Google Đưa Ra Lý Do Cho Việc Không Vá Lỗi Bảo Mật Trên Các Thiết Bị Android Đời Cũ

25 Tháng Giêng 20156:00 CH(Xem: 23069)
Google Đưa Ra Lý Do Cho Việc Không Vá Lỗi Bảo Mật Trên Các Thiết Bị Android Đời Cũ
blank
Đầu tháng 01/2015, đã có khá nhiều thắc mắc và chỉ trích nhắm vào Google khi để khoảng 939 triệu thiết bị chạy hệ điều hành Android 4.4 trở về trước đối mặt với lỗ hổng bảo mật nghiêm trọng.

Để lý giải, Adrian Ludwig, chuyên viên bảo mật Android, cho biết hiện không có giải pháp để vá lỗ hổng môt cách an toàn bởi số lượng khổng lồ các mã cần thiết để sửa lỗi có thể làm phát sinh thêm vô số các vấn đề khác.

Các thiết bị Android 4.4 trở về trước có lỗ hổng trong framework WebView (cho phép ứng dụng mở trang web thay vì phải gọi trình duyệt riêng biệt lên), có thể bị khai thác để tấn công từ xa. Đối với Android 4.4, WebView được tách riêng ra và các nhà sản xuất có thể nhanh chóng cập nhật với sự hỗ trợ của Google, còn Android 5.0 sẽ cho phép cập nhật qua Google PlayStore.


Với những ai dùng thiết bị Android bị ảnh hưởng, Ludwig cho biết khi mở một trang web được chia sẻ trong ứng dụng, bạn nên sử dụng các trình duyệt không dùng WebView và được cập nhật thường xuyên như Chrome, Firefox. Những thiết bị Android 2.3 đến 4.0 nên dùng Firefox, còn thiết bị Android 4.0 trở lên nên dùng Chrome.

Ngoài ra, Google cũng khuyến cáo các lập trình viên bên thứ 3 sử dụng kỹ thuật dựng website riêng của mình hoặc chỉ dùng WebView với các trang web tin tưởng được, các trang web được mã hóa.
517Vote
41Vote
31Vote
22Vote
13Vote
4.124
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
28 Tháng Hai 2020
Thông tin thu thập được sẽ giúp Ủy ban Truyền thông Liên bang Hoa Kỳ bồi hoàn cho các nhà mạng nhỏ hơn để loại bỏ và thay thế thiết bị Huawei và ZTE.
28 Tháng Hai 2020
Liên minh một số công đoàn lao động lớn nhất ở Mỹ đã chính thức kiến nghị Ủy ban Thương mại Liên bang FTC điều tra Amazon về các hành vi chống cạnh tranh.
27 Tháng Hai 2020
Các nhà khoa học đã phát hiện bằng chứng cho một vụ nổ khổng lồ trong vũ trụ - lớn hơn gấp nhiều lần so với bất kỳ thứ gì được quan sát trước đây.
27 Tháng Hai 2020
Hôm thứ Năm (27/02/2020), Ủy ban Chứng khoán và Giao dịch Hoa Kỳ cho biết đã yêu cầu Wells Fargo & Co trả 35 triệu USD để giải quyết các khoản phí do không giám sát đầy đủ các cố vấn đầu tư – những người đang giới thiệu các sản phẩm có rủi ro cao.
27 Tháng Hai 2020
Khoảng cuối tháng 02/2020, Reuters đưa tin, Ủy ban Truyền thông Liên bang FCC đang có kế hoạch phạt bốn nhà mạng lớn tổng cộng 200 triệu USD vì cung cấp dữ liệu vị trí thời gian thực của người tiêu dùng cho các bên thứ ba.
27 Tháng Hai 2020
Chiều ngày thứ Năm (27/02/2020), Thống đốc bang California Gavin Newsom công bố thông tin đã ghi nhận 33 ca dương tính với Covid-19 và đang theo dõi 8,400 người khác nghi nhiễm