Google Chrome 79 вызвал проблемы в работе Android-приложений

Google Chrome 79 вызвал проблемы в работе Android-приложений

Недавно выпущенная версия Google Chrome 79 вызвала проблемы у пользователей мобильной операционной системы Android. Оказалось, что все завязано на WebView, компоненте системы Android, который позволяет приложениям отображать контент из Сети.

Разработчики Android-приложений обратили внимание на проблему с WebView в прошлую пятницу. В частности, программы теряли данные после обновления Chrome до версии 79.

Девелоперы обратились в баг-трекер Chromium, отмечая при этом, что конфликт программ серьёзно мешает работе приложений.

Для конечного пользователя баг выливается в полную перезагрузку затронутого приложения — как будто вы в первый раз его запускаете.

В результате теряются все сохранённые данные и происходит выход из аккаунтов (если в них ранее был произведён вход).

Напомним, что также в новой версии Google Chrome вернулась проблема https://www.anti-malware.ru/news/2019-12-12-1447/31534 «Aw Snap!» — браузер выдаёт ошибку и не может отобразить веб-страницу. Эксперты винят во всём функцию целостности кода (Code Integrity).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новая функция Firefox поможет защитить браузер от багов и дыр в коде

Mozilla выкатила новую версию Firefox 95, которая отметилась интересной защитной функцией, получившей имя RLBox. Задача RLBox — минимизировать вред от багов и уязвимостей, которые потенциально могут находиться в коде браузера.

Как отмечает сама Mozilla, в разработке RLBox принимали участие специалисты Калифорнийского университета в Сан-Диего, а также Техасского университета в Остине. Пробную версию функции представили ещё в прошлом году.

В сущности, RLBox представляет собой функциональность песочницы и может достаточно эффективно изолировать код. Это полезно тем, что потенциальные уязвимости, скрывающиеся в этом коде, не смогут навредить всей системе пользователя.

Похожий принцип применяется в отношении веб-контента и сайтов: их процессы отправляются в изолированную среду, благодаря чему вредоносные веб-ресурсы уже не смогут скомпрометировать браузер целиком.

Тем не менее у RLBox есть одно интересное отличие от традиционных песочниц — функция не сказывается негативно на производительности и не задействует слишком много оперативной памяти. С помощью RLBox в песочницу можно отправить критические подкомпоненты браузера — например, проверку правописания.

На сегодняшний день Firefox изолирует пять модулей: движок Graphite для рендеринга шрифтов, компонент Hunspell для проверки правописания, контейнер для мультимедиа Ogg, XML-парсер Expat и формат Woff2 для компрессии шрифтов.

«Даже уязвимости нулевого дня, обнаруженные в этих компонентах, не будут представлять никакой угрозы для Firefox», — отмечают разработчики.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru