Google non fornirà più aggiornamenti di sicurezza per WebView, l’elemento di sistema usato per visualizzare le pagine web sui dispositivi con Android 4.3 Jelly Bean e versioni precedenti, all’interno del quale sono state identificate delle vulnerabilità. Stando a quanto riporta Rapid7, specializzata in sicurezza, Google preferisce supportare i dispositivi con Android 5.0 Lollipop e Android 4.4 KitKat, poiché questi integrano un componente WebView aggiornato, basato su Chromium.
La scelta di Google è pericolosa spiega Tod Beardsley di Rapid7 giacché metterebbe a serio rischio 939 milioni di dispositivi con le versioni più vecchie del sistema operativo. Il componente in questione, tra l’altro, non è usato solo da browser di serie ma anche dalle varie app che visualizzano pagine web. La decisione della grande “G” sarebbe dunque incomprensibile, considerando che la maggior parte dei dispositivi Android in commercio esegue versioni non aggiornate del sistema operativo.
Anche volendo, su molti dispositivi non è possibile installare KitKat o Lollipop giacché per alcuni telefoni è necessario attendere che i rispettivi produttori rilascino eventuali update. Per dispositivi anche recenti di produttori quali Samsung, LG e HTC, gli utenti aspettano da tempo update che sembrano non arrivare mai…