Google Đưa Ra Lý Do Cho Việc Không Vá Lỗi Bảo Mật Trên Các Thiết Bị Android Đời Cũ

25 Tháng Giêng 20156:00 CH(Xem: 23116)
Google Đưa Ra Lý Do Cho Việc Không Vá Lỗi Bảo Mật Trên Các Thiết Bị Android Đời Cũ
blank
Đầu tháng 01/2015, đã có khá nhiều thắc mắc và chỉ trích nhắm vào Google khi để khoảng 939 triệu thiết bị chạy hệ điều hành Android 4.4 trở về trước đối mặt với lỗ hổng bảo mật nghiêm trọng.

Để lý giải, Adrian Ludwig, chuyên viên bảo mật Android, cho biết hiện không có giải pháp để vá lỗ hổng môt cách an toàn bởi số lượng khổng lồ các mã cần thiết để sửa lỗi có thể làm phát sinh thêm vô số các vấn đề khác.

Các thiết bị Android 4.4 trở về trước có lỗ hổng trong framework WebView (cho phép ứng dụng mở trang web thay vì phải gọi trình duyệt riêng biệt lên), có thể bị khai thác để tấn công từ xa. Đối với Android 4.4, WebView được tách riêng ra và các nhà sản xuất có thể nhanh chóng cập nhật với sự hỗ trợ của Google, còn Android 5.0 sẽ cho phép cập nhật qua Google PlayStore.


Với những ai dùng thiết bị Android bị ảnh hưởng, Ludwig cho biết khi mở một trang web được chia sẻ trong ứng dụng, bạn nên sử dụng các trình duyệt không dùng WebView và được cập nhật thường xuyên như Chrome, Firefox. Những thiết bị Android 2.3 đến 4.0 nên dùng Firefox, còn thiết bị Android 4.0 trở lên nên dùng Chrome.

Ngoài ra, Google cũng khuyến cáo các lập trình viên bên thứ 3 sử dụng kỹ thuật dựng website riêng của mình hoặc chỉ dùng WebView với các trang web tin tưởng được, các trang web được mã hóa.
517Vote
41Vote
31Vote
22Vote
13Vote
4.124
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
13 Tháng Giêng 2020
Mỹ sẽ trục xuất hơn 10 học viên quân sự Arab Saudi có liên quan đến các nhóm cực đoan sau vụ xả súng tại căn cứ tháng 12/2019.
13 Tháng Giêng 2020
Khoảng giữa tháng 01/2020, Iran thừa nhận vô tình bắn hạ máy bay chở khách Ukraine vì nhầm máy bay là mối đe dọa vào thời điểm căng thẳng với Mỹ đang gia tăng mạnh.
12 Tháng Giêng 2020
Công viên quốc gia và cơ quan động vật hoang dã NSW đã bắt đầu chương trình "Operation Rock Wallaby" nhằm chiến đấu với nguy cơ tự nhiên đe dọa đến quần thể của chuột túi Wallaby.
12 Tháng Giêng 2020
Khoảng giữa tháng 01/2020, trang The Guardian đã phỏng vấn một đối tác cũ của Microsoft, qua đó phô bày quá trình theo dõi và đánh giá những bản thu âm từ Skype và Cortana một cách rất thiếu bảo mật.
12 Tháng Giêng 2020
theo MIT Technology Review, trận cháy rừng đang diễn ra ở Úc đã thải ra môi trường khoảng 400 triệu tấn khí CO2 vào bầu khí quyển, tạo ra tác động xoay vòng.
12 Tháng Giêng 2020
Với tên gọi "Wi-Fi 6E", chuẩn mạng mới được nâng cấp được thiết kế để tận dụng dải tần 6GHz vốn vẫn chưa được cấp phép. Điều này có nghĩa là gì?