Το πιο πρόσφατο WebView παρουσιάζει τη διαδικασία απομονωμένης απόδοσης και την ασφαλή περιήγηση εντός εφαρμογής

click fraud protection

Η Google δημοσίευσε μια σύντομη ανασκόπηση των αλλαγών στην πιο πρόσφατη έκδοση του WebView. Το Android WebView είναι ένα στοιχείο συστήματος για Android που επιτρέπει στις εφαρμογές Android να εμφανίζουν περιεχόμενο από τον ιστό απευθείας μέσα σε μια εφαρμογή.

Ξεκινώντας με το Android Lollipop, η Google αποφάσισε να διανέμει το WebView ως ανεξάρτητο APK που ενημερώνεται από το Play Store κάθε έξι εβδομάδες. Ο στόχος είναι να παραδώσει κρίσιμες επιδιορθώσεις στους χρήστες γρήγορα, καθώς η υπηρεσία είχε αντιμετωπίσει ορισμένα σοβαρά αινίγματα ασφαλείας. Η πιο πρόσφατη έκδοση της εφαρμογής φέρνει επίσης μερικές σημαντικές βελτιώσεις ασφαλείας.

Η Google θα δημοσιεύσει το Android O αργότερα αυτό το καλοκαίρι. Παράλληλα με την κυκλοφορία, το WebView θα έχει τη λειτουργία απόδοσης σε μια απομονωμένη διαδικασία ξεχωριστή από την εφαρμογή κεντρικού υπολογιστή, εκμεταλλευόμενοι την απομόνωση μεταξύ των διαδικασιών που παρέχονται από το Android που ήταν διαθέσιμη για άλλες εφαρμογές.

Το WebView θα παρέχει πλέον δύο επίπεδα απομόνωσης.

  1. Η μηχανή απόδοσης έχει χωριστεί σε ξεχωριστή διαδικασία. Αυτό απομονώνει την εφαρμογή κεντρικού υπολογιστή από σφάλματα ή σφάλματα στη διαδικασία απόδοσης και καθιστά πιο δύσκολο για έναν κακόβουλο ιστότοπο που μπορεί να εκμεταλλευτεί το πρόγραμμα απόδοσης να εκμεταλλευτεί στη συνέχεια την εφαρμογή κεντρικού υπολογιστή.
  2. Για τον περαιτέρω περιορισμό της, η διαδικασία απόδοσης εκτελείται σε ένα απομονωμένο περιβάλλον δοκιμών διεργασίας που την περιορίζει σε ένα περιορισμένο σύνολο πόρων. Για παράδειγμα, η μηχανή απόδοσης δεν μπορεί να γράψει στο δίσκο ή να μιλήσει στο δίκτυο από μόνη της. Είναι επίσης συνδεδεμένο στο ίδιο φίλτρο seccomp που χρησιμοποιείται από το Chrome στο Android. Το φίλτρο seccomp μειώνει τον αριθμό των κλήσεων συστήματος στις οποίες μπορεί να έχει πρόσβαση η διαδικασία απόδοσης και επίσης περιορίζει τα επιτρεπόμενα ορίσματα στις κλήσεις συστήματος.

Τέλος, η πιο πρόσφατη έκδοση του WebView επιτρέπει σε εφαρμογές τρίτων να χρησιμοποιούν τις δυνατότητες Ασφαλούς περιήγησης. Σύμφωνα με την καταχώριση ιστολογίου, πληροφορίες ή προειδοποίηση ειδοποίησης για πιθανώς κακόβουλους ιστότοπους εμφανίζονται πάνω από 250 εκατομμύρια φορές το μήνα. Με μια απλή ετικέτα δήλωσης, μπορείτε να ενεργοποιήσετε την Ασφαλή περιήγηση στην εφαρμογή σας. Μπορείτε να μάθετε ποιον κώδικα πρέπει να προσθέσετε μεταβαίνοντας στο Ιστολόγιο προγραμματιστών Android.

Η πιο πρόσφατη έκδοση του WebView θα είναι σύντομα διαθέσιμη στο Google Play store.


Πηγή: Android Developers Blog