Google припинила підтримку вбудованого браузера на старих версіях Android
Google припинила випуск патчів для вбудованого браузера Android для більш старих версій, ніж KITKAT, але це не означає, що ви відкриті для нападів.
Чому ж Google перестала робити це? Тод Бердслі, дослідник безпеки з Rapid7, описав вчинок Google, як «дивний ... і дивовижний».
Бердслі додав, що Google сказала Rapid7: «Якщо вразлива версія WebView включена в більш ранню версію, ніж 4.4, ми, як правило, не розробляємо патчі самі, але повідомляємо партнерів про проблему ... Якщо патчі будуть запропоновані зі звітом або будуть розміщені в AOSP ( Android Project Open Source), ми також будемо раді надати їх партнерам ».
Джерела з Google повідомляють - коли виявляються уразливості, компанія надає швидкі оновлення безпеки для Nexus-пристроїв, і гарантує, що нові релізи Android захищені, а потім спілкується з OEM-виробниками, коли старі версії Android потребують оновлення.
Інше джерело з Google додав, що патчі для старих версій Android повинні пройти через OEM-виробників і операторів, які часто не в змозі поставити ці патчі своїм клієнтам. Таким чином, в той час як Google робила патчі, вони в жодному разі не потрапляли до кінцевих користувачів.
Це означає, що, в подальшому кінцеві користувачі зможуть оновлювати WebView. Це також означає, що Jelly Bean і більш ранні версії Android працюють із застарілим і більше не підтримуваним движком веб-браузера. Браузер в KitKat працює на актуальному движку, але він може бути поновлений тільки з операційною системою. Тільки Lollipop створений так, що WebView може бути оновлений сам по собі.
Найкращий і простий спосіб - просто завантажити інший веб-браузер. Наприклад, Google Chrome, Firefox або Opera. Кожен з них автоматично оновлюється і жоден з них не покладається на старий, потенційно уразливий движок WebView.
Підпишіться на нашу щотижневу розсилку новин!
Всі наші новини ви отримаєте по електронній пошті раз в тиждень. а Ваші особисті дані залишаться в безпеці. При необхідності ви зможете відписатися від розсилки в будь-який момент і в один клік.