این بار نوبت به Webkit رسید

مدتهاست که نفوذگران علاوه بر سیستم‎های عامل، توجه خود را به نرم‎افزارهای کاربردی رایج و فراگیر نیز معطوف کرده‎اند. نرم‎افزارهایی مانند Office، Acrobat و Java همگی بارها هدف حملات نفوذگران و ویروس نویسان قرار گرفته‎اند. اخیراً بسیاری از کارشناسان امنیتی هشدار داده‎اند که نرم‎افزار Webkit نیز می‎تواند به یکی از اهداف جدید و مورد علاقه نفوذگران تبدیل شود.  

این نرم‎افزار “متن باز” (Open Source) یک موتور HTML rendering است که امکانات تنظیم و پردازش صفحات وب را به مرورگر می‎دهد. به سبب استفاده از نرم‎افزار Webkit در دو مرورگر Chrome و Safari این نرم‎افزار بر روی تعداد قابل توجهی از کامپیوترهای Windows و Apple Mac OSX وجود دارد. از سویی دیگر نرم‎افزارهایی همچون Yahoo Messenger ،MSN Messenger، iTunes و حتی RealPlayer، همگی از Webkit برای پردازش متن‎هایی با ساختار پیچیده  و صفحات تعاملی (Interactive) استفاده می‎کنند. به این آمار، باید بیش از نیم میلیارد گوشی‎های هوشمندی که از Webkit در مرورگرهای آنها استفاده می شود، اضافه کرد.

در رقابت نفوذگران در گردهمایی سالانه Pwn2Own، دو مرورگر Safari و BlackBerry به سبب حفره‎های امنیتی موجود در Webkit از کار افتادند. حتی مرورگر Chrome هم که در این رقابت‎ها مورد استفاده قرار نگرفت، می‎توانست به روش مشابه قربانی شود.

از طرف دیگر، شرکت‎هایی که از نرم‎افزار Webkit استفاده می‎کنند، همگی بطور همزمان اقدام به رفع نقاط ضعف این نرم‎افزار و اصلاح محصولات نرم‎افزاری خود (حاوی Webkit) نمی‎کنند. همین امر نیز وضعیت Webkit را پیچیده‎تر کرده است. برای نمونه یکی از حفره‎های امنیتی Webkit که در سال گذشته کشف شد، در مرورگر Chrome، یکسال قبل، در SuSE هشت ماه پیش، در Apple پنچ ماه قبل و در Ubuntu کمتر از دو هفته پیش رفع شد. این در حالی است که فرآیند اصلاح نقاط ظعف برای گوشی‎های هوشمند در مقایسه با کامپیوترها بسیار طولانی تر هم است. هر دو شرکت Google و Apple نرم‎افزار Webkit را با استفاده از فناوری امنیتی Sandbox در مرورگرهای خود، از سایر بخش‎های کامپیوتر جدا کرده‎اند تا صدمات احتمالی را به حداقل برسانند.

محققین بر این باورند که رقابت‎هایی نظیر گردهمایی Pwn2Own که در آن شرکت‎کنندگان می‎کوشند حفره‎های امنیتی نرم‎افزارها، بخصوص مرورگرها را شناسایی کنند، به شرکت‎های نرم‎افزاری کمک می‎کنند که ایرادات ناشناخته را قبل از نفوذگران خرابکار، کشف و اصلاح کنند. به خصوص آنکه با علنی شدن این حفره‎های امنیتی، تولیدکنندگان نرم‎افزار برای حفط آبروی خود و از دست ندادن بازار رقابت، ناچار به اصلاح سریع آن می‎شوند.

اشتراک گذاری

Facebook
Twitter
WhatsApp
Telegram

نظرات

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *