2014-02-02

mobile ad libraries සදහා HTTPS වඩාත් සුදුසුයි -හදාරන්නන් පවසයි-

  පසුගිය කාලය වන විට mobile advertising libraries ඔස්සේ Android apps සදහා පැමිනෙන හානිකරයන් පිලිබදව අවධානය වැඩියෙන් ලබා ගනිමින් තිබුනා. Android app සදහා උපාංගයන් ලැබෙන අවසරය අයුතු ලෙසට භාවිතාවෙමින් man-in-the-middle  ආකාරයට මෙම හානිකිරීම සිදුවන බවටයි ඔවුන් පවසා සිටියේ. මෙම හදාරන්නන්ගේ යෝජනාව වූවේ libraries සදහා HTTPS ආකාරයේ සබදතා යොදා ගැනීම ඔස්සේ සැලකියයුතු ප්‍රමානයක ආරක්ශිත බවක් ලබා ගන්නට හැකිවනු ඇති බවය. ඒහිදි වේඒඉ දුරටත් ඔවුන් පැහැදිලි කර සිටියෙ මෙම ad libraries වල සංවේදී මට්ටමේ ක්‍රියාකාරීත්වයන් අනාරක්ශිත සබදතාවයන් ඔස්සේ  JavaScript code සදහා විවරවීමේ අවධානමක් ඇති බවයි. උදාහරනයක ලෙසට පැවසුනේ public wireless networks එකක DNS hijacking වැනි ක්‍රමවේදයක් ඔස්සේ JavaScript code එකක් බහුලව භාවිතාවන app එකකට ලැබී ඇති අවසරයක් ඔස්සේ ඇතුලු කිරීමේ හැකියාව දැක්වෙනවා.එහිදී උදාහරනයක් ලෙසට app සදහා ලැබෙන ඇන්ඩ්‍රොයිඩ් උපාංගයේ කැමරාව භාවිතකිරීමේ අවසරය ඔස්සේ ක්‍රියාත්මක වෙමින් භාවිතාකරන්නා නොදැනුවත්වම ඔහුගේ කැමරාව ක්‍රියාත්මක කිරීමේ හැකියාව පහර දෙන්නෙකු විසින් ලබා ගැනීම දක්වා සිටිනවා. හදරනන් පවසන්නේ තම හැදෑරීම ඔස්සේ ad libraries වලින් ආසන්නව 47% මේ ආකාරයට හානිකරයන්ගේ ග්‍රහනයට ලක්ව ඇති බවයි. ඔවුන්ප්‍රධාන පෙලේ ad libraries  40 පමන හදාරීමේන් මෙම ගනනය සිදු කල බවටයි දක්වා සිටියේ.

WhatsApp සහය අවසන් වන දුරකථන පෙලක්.

WhatsApp  නිවේදනය කරන්නෙ තමන්  Android KitKat (Android 4.4)  මෙහෙයුම් පද්ධතියට සහය දැක්වීම January 2025 සිට අවසන් කරන්නට නියමිත බවකි. මේ අනූ...