Google Đưa Ra Lý Do Cho Việc Không Vá Lỗi Bảo Mật Trên Các Thiết Bị Android Đời Cũ

25 Tháng Giêng 20156:00 CH(Xem: 23063)
Google Đưa Ra Lý Do Cho Việc Không Vá Lỗi Bảo Mật Trên Các Thiết Bị Android Đời Cũ
blank
Đầu tháng 01/2015, đã có khá nhiều thắc mắc và chỉ trích nhắm vào Google khi để khoảng 939 triệu thiết bị chạy hệ điều hành Android 4.4 trở về trước đối mặt với lỗ hổng bảo mật nghiêm trọng.

Để lý giải, Adrian Ludwig, chuyên viên bảo mật Android, cho biết hiện không có giải pháp để vá lỗ hổng môt cách an toàn bởi số lượng khổng lồ các mã cần thiết để sửa lỗi có thể làm phát sinh thêm vô số các vấn đề khác.

Các thiết bị Android 4.4 trở về trước có lỗ hổng trong framework WebView (cho phép ứng dụng mở trang web thay vì phải gọi trình duyệt riêng biệt lên), có thể bị khai thác để tấn công từ xa. Đối với Android 4.4, WebView được tách riêng ra và các nhà sản xuất có thể nhanh chóng cập nhật với sự hỗ trợ của Google, còn Android 5.0 sẽ cho phép cập nhật qua Google PlayStore.


Với những ai dùng thiết bị Android bị ảnh hưởng, Ludwig cho biết khi mở một trang web được chia sẻ trong ứng dụng, bạn nên sử dụng các trình duyệt không dùng WebView và được cập nhật thường xuyên như Chrome, Firefox. Những thiết bị Android 2.3 đến 4.0 nên dùng Firefox, còn thiết bị Android 4.0 trở lên nên dùng Chrome.

Ngoài ra, Google cũng khuyến cáo các lập trình viên bên thứ 3 sử dụng kỹ thuật dựng website riêng của mình hoặc chỉ dùng WebView với các trang web tin tưởng được, các trang web được mã hóa.
517Vote
41Vote
31Vote
22Vote
13Vote
4.124
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
04 Tháng Ba 2020
Chiều thứ Tư (04/03/2020), các quan chức y tế địa phương ở California tuyên bố ca tử vong đầu tiên
04 Tháng Ba 2020
Startup CloudMinds, vốn được SoftBank chống lưng, đã bị cấm chia sẻ công nghệ có nguồn gốc từ Hoa Kỳ với các doanh nghiệp Trung Quốc
04 Tháng Ba 2020
Nếu ưa thích những điệu nhảy chậm, đây có thể là thứ hợp ý quý vị. Một lượt xoay trong điệu nhảy này mất vài trăm triệu năm.
04 Tháng Ba 2020
Công ty anti virus Qihoo 360 của Trung Quốc cho biết các hacker của CIA đã dành hơn một thập kỷ để xâm nhập vào ngành hàng không và các mục tiêu khác của Trung Quốc
04 Tháng Ba 2020
Một số trang web nổi tiếng có thể sẽ phải ngừng hoạt động sau khi phát hiện một lỗi trong các chứng chỉ kỹ thuật số được sử dụng để bảo mật.
04 Tháng Ba 2020
Tổ chức Y tế Thế giới (WHO) đã đưa ra cảnh báo về tình trạng thiếu hụt toàn cầu và giá cả leo thang đối với các thiết bị bảo vệ để phòng chống coronavirus lây lan