26Aug

Brīdinājums: jūsu Android tālruņa Web pārlūkprogramma droši vien nesaņem drošības atjauninājumus

Interneta pārlūkprogrammai Android 4.3 vai vecākajā versijā ir daudz lielu drošības problēmu, un Google vairs to nepasliktīs. Ja izmantojat ierīci ar operētājsistēmu Android 4.3 Jelly Bean vai agrāk, jums ir jārīkojas.

Šī problēma ir novērsta Android 4.4 un 5.0 versijās, bet vairāk nekā 60 procenti Android ierīču ir iestrēdzis ierīcēs, kurās netiek saņemti nekādi drošības labojumi.

Kāpēc Google nepalīdz ielādēt Android 4.3 jaunāko pārlūku vairs

Android operētājsistēmas atjauninājumi ir haoss. Ražotāji izbāzt lielu skaitu dažādu telefonu un mainīt kodu plaši. Google nevar vienkārši atjaunināt operētājsistēmu savā ierīcē - tās var izlaist tikai jaunu kodu un ceru, ka ierīces ražotājs un mobilo sakaru operators darīs visu, lai to paveiktu.

Tradicionāli lielākā daļa Android komponentu ir ceptas operētājsistēmas līmenī.Tas ietver iebūvēto pārlūkprogrammu ar nosaukumu "Browser". Svarīgi, ka operētājsistēma ir iebūvēta pati pārlūkprogramma un tās pamatā esošais renderēšanas dzinējs. Pārlūkprogrammas dzinējs tiek izmantots visās Android lietotnēs, kurās tiek izmantota iegultā tīmekļa pārlūkprogramma, kas tiek dēvēta par "WebView".

Šis iebūvētais pārlūks ir balstīts uz veco WebKit versiju un nesen tika atklāts nopietns trūkums, par kuru ziņotsGoogleLai novērstu šo problēmu, Google nespēj nodrošināt atjauninājumu tieši Android lietotājiem. Tas ir jānosaka, izmantojot operētājsistēmas atjauninājumu, kas prasa, lai ierīces ražotāji un pārvadātāji veiktu darbu.

. Diemžēl pat tad, ja Google publicēja drošības atjauninājumu kodu Android 4.3 4.3 pārlūkam, daudzi ierīču ražotāji, iespējams, pat nebija piegādājuši savus lietotājus. Vienīgā glābšanas žēlastība ir tā, ka daudzas Android ierīces ir piegādātas kopā ar pārlūku Google Chrome, un lietotāji ir droši, izmantojot šajās ierīcēs pārlūku Chrome, taču atkal to nevar izmantot, ja tiek izmantotas citas lietotnes ar iegultām tīmekļa pārlūkprogrammām.

Lielākā daļa Android lietotāju ir pārspīlēti, bet Android 4.4 un jaunāki ir fiksēti

Google ir strādājis pie tā, lai Android OS atjauninājumi kļūtu mazāk svarīgi, un no galvenās operētājsistēmas tiek sadalīti vairāk funkciju, lai tos varētu atjaunināt, izmantojot Google Play. Android 4.4 versijā ierīces ražotāji var ātri atjaunināt iebūvēto pārlūku ar nelielu plāksteri. Operētājsistēmā Android 5.0 pārlūku Google atjaunina tieši, izmantojot pakalpojumu Google Play.

Bet vairāk nekā 60 procenti ierīču izmanto Android 4.3 un jaunākas versijas, saskaņā ar Google pašu numuriem. Google nav publiskojusi "plāksteri" 4.3 Android versijai, bet, ja tādi ir, mobilo ierīču ražotāji un mobilo sakaru operatori to atbrīvotu. Tiešām, Google uzskata, ka atjauninājuma ierīces tiek labotas kā operētājsistēma Android 4.4, un ierīču ražotājiem tā vietā jāstrādā.

