Vì sao Google “phớt lờ” lỗi bảo mật nghiêm trọng trên Android? ~ Kiếm Tiền Online

Monday, January 26, 2015


Cách đây không lâu, Google trở thành tâm điểm của sự chỉ trích sau khi Tod Beardsly, chuyên gia của hãng phân tích bảo mật Rapid7, tiết lộ thông tin tất cả các phiên bản Android từ phiên bản Android, trừ 2 phiên bản Android mới nhất là Android 4.4 KitKat và 5.0 Lollipop, đang ẩn chứa một lỗ hổng bảo mật nghiêm trọng, có thể khiến người dùng bị hacker tấn công.


Điều đáng nói là sau khi Beardsly thông báo lỗi bảo mật này đến cho Google, hãng công nghệ này từ chối phát hành bản vá lỗi cho lỗ hổng này và “đá bóng trách nhiệm” cho các hãng sản xuất smartphone và các nhà phát triển độc lập làm điều đó thay mình.


Android vulnerability 1 24ec5 Vì sao Google “phớt lờ” lỗi bảo mật nghiêm trọng trên Android?


Google hoàn toàn có lý do để không tung bản vá lỗi ảnh hưởng đến 2/3 người dùng Android trên toàn cầu


“Nếu phiên bản bị ảnh hưởng (của ViewWeb) thuộc Android 4.4 trở về trước, chúng tôi sẽ không tự phát triển bản vá lỗi dành cho chúng, tuy nhiên rất hoan nghênh những bản vá lỗi được cung cấp để chúng tôi xem xét. Chúng tôi không thể làm gì khác với những báo cáo lỗ hổng bảo mật trên Android 4.4 trở về trước, ngoại trừ việc thông báo chúng cho các nhà sản xuất”, Google đã trở lời khi nhận được báo cáo về lỗ hổng bảo mật được Tod Beardsly phát hiện.


Tod Beardsly cho biết lỗ hổng bảo mật này nằm trong Android WebView, một bộ phận không thể tách rời của phiên bản Android 4.3 trở xuống, cho phép hiển thị các nội dung trực tuyến bên trong các ứng dụng nhất định. Theo ước tính, lỗ hổng bảo mật này sẽ ảnh hưởng đến khoảng 939 triệu thiết bị chạy Android phiên bản 4.3 trở xuống.


Mặc dù Google luôn là hãng tiên phong trong việc phát hiện và vá các lỗ hổng bảo mật trên các sản phẩm và dịch vụ của mình, tuy nhiên, động thái này của Google khiến không ít người cảm thấy bất ngờ.


Mới đây, đại diện của Google đã đưa ra lời giải thích cho quyết định của mình.


“Giữ cho phần mềm luôn được cập nhật là một trong những thách thức lớn nhất trong bảo mật”, Adrian Ludwig, Giám đốc bảo mật của Android cho biết. Ludwig nhấn mạnh rằng mã nguồn các phần mềm bị ảnh hưởng bởi lỗi bảo mật này có hơn 5 triệu dòng mã và sửa chữa lỗi trong đó có thể “thay đổi đáng kể chức năng của các đoạn mã và điều này không thực sự an toàn”.


Có thể hiểu lời giải thích của Ludwig rằng nếu sửa lại các đoạn mã để vá lỗ hổng bảo mật thì có thể làm xuất hiện những lỗ hổng bảo mật mới, đặc biệt trên các phần mềm đã cũ thường hay sử dụng các câu lệnh cũ và không hợp thời.


