Brīdinājums: jūsu Android tālruņa Web pārlūkprogramma droši vien nesaņem drošības atjauninājumus

Satura rādītājs:

Brīdinājums: jūsu Android tālruņa Web pārlūkprogramma droši vien nesaņem drošības atjauninājumus
Brīdinājums: jūsu Android tālruņa Web pārlūkprogramma droši vien nesaņem drošības atjauninājumus

Video: Brīdinājums: jūsu Android tālruņa Web pārlūkprogramma droši vien nesaņem drošības atjauninājumus

Video: Brīdinājums: jūsu Android tālruņa Web pārlūkprogramma droši vien nesaņem drošības atjauninājumus
Video: Маша и Медведь (Masha and The Bear) - Маша плюс каша (17 Серия) 2024, Marts
Anonim
Pārlūkprogrammā Android 4.3 un vecākajā versijā ir daudz lielu drošības problēmu, un Google vairs to nepasliktinās. Ja izmantojat ierīci ar operētājsistēmu Android 4.3 Jelly Bean vai agrāk, jums ir jārīkojas.
Pārlūkprogrammā Android 4.3 un vecākajā versijā ir daudz lielu drošības problēmu, un Google vairs to nepasliktinās. Ja izmantojat ierīci ar operētājsistēmu Android 4.3 Jelly Bean vai agrāk, jums ir jārīkojas.

Šī problēma ir novērsta Android 4.4 un 5.0 versijās, taču vairāk nekā 60 procenti Android ierīču ir iestrēdzis ierīcēs, kurās netiks saņemti nekādi drošības labojumi.

Kāpēc Google vairs neizmanto Android 4.3. Pārlūku

Android operētājsistēmas atjauninājumi ir haoss. Ražotāji izbāzt lielu skaitu dažādu telefonu un mainīt kodu plaši. Google nevar vienkārši atjaunināt operētājsistēmu savā ierīcē - tās var izlaist tikai jaunu kodu un ceru, ka ierīces ražotājs un jūsu mobilo sakaru operators darīs visu, lai to paveiktu.

Tradicionāli lielākā daļa Android komponentu ir ceptas operētājsistēmas līmenī. Tas ietver iebūvēto pārlūkprogrammu ar nosaukumu "Browser". Svarīgi, ka operētājsistēma ir iebūvēta pati pārlūkprogramma un tās pamatā esošais renderēšanas dzinējs. Pārlūkprogrammas dzinējs tiek izmantots katrā Android lietotnē, kurā tiek izmantota iegultā tīmekļa pārlūkprogramma, kas pazīstama kā "WebView".

Šis iebūvētais pārlūks ir balstīts uz veco WebKit versiju, un nesen tika atklāts nopietns trūkums, par kuru ziņoja Google. Lai novērstu šo problēmu, Google nespēj nodrošināt atjauninājumu tieši Android lietotājiem. Tas ir jānosaka, izmantojot operētājsistēmas atjauninājumu, kas prasa, lai ierīces ražotāji un pārvadātāji veiktu darbu.

Diemžēl pat tad, ja Google atbrīvo drošības atjauninājumu kodu Android 4.3 4.3 pārlūkam, daudzi ierīču ražotāji, iespējams, nav piegādājuši labojumus saviem lietotājiem. Vienīgā glābšanas žēlastība ir tā, ka daudzas Android ierīces ir piegādātas kopā ar pārlūku Google Chrome, un lietotāji ir droši, izmantojot šajās ierīcēs pārlūku Chrome, taču atkal to nevar izmantot, ja tiek izmantotas citas lietotnes ar iegultām tīmekļa pārlūkprogrammām.

Image
Image

Lielākā daļa Android lietotāju ir pārspīlēti, bet Android 4.4 un jaunākas versijas ir fiksētas

Google ir strādājis pie tā, lai Android OS atjauninājumi kļūtu mazāki, un no galvenās operētājsistēmas tiek pārtrauktas vairāk funkciju, lai tos varētu atjaunināt, izmantojot Google Play. Android 4.4 versijā ierīces ražotāji var ātri atjaunināt iebūvēto pārlūku ar nelielu plāksteri. Operētājsistēmā Android 5.0 pārlūku Google atjaunina tieši, izmantojot pakalpojumu Google Play.

Bet vairāk nekā 60 procenti ierīču izmanto Android 4.3 un jaunākas versijas, atkarībā no Google pašu skaita. Google nav publiskojusi "plāksteri" 4.3 Android versijai, bet, ja tādi ir, mobilo ierīču ražotāji un mobilo sakaru operatori to atbrīvotu. Tiešām, Google uzskata, ka atjauninājuma ierīces tiek labotas kā operētājsistēma Android 4.4, un ierīču ražotājiem tā vietā jāstrādā.

