Google отказался устранять критическую «дыру» на 60% устройств Android

Google отказался устранять критическую «дыру» на 60% устройств Android

Корпорация Google не будет устранять уязвимость в компоненте WebView, которая содержится в Android 4.3 (Jelly Bean) и более ранних версиях операционной системы. Об этом в Google+ сообщил специалист Google по информационной безопасности Эдриан Людвиг (Adrian Ludwig).

Объясняя эту позицию (изданию CNet ее официально подтвердили в Google), Людвиг заявил, что «исправлять уязвимость сейчас в компоненте, которому уже больше двух лет, было бы нецелесообразно с точки зрения самой безопасности». Это бы потребовало «изменения значительной части кода» и, в конечном счете, вызвать обратный эффект, пишет safe.cnews.ru.

Пользователям, которые беспокоятся по этому поводу, он рекомендовал использовать браузер Chrome или Firefox, которые регулярно получают обновления в индивидуальном порядке, то есть не встроены в платформу и на зависят от разработчика платформы.

Уязвимость в WebView, о которой идет речь, позволяет злоумышленнику получить доступ к данным пользователя на устройстве. Для этого жертва должна посетить зараженный сайт, с которого вирус и проникает в систему. Условием данного обстоятельства является использование встроенного в Android браузера (Android Browser). Именно он использует старую версию WebView.

В Android 4.4 (KitKat) и 5.0 (Lollipop) указанная уязвимость устранена. Дело в том, что начиная с версии KitKat встроенный браузер в Android базируется уже на другом компоненте.

В операционной системе Android уязвимости находят регулярно, однако ситуация с «дырой» WebView примечательна тем, что она затрагивает 60% всех устройств, находящихся в руках пользователей — а это миллионы смартфонов и планшетов. По данным самой Google, по состоянию на 5 января 2015 г. платформа 4.4 была установлена на 39,1% всех активных устройств Android, тогда как 5.0 — лишь на 0,1% (пользователи только этих устройств защищены от атак с помощью указанной уязвимости).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Апдейт Windows 11 24H2 заблокирован на компьютерах с играми от Ubisoft

Microsoft заблокировала обновление Windows 11 под номером 24H2 на компьютерах с установленными играми от Ubisoft: Assassin's Creed, Star Wars Outlaws и Avatar: Frontiers of Pandora. Сообщается о зависаниях и проблемах со звуком в упомянутых игровых проектах.

С момента выпуска Windows 11 24H2 на площадках Reddit и Microsoft Answers появился ряд жалоб от пользователей ОС, которые писали о проблемах в работе игр от компании Ubisoft.

«У кого-нибудь ещё появился странный лаг после установки последнего обновления Windows? Играю несколько минут, после чего игра просто крашится. До обновления всё было нормально», — пишет один из любителей Assassin's Creed Origins на Reddit.

Другой пользователь сообщал о таких же проблемах со Star Wars Outlaws: игра просто вылетает на рабочий стол и выдаёт ошибку.

Microsoft признала наличие проблемы и опубликовала следующее заявление:

«После установки Windows 11 версии 24H2 пользователи могут столкнуться с проблемами в играх от Ubisoft. Отмечаются зависания, вылеты и “чёрные экраны смерти“».

Список затронутых игровых проектов также прилагается:

  • Assassin's Creed Valhalla
  • Assassin's Creed Origins
  • Assassin's Creed Odyssey
  • Star Wars Outlaws
  • Avatar: Frontiers of Pandora

В Ubisoft подтвердили проблему и даже выпустили временный хотфикс, пообещав в скором времени предоставить полноценное решение.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru