【公告】Android Webview安全漏洞曝光 腾讯浏览服务率先修复漏洞送达用户

近日Android Webview被发现一处安全漏洞,主要由于chrome v8内核源代码自身存在缺陷,使用Android4.4到6.0系统Webview的APP以及手机系统可能都会受到影响。目前尚未出现用户因此导致信息泄露,而TBS(腾讯浏览服务)已经率先修复该漏洞,并已经向用户推送热修复版的X5内核。

该漏洞为0Day漏洞,问题潜在影响范围较大,安卓平台上基于chrome v8引擎的浏览服务的功能和产品都将面临威胁。为保障用户的信息安全,TBS(腾讯浏览服务)在获悉漏洞存在后第一时间开始修复工作,现已修复漏洞并启动紧急在线更新机制,用户使用热修复版X5内核后,不需要APP额外做其他更新工作。同时,对于静态集成X5内核的QQ浏览器相关产品,修复包开始灰度上线并推送给合作伙伴升级。

尽管尚未有用户因这一漏洞造成损失,但由于该漏洞具有高危性而且存在于相当比例的系统内核中,未使用TBS(腾讯浏览服务)的产品都会长时间暴露在黑客威胁下,面临严重的信息安全风险。对此,TBS(腾讯浏览服务)相关负责人提醒,对于所有使用了Android WebView而非X5内核的APP来说,尽快对接TBS升级方案,用升级版X5内核替代有问题的Andoid Webview以规避相关风险。

有网络安全领域人士认为,TBS(腾讯浏览服务)把X5内核升级到Blink版本,相比其他系统内核具有更安全、更稳定和速度更快的特点,具有强大的技术实力,进而此次可以快速修复Android Webview的漏洞。

【TBS Studio开发调试工具】QQ浏览器TBS团队引领移动端web开发者走向智能化调试新时代

TBS Studio是面向基于TBS(中文全称:腾讯浏览服务)的Web开发者和移动应用开发商(包括微信、手Q,三方App等)打造的开发服务整体解决方案,以提升广大开发者在真机环境下的开发效率,并帮助开发者分析和优化网页的设计。

在当前移动端App已成为主流的开发场景,在webview网页开发过程中,实现真机远程调试需要额外投入大量的精力。TBS Studio正是在这样的背景下应运而生,目前主要功能有网页Inspector调试,网页性能分析等。它彻底解决所有接入TBS内核的App远程调试的问题,支持手机访问页面实时同步到TBS Studio。当前版本支持下述特性:

彻底解决真机无法远程调试的问题;一键安装,快速部署,无需APP出调试版本;可编辑页面元素,可断点js,可查看log。

今后TBS Studio还将推出一系列更加丰富的核心能力,比如:云调试(开放给开发者最关心的性能数据接口);自动化性能测试(立体式扫描页面可疑性能问题并给出指导方案)。

感谢web开发者们的热心反馈与支持

TBS Studio开发工具更详细的介绍请点击:TBS开发调试利器——TBS Studio

TBS 服务报告(2016-09)

TBS服务报告新鲜出炉啦~~,本期报告旨在向合作方周知 x5内核版本信息、线上用户规模数据情况、TBS前沿技术介绍、业界重大事件报告:TBS 服务报告

达人评价:
  • “开放共享,有效解决本地其他APP在浏览安全性和兼容性方面的缺陷。”

    洪波 著名互联网分析师

  • “腾讯X5的稳定性表现明显优于其他系统浏览内核。”

    石延龙 手机QQ终端开发负责人

  • “通过与腾讯X5形成战略合作,大幅度提升了游戏体验,增强了玩家粘性。”

    马鉴 egret负责人

  • “原生App加入HTML5已经成为主流,能大幅缩短App版本更新周期,而TBS让这种混合App的性能得到进一步的提升。”

    刘鑫 APICloud CEO

功能展示

腾讯浏览服务提供各种强大的功能服务

  • 加倍的开启速度

    打开页面提速35%

    再也不担心被用户投诉

  • 完美的排版

    兼容各种Android系统和屏幕尺寸

    拒绝混乱的页面排版

  • 安全稳定

    24小时安全解决机制

    大幅降低X5内核crash率

  • 26种视频

    支持26种视频播放格式

    提供更优质的播放体验

  • 云端服务

    接入云端服务

    省流、加速、安全检测一步到位流量节省60%