Windows Tips & News

Ingen flere oppdateringer for Android-nettleseren, bytt til Firefox

click fraud protection

Uansett hvilket programvare-OS du bruker, er det viktig at du holder deg beskyttet mot sikkerhetssårbarheter, ellers kan du bli hacket. Utviklere av Metasploit-rammeverket, som er en programvare for penetrasjonstesting, la merke til at oppdateringer til WebView-komponenten (den som brukes av Androids HTML-renderer) har blitt avviklet for alle Android-versjoner før 4.4 (KitKat) og 5.0 (Lollipop). Google har dermed bestemt seg for å forlate mange brukere med eldre Android-enheter (alle 4.x-versjoner unntatt 4.4), selv om versjonen av WebView i dem har sikkerhetssårbarheter. Her er hva du bør gjøre for å styrke sikkerheten din.

I Android 4.4 ble den sårbare WebView-komponenten endelig erstattet med sin moderne etterfølger, basert på den sikrere Chromium-kodebasen. Men den tidligere, brukt i Android 4.3 og tidligere, har ikke hatt noen oppdateringer på veldig lenge! Per dette øyeblikket er minst 11 fungerende utnyttelser tilgjengelig offentlig med forskjellige angrepsvektorer! Dette er ikke bare litt utrygt, det er veldig farlig.

Kombinert med en annen feil i Google AdWords, som tillater bruk av HTML5+JavaScript i AdSense-bannere, en angriper kan utnytte hvilke som helst av disse sårbarhetene til å angripe Android-enheter med denne utdaterte WebView komponent. For øyeblikket bruker ugjerningsmenn aktivt AdWords-sikkerhetsbruddet for å omdirigere AdWords-trafikk til sine egne nettsteder. Ingenting hindrer dem i å endre metode og mål. Se Følg Googles støttetråd for mer informasjon.

Så hva kan du gjøre?

Bytt til Mobile Firefox på Android


Selv om det ikke vil beskytte deg mot tredjepartsapper som bruker WebView, er nettleseren din hovedappen du kan bruke for å lese nettet på mobilenheten din. Så nå er det en god grunn til å bytte fra den utdaterte standard "Browser"/"Internett"-appen til Firefox for Android. Firefox bruker sin egen alternative gjengivelsesmotor og er relativt trygg. Den får jevnlige oppdateringer og støtter til og med tillegg i mobilversjonen. Hvis du for eksempel installerer «AdBlock Plus»- eller «Adblock Edge»-tillegget, vil det blokkere AdSense på smarttelefonen din, og du vil ikke bli påvirket av AdWords-feilen.

Du kan selvfølgelig velge en annen nettleser du ønsker, men min anbefaling er å bruke Firefox. Du kan få det fra Google Play eller fra F-Droid.

Windows 10 Photos-appen mister muligheten til å synkronisere video på OneDrive

Windows 10 Photos-appen mister muligheten til å synkronisere video på OneDrive

Windows 10 leveres med en Photos-app som erstattet Windows Photo Viewer og Photo Gallery. Flisen ...

Les mer

Klassiske Microsoft Office-apper vil snart få nye blekkfunksjoner

ANBEFALT: Klikk her for å fikse Windows-problemer og optimalisere systemytelsenMicrosoft holder e...

Les mer

Demp flere faner samtidig i Google Chrome

Demp flere faner samtidig i Google Chrome

ANBEFALT: Klikk her for å fikse Windows-problemer og optimalisere systemytelsenNylig dekket vi hv...

Les mer