Ludwig cũng trấn an người dùng rằng mặc dù lỗ hổng bảo mật này ảnh hưởng đến hơn 939 triệu người dùng Android sử dụng các phiên bản cũ từ 4.3 trở xuống, tuy nhiên lỗi chỉ xuất hiện trên trình duyệt web mặc định của nền tảng di động này, do vậy Ludwig khuyên người dùng Android nên chuyển qua các trình duyệt khác vẫn đang được cập nhật thường xuyên như Chrome hay Firefox…


Việc nền tảng Android có sự phân mảnh lớn và các bản nâng cấp Android thường được phát hành bởi các hãng sản xuất điện thoại, do vậy Google hoàn toàn có lý do để “phớt lờ” việc phát hành bản vá lỗi, khi mà người dùng có cách giải quyết đơn giản hơn là lựa chọn một trình duyệt web thay thế cho thiết bị của mình.


T.Thủy



Xem thêm :Android 4.4 Kitkat, người dùng Android, lỗ hổng,



p 89EKCgBk8MZdE Vì sao Google “phớt lờ” lỗi bảo mật nghiêm trọng trên Android?

Sức mạnh số – Dân trí điện tử – Dantri.com.vn






from WordPress http://ift.tt/1CWPMlr

via TCTedu.com

Related Posts:


0 nhận xét:

Post a Comment

Chăm sóc tóc

DUNG DỊCH TẮM GỘI KHÔ – PH
90.000₫
MẶT NẠ TÓC PHỤC HỒI HƯ TỔN PREMIUM REPAIR MASK 180G – TSUBAKI
225.000₫
BỒ KẾT HOA BƯỞI 300ML – NCT3
340.000₫
DẦU XẢ THẢO DƯỢC BỒ KẾT SẢ CHANH HOA BƯỞI 300ML – TRƯỜNG HƯNG THỊNH
100.000₫
DẦU GỘI THẢO DƯỢC BỒ KẾT SẢ CHANH HOA BƯỞI 300ML – TRƯỜNG HƯNG THỊNH
100.000₫
SERUM DƯỠNG TÓC HOA BƯỞI GIẢM GÃY RỤNG 50ML – POMELO
84.000₫

Quảng cáo

Nổi bật

Cài đặt Thanh Toán Google adsense bằng ngân hàng Vietcombank

Sau khi đã đủ điều kiện rút tiền từ Google Adsense thì bạn cần phải thêm hình thức thanh toán để Google trả tiền cho bạn.Khi kiếm tiền trên ...

a-ads

Máy tính Laptop

44.990.000đ
Laptop LG Gram 2022 17Z90Q-G.AH76A5 (Core-i7 1260P/16GB/512GB/17″ WQXGA/Win 11/Xám)
24.790.000đ
Laptop LG Gram 2021 16ZD90P-G.AX54A5 (i5-1135G7/8GB RAM/512GB SSD/16″WQXGA/Dos/Trắng)
14.590.000đ
Laptop Acer Gaming Aspire 7 A715-42G-R4ST NH.QAYSV.004 (R5 5500U/8GB RAM/256GB SSD/15.6″FHD IPS/GTX1650 4GB/Win10) – Hàng chính hãng
15.190.000đ
Laptop Acer Aspire 3 A315-58G-50S4 (Core i5 1135G7/8GB RAM/512GB/15.6″FHD/MX350 2GB/Win 10/Bạc)
21.990.000đ
Laptop Acer Swift 5 SF514-55TA-59N4 NX.A6SSV.001 (i5-1135G7/16GB RAM/1TB SSD/14″FHD_Touch/Win10/Xanh) – Hàng chính hãng
14.890.000đ
Laptop Acer Aspire 5 A514-54-59QK (Core i5 1135G7/8GB RAM/512GB/14″FHD/Win 11/Vàng)

Vay Online

Back Link

(x)
(x)
Day noi mi | Hoc noi mi | Noi mi dep | Trung tam day nghe toc | Day cat toc | Day nghe toc | Hoc cat toc | Hoc cat toc o Ha Noi | Hoc cat toc tai Ha Noi | Thuoc chua benh a sung
Dau goi Kafen | Dau xa Kafen | Giao trinh day cat toc | Mua ban rao vat | Dang rao vat | Dien dan rao vat | Rao vat mien phi | Trang rao vat

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San