浏览器严重 bug 影响半数 Android 用户
开源的Android浏览器被发现存在一个影响半数Android用户的 严重bug,它能允许一个恶意网站注入JS脚本访问其它网站的内容,比如读取密码和cookies等敏感数据。浏览器通常会设计阻止一个网站的脚本访问另 一个网站的内容,这一方法被称同源策略(Same Origin Policy):脚本只能读取或修改同源的网页内容,其中源是根据HTTP或 HTTPS、域名和端口判断的。
但安全研究员Rafay Baloch发现, Android浏览器的bug破坏了浏览器的同源策略处理,以特定方式构建的脚本可以绕过同源策略,不受限制的自由处理其它网站的内容。Android浏 览器是Android开源平台默认使用的浏览器,虽然Google在Android 4.2之后切换到了Chrome,但有半数用户仍然使用有缺陷的Android浏览器。Android 用户最好改用Chrome、Firefox或Opera。
文章转载自 开源中国社区 [http://www.oschina.net]

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
64 位 ARM 处理器意味着什么?
64位计算的历史相当丰富有趣。Cray等公司在70年代就已经开始在自己的系统当中使用64位寄存器,但真正纯粹的64位计算直到90年代才真正到来。 首先是MIPS的R4000,然后是DEC的Alpha处理器。到90年代中期,英特尔和Sun都已经拥有64位设计。而对于消费者来说,真正的转折点是 AMD在2003年发布了一款兼容英特尔32位x86处理器的64位PC处理器。 https://yqfile.alicdn.com/ec1e61d93f9702347bb962df2897adc480cfd333.png " > 再 向前快进10年,PC销量不断下滑,大部分智能手机和平板电脑都拥有了主频在1-2GHz之间的多核心处理器。但它们使用的都是32位架构,而非现代PC 和服务器所使用的64位架构。到现在为止,这都是可以接受的。智能手机并不会去和PC拼性能,这些处理器需要足够节能,以实现续航的最大化。 但是,随着设备的发展和新技术——语音识别、3D游戏和高分辨率显示屏——逐渐普及,32位处理器的能力已经渐渐被推到了极限。 ARM 看到了64位节能处理器的需求,并在正式发布ARMv8-A架构...
- 下一篇
微软已在秘密测试 Android 版 Edge 浏览器
微软Edge浏览器作为IE浏览器的继任者随Windows 10操作系统一同亮相,并凭借出色的性能表现备受好评。 现在有消息称,微软正在研发面向Android平台的Edge浏览器,试图让更多非Windows平台用户受益。 一张来自谷歌的提示邮件的截图显示,已经有用户使用了谷歌账号登陆了Android版Edge浏览器。 对此,微软方面尚未给出确切答复。但从之前的表态中我们的确可以感受到微软试图将Edge浏览器带上更多平台的意愿。 微软代表早在Windows 10正式发布之初便表示,未来不排除发布非Windows版本的Edge浏览器,但目前工作团队的核心还是力图将Windows版Edge浏览器做到最好。 文章转载自 开源中国社区[https://www.oschina.net]
相关文章
文章评论
共有0条评论来说两句吧...