Mēs negribam atlaist Google šeit. Pārveidojot pārlūku dziļi operētājsistēmā, lai to nevarētu ātri atjaunināt, lai noteiktu drošības caurumus, tas bija briesmīgs lēmums, un mēs varam būt pateicīgi, ka tagad viņi ir mainījuši Android modernās versijas. Ierīču ražotāji un mobilo sakaru operatori ir nopietni vainīgi, lai nekavējoties atjauninātu ierīces. Ja jums ir iegādāts tālrunis ar divu gadu līgumu, tām vismaz jāatjaunina ierīce ar drošības atjauninājumiem par līguma ilgumu!

Image
Image

Kā palikt drošībā, izmantojot operētājsistēmu Android 4.3 un iepriekšējās versijas

Bet tas nav tikai interesantas debates starp Google un drošības speciālistiem tiešsaistē. Realitāte ir tāda, ka lielākā daļa Android lietotāju izmanto neaizsargāto tīmekļa pārlūku, un jūs varat būt viens no tiem. Lūk, ko jūs varat darīt, lai paliktu pēc iespējas drošāk.

  • Instalējiet un izmantojiet citu Web pārlūku: Lai pārlūkotu tīmekli, nelietojiet iebūvēto lietotni "Browser". Tā vietā instalējiet pārlūkprogrammu, piemēram, Mozilla Firefox vai Google Chrome no Google Play. Chrome darbojas tikai operētājsistēmā Android 4.0 un jaunāka versija, bet Mozilla Firefox joprojām darbojas operētājsistēmā Android 2.3 Gingerbread. Šīs pārlūkprogrammas ietver savus atveidošanas dzinējus, tādēļ viņi neizmanto sistēmas pārlūka dzinēju. Viņi arī bieži tiek atjaunināti, izmantojot pakalpojumu Google Play. Iespējams, ka šīs pārlūkprogrammas būs ātrākas nekā iebūvētajā pārlūkprogrammā, ja jums tomēr ir vecāka ierīce ar vecāku iebūvēto pārlūkprogrammas kodu!
  • Izvairieties no pārlūkošanas ar iegultajām tīmekļa pārlūkprogrammām: Tikai izmantojot trešās puses pārlūku, viss netiks novērsts, jo lietotnē tiek izmantots iegultais tīmekļa pārlūks, jo jūs joprojām būsiet apdraudējuši, izmantojot sistēmu "WebView", kas ir neaizsargāts. Izvairieties no pārlūkošanas ar iegultām pārlūkprogrammām, ja jums ir neaizsargāta Android versija. Pielipiniet īpašu pārlūkprogrammas lietotni, piemēram, Firefox vai Chrome.

Google patiešām ieteica Android lietotņu izstrādātājiem pievienot pārlūku dzinējus savās lietotnēs, izmantojot operētājsistēmu Android 4.3 un vecākas versijas. Tas ir vienīgais veids, kā nodrošināt, ka viņu iebūvētās pārlūkprogrammas ir drošas un drošas. Tas ir netīrs kapāt pa pūšanas pārlūka kodu pašā Android. Tas ir diezgan traks ieteikums, taču izstrādātāji patiešām var to apsvērt, it īpaši, ja drošība ir īpaši svarīga lietotnei.

Image
Image

Tātad, cik liela ir riska pakāpe, patiešām? Nu, mēs neesam dzirdējuši par to, ka kāds to vēl izmanto. Bet Google skaidrs signāls, ka 60 procenti no visām pašreizējām Android ierīcēm nesaņem pārlūka drošības ielāpus, noteikti ir uzņemti uzbrucēji.Mēs ceram, ka pārlūkprogrammas Android pārlūkprogramma izmantos dažādus masu tirgus kolekcijas, kuras izmanto, jo Google, atsakoties no pārlūkprogrammas, ko izmanto lielākajā daļā Android ierīču, atstāj atvērtu caurumu, kuru var brīvi izmantot, neradot risku, ka ielāpi novērsīs problēmas.

Tas ir nedaudz līdzīgs drošības problēmām, joprojām izmantojot Windows XP - ja Windows XP vairumam lietotāju joprojām to izmanto, kad tas tika pamesti. Jā, Android ekosistēma ir haoss. Google jābūt iespējai iegūt pārlūkprogrammas drošības atjauninājumus saviem lietotājiem, taču tas tā nav.

Ieteicams: