Google a oprit sprijinirea browserului încorporat în versiunile mai vechi de Android

Google a oprit sprijinirea browserului încorporat pe versiunile mai vechi de Android

Google a oprit lansarea de patch-uri pentru browser-ul încorporat Android pentru versiuni mai vechi decât KITKAT, dar asta nu înseamnă că sunteți deschis la atacuri.







Google a oprit sprijinirea browserului încorporat în versiunile mai vechi de Android
Aproape un miliard de oameni sunt încă mai lucrează la Android 4.3 Jelly Bean, sau versiunile anterioare, dar Google nu va mai dezvolta patch-uri pentru built-in sistemul de securitate din browser-ul web Android WebView. Din fericire, aceasta nu înseamnă că ar trebui să fii expus atacurilor hackerului.

De ce a încetat Google să facă acest lucru? Todd Beardsley, cercetător de securitate la Rapid7, a descris acțiunea Google ca "ciudată ... și uimitoare".

Beardsley a declarat că Google a spus Rapid7: «Dacă o versiune vulnerabilă a VizualizareWeb este inclusă într-o versiune mai veche decât 4.4, de obicei nu se dezvolta patch-uri le, dar informează partenerii despre problema ... În cazul în care patch-uri vor fi oferite raportul sau va fi plasat în AOSP ( Android Project Open Source), vom fi, de asemenea, bucuroși să le oferim partenerilor. "







Surse din raportul Google - când sunt descoperite vulnerabilități, compania furnizează actualizări rapide de securitate pentru dispozitivele Nexus și asigură că noile versiuni Android sunt protejate și apoi comunică cu producătorii de echipamente originale atunci când versiunile mai vechi de Android necesită actualizare.

O altă sursă de la Google a adăugat că patch-urile pentru versiunile mai vechi de Android trebuie să treacă prin producătorii de echipamente originale (OEM) și operatorii care sunt adesea incapabili să livreze aceste plăcuțe clienților lor. Astfel, în timp ce Google a făcut patch-uri, nu au ajuns, în niciun caz, la utilizatorii finali.

Aceasta înseamnă că, în viitor, utilizatorii finali vor putea actualiza WebView. Acest lucru înseamnă, de asemenea, că Jelly Bean și versiunile anterioare de Android funcționează cu un motor de browser web depășit și nu mai este acceptat. Browserul KitKat funcționează pe motorul curent, dar poate fi actualizat numai cu sistemul de operare. Numai Lollipop este creat astfel încât WebView să poată fi actualizat de la sine.

Cea mai bună și mai ușoară cale este să descărcați pur și simplu un alt browser web. De exemplu, Google Chrome, Firefox sau Opera. Fiecare dintre ele este actualizată automat și niciuna dintre ele nu se bazează pe motorul vechi, potențial vulnerabil WebView.

Înscrieți-vă la newsletter-ul săptămânal!

Toate știrile pe care le veți primi prin e-mail o dată pe săptămână. iar datele dvs. personale vor rămâne în siguranță. Dacă este necesar, vă puteți dezabona de pe lista de discuții în orice moment și cu un singur clic.

Google a oprit sprijinirea browserului încorporat în versiunile mai vechi de Android







Trimiteți-le prietenilor: