Предупреждение: веб-браузер вашего телефона Android, вероятно, не получает обновления безопасности

Feb 6, 2025
Конфиденциальность и безопасность
НЕКЕШЕРОВАННЫЙ КОНТЕНТ

Веб-браузер в Android 4.3 и ранее имеет много серьезных проблем с безопасностью , а также Google больше не будет его исправлять . Если вы используете устройство с Android 4.3 Jelly Bean или более ранней версией, вам необходимо принять меры.

Эта проблема исправлена ​​в Android 4.4 и 5.0, но более 60 процентов устройств Android зависают на устройствах, для которых не установлены какие-либо исправления безопасности.

Почему Google больше не обновляет браузер Android 4.3

СВЯЗАННЫЕ С: Почему ваш телефон Android не получает обновлений операционной системы и что вы можете с этим сделать

Обновления операционной системы Android - беспорядок . Производители выпускают огромное количество разных телефонов и сильно модифицируют код. Google не может просто обновить операционную систему на вашем устройстве - они могут только выпустить новый код и надеяться, что производитель устройства и ваш оператор сотовой связи сделают все возможное, чтобы доставить его вам.

Традиционно большинство компонентов Android встроено в операционную систему. Сюда входит встроенный веб-браузер под названием «Браузер». Важно отметить, что сам браузер и базовый механизм рендеринга встроены в операционную систему. Механизм браузера используется во всех приложениях Android, использующих встроенный веб-браузер, известный как «WebView».

Этот встроенный браузер основан на старой версии WebKit, и недавно в нем был обнаружен серьезный недостаток, о котором было сообщено в Google. У Google нет возможности предоставить обновление напрямую пользователям Android, чтобы решить эту проблему. Это должно быть исправлено посредством обновления операционной системы, которое требует от производителей устройств и операторов связи.

К сожалению, даже когда Google выпускал код обновления безопасности для браузера Android 4.3, многие производители устройств, возможно, даже не отправляли исправления своим пользователям. Единственное спасение заключается в том, что многие устройства Android поставляются с Google Chrome, и пользователи в безопасности при использовании Chrome на этих устройствах - но, опять же, не при использовании других приложений со встроенными веб-браузерами.

Большинство пользователей Android находятся в затруднительном положении, но Android 4.4 и новее исправлены

СВЯЗАННЫЕ С: Не получаете обновления ОС Android? Вот как Google все равно обновляет ваше устройство

Google работает над тем, чтобы обновления ОС Android имели меньшее значение , ломая больше функций из основной операционной системы, чтобы их можно было обновить через Google Play. В Android 4.4 , встроенный браузер может быть быстро обновлен производителями устройств с помощью небольшого патча. В Android 5.0 браузер обновляет Google напрямую через Google Play.

Но более 60 процентов устройств используют Android 4.3 и ниже, по собственным данным Google . Google не выпустил «патч» для Android 4.3, но - если они и выпустят - это должны будут сделать производители телефонов и операторы сотовой связи. На самом деле, Google рассматривает обновление устройств до Android 4.4 как исправление, и производители устройств должны работать над этим.

Мы не хотим оправдать Google здесь. Встраивать браузер глубоко в операционную систему, чтобы его нельзя было быстро обновить для исправления дыр в безопасности, было ужасным решением, и мы можем только быть благодарны, что теперь они изменили способ работы современных версий Android. Производители устройств и операторы сотовой связи заслуживают большой ответственности за то, что не обновляют устройства своевременно. Если у вас есть телефон, купленный на двухлетний контракт , они должны, по крайней мере, обновить устройство обновлениями безопасности на время действия контракта!

