manager 2016

Pro Basketball Manager 2016

مدیریت بسکتبال 2016

Daddy Was A Thief 2.2.0 for Android +2.3

Daddy Was A Thief 2.2.0 for Android +2.3

بازی فرار مجرم!

آموزش نرم افزار PowerFactory

آموزش نرم افزار PowerFactory

آموزش پاور فکتوری

Pluralsight - Migrating to Exchange Server 2016

Pluralsight - Migrating to Exchange Server 2016

فیلم آموزش مهاجرت به اکسچنج سروِر 2016

Haunted Hotel 13 - The Thirteenth Collector's Edition

Haunted Hotel 13 - The Thirteenth Collector's Edition

هیدن آبجکت

Realtek AC'97 Audio Driver A4.06 for Windows 98,ME,2000,XP,2003 / 6.305 for Windows Vista,7

Realtek AC'97 Audio Driver A4.06 for Windows 98,ME,2000,XP,2003 / 6.305 for Windows Vista,7

درایور کارت‌های صوتی AC'97 برای ویندوز 98 و 2000 و XP‌ و 2003 و ویستا و 7

هفته نامه اخبار اروپا

هفته نامه اخبار اروپا

مجله The New European اکتبر 2020

Most Popular Songs of All Time

Most Popular Songs of All Time

محبوب ترین آهنگ های تاریخ جهان

دست های یک برنامه نویس حرفه ای

دست های یک برنامه نویس حرفه ای

میانبرهای یک برنامه نویس

JetBrains PyCharm Professional 2025.3.2 Win/Mac/Linux

JetBrains PyCharm Professional 2025.3.2 Win/Mac/Linux

جت برینز پای چارم

Lynda - Building a Website with Node.js and Express.js

Lynda - Building a Website with Node.js and Express.js

فیلم آموزش ساخت وبسایت با Node.js و Express.js

موفقیت و تنبلی

موفقیت و تنبلی

حل مشکل تنبلی خودمان

Pan's Labyrinth

Pan's Labyrinth

فیلم هزارتوی پن

سیر قلبی به سوی خدا از زبان آیت الله مصباح یزدی

سیر قلبی به سوی خدا از زبان آیت الله مصباح یزدی

سیر قلبی به سوی خدا از زبان آیت الله مصباح یزدی

Electrician Simulator

Electrician Simulator

شبیه ساز برقکاری

Lynda - Spring 5.0 and Spring Boot 2.0 New Features

Lynda - Spring 5.0 and Spring Boot 2.0 New Features

آموزش اسپرینگ 5 و اسپرینگ بوت 2

Microsoft Security Essentials 4.10.209.0 Final x86/x64

Microsoft Security Essentials 4.10.209.0 Final x86/x64

آنتی ویروس مایکروسافت سکوریتی اسنشال

Zombie Runaway 1.1.0 for Android

Zombie Runaway 1.1.0 for Android

بازی زامبی فراری

Terraria v1.4.4.9

Terraria v1.4.4.9

تراریا

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش پانزدهم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش پانزدهم

سخنرانی آیت الله مجتهدی تهرانی با موضوع مذمت حب مال

Darksiders Genesis v1.04a (40304)

Darksiders Genesis v1.04a (40304)

دارک سایدرز جنسیس

Three Men vs. Fifteen Hungry Lions - Human Planet, Grasslands

Three Men vs. Fifteen Hungry Lions - Human Planet, Grasslands

شکار شیرها

BeFunky Photo Editor Pro 6.3.2 for Android +2.2

BeFunky Photo Editor Pro 6.3.2 for Android +2.2

ویرایش قدرتمند تصاویر با قابلیت به اشتراک گذاری

Giant Machines 2017

Giant Machines 2017

ماشین های غول پیکر 2017

InfiniteSkills - Learning Microsoft Access 2013 Training Video

InfiniteSkills - Learning Microsoft Access 2013 Training Video

فیلم آموزش مایکروسافت اکسِـس 2013

ParetoLogic RegCure Pro 3.2.16

ParetoLogic RegCure Pro 3.2.16

تعمیر و ترمیم رجیستری ویندوز

زن در اسلام و فمینیسم

زن در اسلام و فمینیسم

نیم نگاهی تطبیقی به اسلام و فمینیسم

The Nun 2018

The Nun 2018

راهبه

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!