Windows Tips & News

Ingen flere oppdateringer for Android-nettleseren, bytt til Firefox

click fraud protection

Uansett hvilket programvare-OS du bruker, er det viktig at du holder deg beskyttet mot sikkerhetssårbarheter, ellers kan du bli hacket. Utviklere av Metasploit-rammeverket, som er en programvare for penetrasjonstesting, la merke til at oppdateringer til WebView-komponenten (den som brukes av Androids HTML-renderer) har blitt avviklet for alle Android-versjoner før 4.4 (KitKat) og 5.0 (Lollipop). Google har dermed bestemt seg for å forlate mange brukere med eldre Android-enheter (alle 4.x-versjoner unntatt 4.4), selv om versjonen av WebView i dem har sikkerhetssårbarheter. Her er hva du bør gjøre for å styrke sikkerheten din.

I Android 4.4 ble den sårbare WebView-komponenten endelig erstattet med sin moderne etterfølger, basert på den sikrere Chromium-kodebasen. Men den tidligere, brukt i Android 4.3 og tidligere, har ikke hatt noen oppdateringer på veldig lenge! Per dette øyeblikket er minst 11 fungerende utnyttelser tilgjengelig offentlig med forskjellige angrepsvektorer! Dette er ikke bare litt utrygt, det er veldig farlig.

Kombinert med en annen feil i Google AdWords, som tillater bruk av HTML5+JavaScript i AdSense-bannere, en angriper kan utnytte hvilke som helst av disse sårbarhetene til å angripe Android-enheter med denne utdaterte WebView komponent. For øyeblikket bruker ugjerningsmenn aktivt AdWords-sikkerhetsbruddet for å omdirigere AdWords-trafikk til sine egne nettsteder. Ingenting hindrer dem i å endre metode og mål. Se Følg Googles støttetråd for mer informasjon.

Så hva kan du gjøre?

Bytt til Mobile Firefox på Android


Selv om det ikke vil beskytte deg mot tredjepartsapper som bruker WebView, er nettleseren din hovedappen du kan bruke for å lese nettet på mobilenheten din. Så nå er det en god grunn til å bytte fra den utdaterte standard "Browser"/"Internett"-appen til Firefox for Android. Firefox bruker sin egen alternative gjengivelsesmotor og er relativt trygg. Den får jevnlige oppdateringer og støtter til og med tillegg i mobilversjonen. Hvis du for eksempel installerer «AdBlock Plus»- eller «Adblock Edge»-tillegget, vil det blokkere AdSense på smarttelefonen din, og du vil ikke bli påvirket av AdWords-feilen.

Du kan selvfølgelig velge en annen nettleser du ønsker, men min anbefaling er å bruke Firefox. Du kan få det fra Google Play eller fra F-Droid.

Fjern Drive fra Storage Pool of Storage Spaces i Windows 10

Fjern Drive fra Storage Pool of Storage Spaces i Windows 10

Lagringsplasser bidrar til å beskytte dataene dine mot stasjonsfeil og utvide lagringen over tid ...

Les mer

Deaktiver Avslutt prosess i nettleseroppgavebehandling i Microsoft Edge

Deaktiver Avslutt prosess i nettleseroppgavebehandling i Microsoft Edge

ANBEFALT: Klikk her for å fikse Windows-problemer og optimalisere systemytelsenSlik deaktiverer d...

Les mer

Hvordan åpne nettleseroppgavebehandling i Microsoft Edge

Hvordan åpne nettleseroppgavebehandling i Microsoft Edge

Det er to måter å åpne nettleseroppgavebehandling i Microsoft Edge. Dette innebygde verktøyet er ...

Les mer