Nincs több frissítés az Android böngészőhöz, váltson Firefoxra
Függetlenül attól, hogy melyik szoftver operációs rendszert használja, fontos, hogy megvédje magát a biztonsági résektől, különben feltörhetik. A Metasploit keretrendszer fejlesztői, amely egy behatolást tesztelő szoftver, megjegyezte hogy a WebView összetevő frissítéseit (az Android HTML-megjelenítője által használt) minden 4.4-es (KitKat) és 5.0-s (Lollipop) Android-verziónál leállították. A Google ezért úgy döntött, hogy sok régebbi Android-eszközzel rendelkező felhasználót elhagy (minden 4.x verzió, kivéve a 4.4-et), még akkor is, ha a WebView verziója biztonsági réseket tartalmaz. Íme, mit kell tennie a biztonság fokozása érdekében.
Az Android 4.4-ben a sebezhető WebView komponenst végül modern utódjára cserélték, amely a biztonságosabb Chromium kódbázisra épül. De az előbbihez, amelyet az Android 4.3-as és korábbi verzióiban használnak, már nagyon régóta nem volt frissítés! Jelenleg legalább 11 működő exploit elérhető nyilvánosan különböző támadási vektorokkal! Ez nem csak kissé nem biztonságos, hanem nagyon veszélyes is.
A Google AdWords egy másik hibájával kombinálva, amely lehetővé teszi a HTML5+JavaScript használatát az AdSense szalaghirdetésekben, egy támadó kihasználhatja a biztonsági rések bármelyikét, hogy sikeresen megtámadja az Android-eszközöket ezzel az elavult WebView-val összetevő. Jelenleg a gonosztevők aktívan használják az AdWords biztonsági feltörését, hogy az AdWords forgalmat saját webhelyeikre irányítsák át. Semmi sem akadályozza meg őket abban, hogy megváltoztassák a módszert és a céljaikat. Lásd a További részletekért kövesse a Google támogatási témakörét.
Szóval mit tehetsz?
Váltson mobil Firefoxra Androidon
Bár nem védi meg Önt a WebView-t használó harmadik féltől származó alkalmazásoktól, a fő alkalmazás, amelyet mobileszközén az internet olvasására használ, a böngészője. Tehát most jó ok arra, hogy az elavult alapértelmezett "Böngésző"/"Internet" alkalmazásról átváltson a Firefox for Androidra. A Firefox saját alternatív renderelő motort használ, és viszonylag biztonságos. Rendszeres frissítéseket kap, és még a mobil verzióban is támogatja a kiegészítőket. Például, ha telepíti az „AdBlock Plus” vagy „Adblock Edge” kiegészítőt, az blokkolja az AdSense-t az okostelefonon, és Önt nem érinti az AdWords hiba.
Természetesen választhat másik böngészőt is, de én a Firefox használatát javaslom. től lehet kapni A Google Play vagy től F-Droid.