د Android لپاره په فایرفوکس کې زیان منونکي چې د شریک شوي وائی فای په اړه د براوزر کنټرول ته اجازه ورکوي

په فایرفوکس کې د Android لپاره پیژندل شوی جدي زیانمنتیا د پروتوکول په پلي کولو کې SSDP، په محلي شبکه کې د شبکې خدماتو موندلو لپاره کارول کیږي. زیان منونکي برید کونکي ته اجازه ورکوي چې په ورته سیمه ایز یا بې سیم شبکه کې موقعیت ولري د فایرفوکس تحقیقاتو غوښتنو ته د UPnP XML "LOCATION" پیغام سره ځواب ووایی. د ارادې امرونه، د کوم سره چې تاسو کولی شئ په براوزر کې خپل سري URI خلاص کړئ یا د نورو غوښتنلیکونو هینډلر ته زنګ ووهئ.

ستونزه د خوشې کیدو پورې ځان څرګندوي فایرفوکس د Android 68.11.0 لپاره او د Android 79 لپاره د فایرفوکس نسخه کې له مینځه وړل شوي، د بیلګې په توګه. د Android لپاره د فایرفوکس زاړه کلاسیک نسخې زیانمنونکي دي او د نوي کولو اړتیا لري نوې نسخه براوزر (فینکس)، کوم چې د ګیکو ویو انجن کاروي، د فایرفوکس کوانټم ټیکنالوژیو باندې جوړ شوی، او د کتابتونونو یو سیټ د موزیلا Android اجزا. د فایرفوکس ډیسټاپ نسخې د دې مسلې لخوا اغیزمن ندي.

د زیان مننې ازموینې لپاره چمتو شوی د استحصال کاري پروټوټایپ. برید د کارونکي لخوا پرته له کوم عمل څخه ترسره کیږي؛ دا کافي ده چې د Android لپاره زیان منونکی فایرفوکس براوزر په ګرځنده وسیله کې روان دی او دا چې قرباني د برید کونکي SSDP سرور په څیر ورته فرعي نیټ کې دی.

د Android لپاره فایرفوکس وخت په وخت د SSDP پیغامونه د نشراتو حالت (ملټي کاسټ UDP) کې لیږي ترڅو د نشراتي وسایلو پیژندلو لپاره لکه ملټي میډیا پلیرونه او سمارټ تلویزیونونه په محلي شبکه کې موجود وي. په محلي شبکه کې ټول وسایل دا پیغامونه ترلاسه کوي او د ځواب لیږلو وړتیا لري. عموما، وسیله د XML فایل ځای ته یو لینک بیرته راګرځوي چې د UPnP فعال شوي وسیلې په اړه معلومات لري. کله چې برید ترسره کوئ ، د XML لینک پرځای ، تاسو کولی شئ د Android لپاره د ارادې امرونو سره یو URI تیر کړئ.

د ارادې کمانډونو په کارولو سره ، تاسو کولی شئ کارونکي فشینګ سایټونو ته واستوئ یا د xpi فایل ته لینک واستوئ (براؤزر به تاسو ته د اضافې نصبولو ته وهڅوي). څنګه چې د برید کونکي ځوابونه په هیڅ ډول محدود ندي ، نو هغه کولی شي د نصب کولو وړاندیزونو یا ناوړه سایټونو سره براوزر د لوږې او سیلاب کولو هڅه وکړي پدې هیله چې کارونکي به غلطي وکړي او د ناوړه کڅوړې نصبولو لپاره کلیک وکړي. پخپله براوزر کې د خپل سري لینکونو خلاصولو سربیره ، د ارادې کمانډونه په نورو Android غوښتنلیکونو کې د مینځپانګې پروسس کولو لپاره کارول کیدی شي ، د مثال په توګه ، تاسو کولی شئ په بریښنالیک پیرودونکي (URI میلټو:) کې د لیک ټیمپلیټ خلاص کړئ یا د تلیفون کولو لپاره انٹرفیس لانچ کړئ. (URI ټیلیفون:).


سرچینه: opennet.ru

Add a comment