Chrome79安卓版出现用户数据被清空问题 Google已暂停推送
发布日期:2019-12-17上周,Chrome 79正式版面向桌面和移动平台用户发布下载更新,本来是件值得高兴事情,但意外出现。部分Android用户投诉称,安装Chrome 79后,本机中安装的一些其它APP出现了数据丢失被清空的问题。
经查,Chrome通常会接管系统权限,成为默认的webView渲染组件。在v79版本中,开发人员对web数据的存储位置进行了更新,但原来本地存储和webSQL中的数据未被正确迁移。当前的安卓生态中,少数APP几乎完全是依靠webView运行,比如Twitter Lite、很多社区APP等。
事实上,这些APP的数据并未被删除,而是目前的存储位置无法访问。
这一严重BUG(Chromium BUG追踪器将其标记为灾难性重大问题)已经让谷歌叫停Chrome 79的推送工作。
据悉,Chrome 79主要加强了网络防钓鱼保护功能。
(以上内容转载于cnbeta.com)
为提高APP安全性建议使用SSL证书
Android程序是谷歌公司的产品,安卓系统要求自2019年11月1日起,所有APP都必须默认阻止所有域名的HTTP流量,包括程序更新和所有Google Play上的新应用程序,确保通过SSL协议保护进入或离开Android设备的所有网络流量。
在很早之前苹果IOS系统就已经强制实现HTTPS,并且定了一条ATS安全规则:
要求SSL证书满足以下条件:
服务器要求:
而谷歌将开始强制停止SSL2.0、SSL3.0、TLS1.1的版本,要求使用全新的TLS1.2、TLS1.3协议来确保数据加密安全。
为什么要使用HTTPS?
HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer),是HTTP的安全版,HTTP协议是以明文方式传输内容,不提供任何方式的数据加密,数据容易被攻击者窃取和篡改,而HTTPS在HTTP的基础上加入了SSL协议,可以实现数据高强度加密传输。
因此,为提高APP安全性,避免因默认阻止http流量导致应用程序连接不可用,建议为使用APP接入的IP或者域名部署一张可信的SSL证书。