Pag-update ng Chrome 79 para sa Android humantong sa pagkawala ng data mula sa mga application na nakabatay sa WebView

Mga developer ng aplikasyon para sa Android lumingon pansin sa isang seryosong depekto sa Chrome 79 na humahantong sa pagkawala ng data ng user sa mga third-party na application na gumagamit ng WebView browser engine. Nagkaroon ang Chrome 79 nagbago ang lokasyon ng direktoryo na may profile ng user, na nag-iimbak din ng data na na-save ng mga web application gamit ang localStorage o WebSQL API. Ang pag-upgrade mula sa mga nakaraang release ng Chrome ay awtomatikong naglilipat ng data ng Chrome, ngunit hindi isinasaalang-alang ang data na inimbak sa lumang direktoryo ng profile ng mga mobile application batay sa bahagi ng WebView, tulad ng mga ginawa gamit ang Apache Cordova framework.

Bago lutasin ng Google ang problema kahapon sinuspinde pamamahagi ng update ng Chrome 79 para sa Android, ngunit halos kalahati ng mga gumagamit ang nakapag-download na ng update. Ang isyu ay itinalaga sa pinakamataas na antas ng kalubhaan, at may mga pagsisikap na isinasagawa upang mabawasan ang pagkawala ng data. Ang data ay hindi pa talaga nabubura, ngunit ginawa lamang na hindi nakikita ng mga application, na nagbibigay-daan para sa pagbawi kung ninanais. Isa sa mga mga pagpipilian para sa paglutas ng problema isinasaalang-alang namin ang pagbabalik ng direktoryo kasama ang profile sa orihinal na lugar nito. Ang mga nag-develop ng mga application na nakabatay sa WebView ay nagpahayag ng kawalang-kasiyahan sa mga aksyon ng Google, dahil sinisisi sila ng mga user sa pagkawala ng kanilang data at ibinababa ang mga ito sa mga ranggo, hindi naghihinala na ang Chrome ang pinagmulan ng problema.

Bilang karagdagan, maaari mong tandaan
reklamo tungkol sa pagharang sa access sa mga serbisyo ng Google gamit ang ilan sa mga tool na ginagamit sa Linux mga browser tulad ng mananakop, Falkon и Qutebrowser. Ang mga posibleng problema sa seguridad sa mga programang ito ay ipinahiwatig bilang dahilan. Hinuhusgahan sa pamamagitan ng talakayan sa Reddit, piling inilalapat ang pagharang sa mga user na walang two-factor authentication at may browser na nakabatay sa mga lumang bersyon ng engine (lumang QtWebEngine, WebKit at KHTML) na naglalaman ng mga hindi na-patch na kahinaan.

Pinagmulan: opennet.ru

Bumili ng maaasahang pagho-host para sa mga site na may proteksyon ng DDoS, mga server ng VPS VDS 🔥 Bumili ng maaasahang website hosting na may proteksyon ng DDoS, VPS VDS servers | ProHoster