Как оставаться в безопасности на Android 4.3 и предыдущих версиях

Но это не просто интересные дискуссии между Google и профессионалами в области безопасности в Интернете. Реальность такова, что большинство пользователей Android используют уязвимый веб-браузер, и вы можете быть одним из них. Вот что вы можете сделать, чтобы оставаться в максимальной безопасности:

  • Установите и используйте другой веб-браузер : Не используйте встроенный «Браузер» для просмотра веб-страниц. Вместо этого установите браузер, например Mozilla Firefox или Google Chrome, из Google Play. Chrome работает только на Android 4.0 и более поздних версиях, но Mozilla Firefox все еще работает на Android 2.3 Gingerbread . Эти браузеры включают собственные механизмы обработки, поэтому они не используют механизм браузера системы. Они также часто обновляются через Google Play. В любом случае вы, вероятно, найдете эти браузеры быстрее, чем встроенный браузер, если у вас более старое устройство со старым встроенным кодом браузера!
  • Избегайте просмотра с помощью встроенных веб-браузеров : Простое использование стороннего браузера не исправит все, так как вы все равно будете подвергаться риску, если вы используете встроенный веб-браузер в приложении - они используют системный WebView, который уязвим. Не используйте встроенные браузеры, если у вас уязвимая версия Android. Придерживайтесь специального приложения для браузера, такого как Firefox или Chrome.

Google рекомендовал разработчикам Android-приложений объединять браузерные движки в свои приложения на Android 4.3 и ранее. Это единственный способ обеспечить безопасность встроенных браузеров. Это грязный прием вокруг гниющего кода браузера в самом Android. Это довольно безумная рекомендация, но разработчики могут действительно захотеть ее учесть, особенно если безопасность особенно важна для приложения.


Так насколько это на самом деле риск? Что ж, мы еще не слышали о том, чтобы кто-нибудь его использовал. Но четкий сигнал Google о том, что 60 процентов всех нынешних устройств Android не будут получать исправления безопасности для браузеров, несомненно, приветствовался злоумышленниками. Мы ожидаем, что эксплойты браузера Android будут внедряться в различные массовые коллекции эксплойтов, поскольку отказ Google от браузера, используемого на большинстве устройств Android, оставляет зияющую дыру, которую можно свободно использовать без риска того, что исправления решат проблемы.

Это немного похоже на проблемы безопасности при использовании Windows XP - если Windows XP все еще использовалась большинством пользователей, когда от нее отказались. Да, в экосистеме Android полный беспорядок. Google должен иметь возможность получать обновления безопасности браузера для своих пользователей, но это не так.

Verify: Warning About Viruses On Devices


Конфиденциальность и безопасность - Самые популярные статьи

Осторожно: 99,9% взломанных аккаунтов Microsoft не используют двухфакторную аутентификацию

Конфиденциальность и безопасность Jul 20, 2025

Фотографии VDB / Shutterstock Двухфакторная аутентификация (2FA) - единственный наиболее..


Как всегда запускать Google Chrome в режиме инкогнито в Windows 10

Конфиденциальность и безопасность Jun 10, 2025

Google Chrome обычно запоминает вашу историю просмотров. Тем не менее, вы можете положить этому конец, ес�..


Как люди могут видеть, когда вы открываете электронные письма (и как их остановить)

Конфиденциальность и безопасность Oct 5, 2025

Практически в каждом электронном письме, которое вы получаете от компании, есть трекер. Отправител..


Как работает приватный просмотр и почему он не обеспечивает полной конфиденциальности

Конфиденциальность и безопасность Jul 5, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Приватный просмотр, просмотр InPrivate, режим инкогнито - у него много названи�..


Как провести конференц-связь с вашим iPhone

Конфиденциальность и безопасность Oct 15, 2025

Ваш iPhone позволяет звонить до пяти человек одновременно, что упрощает организацию быстрой конферен..


Как заставить игровой компьютер с Windows автоматически загружаться в режим Big Picture (как Steam Machine)

Конфиденциальность и безопасность Nov 19, 2024

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Steam Machines с операционной системой Steam от Valve автоматически загружается в ре�..


Из окна советов: автоматическая регулировка громкости наушников, компактная Windows ReadyBoost и безопасная зарядка телефона

Конфиденциальность и безопасность Aug 18, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Раз в неделю мы заглядываем в коробку с советами и делимся некоторыми полезн�..


Создавайте расширенные закладки с помощью Diigo

Конфиденциальность и безопасность Jun 21, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Вам нужно больше, чем просто теги и несколько заметок в закладках? С помощью Diigo ..


Категории