تحذير: متصفح الويب الخاص بك الروبوت الهاتف ربما ليس الحصول على التحديثات الأمنية

متصفح الويب في أندرويد 4.3 والإصدارات السابقة لديه العديد من المشاكل الأمنية الكبيرة، ولن تقوم غوغل بتصحيحها بعد الآن. إذا كنت تستخدم جهاز مع الروبوت 4.3 جيلي فول أو في وقت سابق، تحتاج إلى اتخاذ إجراءات.

تم إصلاح هذه المشكلة في الروبوت 4.4 و 5.0، ولكن أكثر من 60 في المئة من أجهزة الروبوت عالقة على الأجهزة التي لن تتلقى أي إصلاحات الأمان.

تحديثات نظام التشغيل أندرويد هي فوضى. وضعت الشركات المصنعة عددا كبيرا من الهواتف المختلفة وتعديل التعليمات البرمجية على نطاق واسع. لا يمكن ل غوغل تحديث نظام التشغيل على جهازك فحسب، بل يمكنك فقط وضع رمز جديد ونأمل أن يقوم المصنع والجهاز الخلوي بعملك الجاد في الحصول عليه.

تقليديا، وقد تم خبز معظم مكونات الروبوت في على مستوى نظام التشغيل. وهذا يتضمن متصفح الويب المدمج، المسمى “المتصفح”. ومن المهم أن المتصفح نفسه ومحرك العرض الأساسي مدمجان في نظام التشغيل. يتم استخدام محرك المتصفح في كل التطبيق الروبوت الذي يستخدم متصفح ويب مضمن، والمعروفة باسم “عرض ويب”.

ويستند هذا المتصفح المدمج في إصدار قديم من ويبكيت، وقد عثر مؤخرا على عيب خطير في ذلك وأبلغت إلى غوغل. ليس لدى غوغل أي طريقة لتوفير تحديث مباشر لمستخدمي أندرويد لإصلاح هذه المشكلة. يجب أن تكون ثابتة من خلال تحديث نظام التشغيل، الأمر الذي يتطلب مصنعي الأجهزة وناقلات القيام بهذا العمل.

للأسف، حتى في حالة إصدار غوغل لرمز تحديث الأمان لمتصفح أندرويد 4.3، قد لا يكون العديد من مصنعي الأجهزة قد تم حتى الآن شحن الإصلاحات للمستخدمين. ونعمة الإدخار الوحيدة هي أن العديد من أجهزة أندرويد قد تم شحنها باستخدام غوغل كروم، كما أن المستخدمين آمنون أثناء استخدام كروم على هذه الأجهزة، ولكن مرة أخرى ليس أثناء استخدام تطبيقات أخرى مزودة بمتصفحات ويب مدمجة.

تعمل غوغل على جعل تحديثات نظام التشغيل أندرويد أقل أهمية، وكسر المزيد من الميزات من نظام التشغيل الأساسي حتى يمكن تحديثها عبر غوغل بلاي. في الروبوت 4.4، المدمج في المتصفح يمكن تحديثها بسرعة من قبل الشركات المصنعة للأجهزة مع التصحيح صغيرة. في أندرويد 5.0، يتم تحديث المتصفح بواسطة غوغل مباشرة من خلال غوغل بلاي.

ولكن أكثر من 60 في المئة من الأجهزة تستخدم الروبوت 4.3 وأقل، وفقا لأرقام جوجل الخاصة. لم تصدر غوغل “تصحيح” لنظام التشغيل أندرويد 4.3، ولكن – إذا فعلوا ذلك – فسيكون الأمر يتعلق بمصنعي الهواتف وشركات الجوال التي تعمل على طرحها. حقا، ترى غوغل تحديث الأجهزة إلى أندرويد 4.4 كإصلاح، ويجب على مصنعي الأجهزة العمل على ذلك بدلا من ذلك.

نحن لا نقصد إعفاء غوغل هنا. بناء المتصفح في عمق نظام التشغيل بحيث لا يمكن تحديثها بسرعة لإصلاح الثقوب الأمنية كان قرارا رهيبا، ونحن يمكن أن يكون إلا شاكرين لقد تغيرت الآن طريقة الإصدارات الحديثة من العمل الروبوت. وتستحق شركات تصنيع الأجهزة وشركات الهواتف الخلوية الكثير من اللوم لعدم تحديث الأجهزة فورا. إذا كان لديك هاتف اشترى على عقد لمدة سنتين، ينبغي أن على الأقل تحديث الجهاز مع التحديثات الأمنية لطول العقد!

ولكن هذا ليس مجرد مناقشة مثيرة للاهتمام بين غوغل ومتخصصي الأمن عبر الإنترنت. والحقيقة هي أن معظم مستخدمي أندرويد يستخدمون متصفح الويب الضعيف، وقد تكون واحدا منهم. وهنا ما يمكنك القيام به للبقاء آمنة قدر الإمكان

وقد أوصى غوغل في الواقع بأن مطوري تطبيقات أندرويد يجمعون محركات المتصفح في تطبيقاتهم على أندرويد 4.3 والإصدارات السابقة. هذه هي الطريقة الوحيدة التي تضمن أن المتصفحات المضمنة آمنة وآمنة. هذا هو الإختراق القذرة حول شفرة المتصفح المتعفنة في الروبوت نفسه. انها توصية مجنونة جدا، ولكن المطورين قد ترغب فعلا في النظر في هذا – خاصة إذا كان الأمن مهم بشكل خاص إلى التطبيق.

إذا كم من خطر هذا، حقا؟ حسنا، نحن لم نسمع من أي شخص استغلال ذلك حتى الآن. ولكن إشارة جوجل واضحة أن 60 في المئة من جميع أجهزة الروبوت الحالية لن تتلقى بقع الأمن متصفح بالتأكيد كان موضع ترحيب للمهاجمين. ونحن نتوقع أن نرى استغلال متصفح الروبوت طريقهم إلى مختلف مجموعات السوق الشامل من مآثر، حيث جوجل التخلي عن المتصفح المستخدم على معظم أجهزة الروبوت يترك ثغرة خطيئة التي يمكن استغلالها بحرية دون خطر أن البقع سوف إصلاح المشاكل.

انها قليلا مثل المشاكل الأمنية مع الاستمرار في استخدام ويندوز زب – إذا كان ويندوز زب لا تزال تستخدم من قبل غالبية المستخدمين عندما تم التخلي عنها. نعم، والنظام البيئي الروبوت هو فوضى. يجب أن تتمكن غوغل من الحصول على تحديثات أمان المتصفح لمستخدميها، ولكنها ليست كذلك.

أي فكرة إذا كان المتصفح الذي يأتي مع تطبيق لاستباس أكثر أمانا؟ كانت تجربتي مع تطبيق أندرويد كروم بطيئة.

+1 لمتصفح فايرفوكس لنظام التشغيل أندرويد. أفضل متصفح الروبوت المتاحة.

بالنسبة لأولئك منكم على الهواتف القديمة و / أو أقل قوة أود أن أقترح عليك التحقق من أوبرا ميني أو دولفين البسيطة، وكلاهما من المتصفحات الكبيرة التي هي الموارد– ودية وكذلك يتم تحديثها بشكل متكرر.

آلية في الساعات الميكانيكية والساعات التي تنقل الطاقة إلى عنصر ضبط الوقت ويسمح لعد التذبذبات يعرف باسم “الهروب”، وهذا الاختراع الرئيسي، وضعت في القرن ال 13، هو ما جعل الساعات الميكانيكية كل ممكن.

Refluso Acido