Ana Sayfa » Güvenlik » Google eski Android telefonlarındaki web güvenliği açığını neden kapatmadığını açıkladı

Google eski Android telefonlarındaki web güvenliği açığını neden kapatmadığını açıkladı

android-robot-logo

Google’ın eski Android telefonlarındaki web güvenliği açığını kapatmaması cihaz sahiplerini mutsuz etse de, arama devi bu kararının altında sağlam gerekçeler olduğunu öne sürüyor. WebView’in Android 4.4 öncesi sürümlerine uzaktan saldırmayı mümkün kılan açığı kapatmayacağını açıklayan şirket, açığı kapatmak için gerçekleştirilecek kod değişikliklerinin başka problemleri tetikleyeceğini iddia etti. Google adına yapılan açıklamayı kaleme alan Adrian Ludwig, özellikle açık kaynaklı işletim sistemi için sürekli iyileştirmeler üzerinde çalışan yazılımcıların iyiliği adına böyle bir karar alındığının altını çizdi.

Ludwig kullanıcılarına söz konusu web güvenliği açığından kaçınmak veya açığın etkilerini azaltmak için bazı ipuçları vermeyi ihmal etmedi. Öncelikli olarak WebView kullanmayan ama güncelleme almaya devam eden Google Chrome (Android 4.0 işletim sistemli cihazlar için) ve Mozilla Firefox gibi tarayıcıların kullanılmasını öneren Ludwig, siber korsanların kullanılmayan bir yazılımdaki açıktan faydalanamayacağına dikkat çekti. Google çalışanı yazılımcılara ise kendi web rendering teknolojilerini kullanmalarını veya WebView etkinliğini güvenilir sayfalarla kısıtlamalarını tavsiye etti.

Adrian Ludwig tarafından verilen tavsiyelerin daha çok teknoloji meraklılarına veya yazılımcılara yönelik olduğunu söylemek yanlış bir önerme olmayacaktır. Bu da Android’in eski sürümleri tamamen ortadan kaybolana dek çok sayıda kullanıcının tehlike altında kalmaya devam edeceği anlamına geliyor.

Pek çok Android cihaz kullanıcısının stok Android web tarayıcısı dışındaki seçeneklerin varlığından haberdar olmadığını unutmamak gerekiyor. Buna ek olarak, bir uygulamanın WebView kullanıp kullanmadığını anlamanın da kolay bir yolu bulunmuyor. Dikkatli davranıldığı takdirde bir saldırıya maruz kalma ihtimali epey düşük olsa da, tüm Android cihazlarının WebView tehlikesinden kurtulması uzun bir zaman alacağa benziyor.

YORUMLARINIZI BEKLİYORUZ

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

5G destekli Snapdragon 750G ile daha fazla hız, daha iyi yapay zekâ

Qualcomm, en yeni 7 serisi Snapdragon işlemcisi Snapdragon 750G'yi duyurdu. Bu yeni işlemci Snapdragon 730G'ye kıyasla hem mmWave hem de 6GHz altı 5G desteğini...

iOS 14 ile gelen başlıca Siri yenilikleri

Geçen hafta yayınlanan iOS 14, iPadOS14 ve watchOS 7 güncellemeleriyle yepyeni bir görünüm ve özelliklere sahip olan Apple cihazlarında, dünyanın en popüler akıllı asistanı...

Huawei Watch GT 2 Pro Türkiye’de ön siparişe çıktı

Huawei Watch GT2 Pro, kısa süre önce gözler önüne çıkmıştı. Safir ve titanyumun kullanıldığı tasarımıyla dikkat çeken akıllı saatte gelişmiş spor takibi, profesyonel sağlık...

Vivo V20 Pro ve V20 tanıtıldı: 64 MP arka, 44 MP ön kamera

Vivo V20 serisi hakkındaki haberler bir süredir etrafta dolaşıyor. Gözler 24 Eylül'deki Vivo 20 SE tanıtımına çevrilmişken, serinin ilk üyeleri ortaya çıktı. Vivo V20...

Katlanabilir ekranlı Royole FlexPai 2’nin tüm özellikleri açıklandı

Katlanabilir ekranlı Royole FlexPai 2 hakkındaki ilk detaylar geçtiğimiz mart ayında paylaşılmıştı. Royole'un dışa doğru katlanabilen ekran panelinin kullanıldığı 5G uyumlu cihaza dair yeni...

Oppo Watch İncelemesi

Oppo Watch GittiGidiyor'dan satın alın SATIN AL Oppo, akıllı telefonları ile elde ettiği pazar payını şimdi aksesuarlarla desteklemeye başlıyor. Oppo Watch da bu aksesuarlar içinde önde gelen...

Oppo Reno 4 SE resmiyet kazandı: Dimensity 720, 65W hızlı şarj

Oppo Reno 4 ailesinin en yeni üyesi olan Oppo Reno 4 SE resmen gözler önüne çıktı. Dimensity 720 işlemcisiyle uygun fiyat karşılığında 5G desteği...

BUNLAR DA İLGİNİZİ ÇEKEBİLİR

Microsoft Edge Linux sürümü için ilk beta gelecek ay çıkıyor

Microsoft, önümüzdeki ay Linux için Edge tarayıcısının bir önizleme sürümünü yayınlamayı planlıyor. Bu yılın başlarında Linux üzerinde çalışacak Edge internet tarayıcısı için planlarını resmi...

Gmail’i iOS 14’ün varsayılan e-posta uygulaması yapabilirsiniz

Google, Gmail iOS uygulaması için resmi bir güncelleme çıkardı. Bu güncelleme ile birlikte iOS 14 cihazları için bu uygulamayı saptanmış e-posta uygulaması olarak belirlemek...

Microsoft Telefonunuz uygulaması için beklenen güncelleme hazır

Microsoft Telefonunuz uygulamasının "Uygulamalar" özelliğinin kapsama alanı Insider programının ötesine geçiyor. Söz konusu özellik yakında destekleyen bir telefona sahip herkesin erişimine açık olacak. Bu...

Google Drive’ın Çöp Kutusu otomatik olarak temizlenecek

Google Drive, Çöp Kutusu politikasında değişikliğe gidiyor. Bundan böyle kullanıcıların Çöp Kutusu'na gönderdiği dosyalar 30 gün sonra otomatik olarak silinecek. Şimdiye kadar Çöp Kutusu'ndaki...

ColorOS 11 Ön İnceleme: Android 11’e Oppo yorumu [Video]

Google'ın geçen hafta Android 11 sürümünü dağıtıma çıkarmasının ardından diğer üreticilerden de Android 11 güncellemelerine dair dağıtım veya tanıtım haberleri gelmeye başladı. Oppo, hafta...

Bilgilendirici ve kaliteli teknoloji videoları için Teknoblog YouTube kanalına abone olun