Mēs negribam atlaist Google šeit. Pārveidojot pārlūku dziļi operētājsistēmā, lai to nevarētu ātri atjaunināt, lai novērstu drošības caurumus, tas bija briesmīgs lēmums, un mēs varam būt pateicīgi, ka viņi tagad ir mainījuši Android modernās versijas. Ierīču ražotāji un mobilo sakaru operatori ir nopietni vainīgi, lai nekavējoties atjauninātu ierīces. Ja jums ir iegādāts tālrunis ar divu gadu līgumu, tām vismaz jāatjauno ierīce ar drošības atjauninājumiem par līguma ilgumu!

Kā palikt drošībā Android 4.3 versijā un iepriekšējās versijās

Bet tas nav tikai interesantas debates starp Google un drošības profesionāļiem tiešsaistē.Realitāte ir tāda, ka lielākā daļa Android lietotāju izmanto neaizsargāto tīmekļa pārlūku, un jūs varat būt viens no tiem. Lūk, ko jūs varat darīt, lai paliktu pēc iespējas drošāk:

  • Instalējiet un izmantojiet citu Web pārlūku : neizmantojiet iebūvēto lietotni "Browser", lai pārlūkotu tīmekli. Tā vietā instalējiet pārlūkprogrammu, piemēram, Mozilla Firefox vai Google Chrome no Google Play. Chrome darbojas tikai operētājsistēmā Android 4.0 un jaunāka versija, bet Mozilla Firefox joprojām darbojas operētājsistēmā Android 2.3 Gingerbread.Šīs pārlūkprogrammas ietver savus atveidošanas dzinējus, tādēļ viņi neizmanto sistēmas pārlūka dzinēju. Viņi arī bieži tiek atjaunināti, izmantojot pakalpojumu Google Play. Iespējams, ka šīs pārlūkprogrammas būs ātrākas nekā iebūvētajā pārlūkprogrammā, ja jums tomēr ir vecāka ierīce ar vecāku iebūvēto pārlūkprogrammas kodu!
  • Izvairieties no pārlūkošanas ar iegulto tīmekļa pārlūku . Tikai trešās puses pārlūka izmantošana neizlabos visu, jo lietotnē tiek izmantots iegultais tīmekļa pārlūks, un tas tiks izmantots sistēmas WebViewir neaizsargāts. Izvairieties no pārlūkošanas ar iegultām pārlūkprogrammām, ja jums ir neaizsargāta Android versija. Pielipiniet īpašu pārlūkprogrammas lietotni, piemēram, Firefox vai Chrome.

Google patiesībā ieteica Android lietotņu izstrādātājiem pievienot pārlūkprogrammas dzinējus savās lietotnēs, izmantojot operētājsistēmu Android 4.3 un vecākas versijas. Tas ir vienīgais veids, kā nodrošināt, ka viņu iebūvētās pārlūkprogrammas ir drošas un drošas. Tas ir netīrs kapāt pa pūšanas pārlūka kodu pašā Android. Tas ir diezgan traks ieteikums, taču izstrādātāji patiešām var to apsvērt, it īpaši, ja drošība ir īpaši svarīga lietotnei.

Tātad, cik liela ir šī riska pakāpe, patiešām? Nu, mēs neesam dzirdējuši par to, ka kāds to vēl izmanto. Bet Google skaidrs signāls, ka 60 procenti no visām pašreizējām Android ierīcēm nesaņem pārlūka drošības ielāpus, noteikti ir uzņemti uzbrucēji. Mēs ceram, ka pārlūkprogrammas Android pārlūkprogramma izmantos dažādus masu tirgus kolekcijas, kuras izmanto, jo Google, atsakoties no pārlūkprogrammas, ko izmanto lielākajā daļā Android ierīču, atstāj atvērtu caurumu, kuru var brīvi izmantot, neradot risku, ka ielāpi novērsīs problēmas.

Tas ir nedaudz kā drošības problēmas, joprojām izmantojot Windows XP - ja Windows XP vairumam lietotāju joprojām to izmanto, kad tas tika pamesti. Jā, Android ekosistēma ir haoss. Google jābūt iespējai iegūt pārlūkprogrammas drošības atjauninājumus saviem lietotājiem, taču tas tā nav.