바이두 모바일 다운로드 실패

우리의 보안 공개에 따라, Baidu 그들은 2 월 14, 2016에 의해 모두 윈도우와 안 드 로이드 클라이언트의 업데이트 된 버전을 발표할 것 이라고 지적 했다. 두 업데이트 버전의 분석을 수행 하 여 확인 된 문제가 해결 되었는지 확인 했습니다. 그 분석의 결과는 “업데이트: Baidu 브라우저의 업데이트 된 버전의 분석” 섹션에서이 보고서의 끝부분에 설명 되어 있습니다. 2 월 16, 2016 우리는 질문 바이 브라우저의 보안 및 개인 정보 보호 관행에 관한 바이 두의 국제 통신의 설정, 이메일 및 2 월 22 일, 2016 우리는 그들의 반응을 받았다. 11 월 26 일, 2015, 우리는 바이 우리의 연구 결과와 우리의 의도가이 보고서를 게시 하는 통지. 우리는 우리가 더 빨리 통지 후 45 일 보다, 취약점 공개에 대 한 국제 표준과 라인에 게시 하지 것 이라고 지적 했다. Baidu는 처음에 우리가 확인 한 문제는 1 월 24 일, 2016 발표 한 업데이 트에서 해결 될 것 이라고 밝혔다. 그러나, 후 바이 이러한 보안 문제를 추가로 제품에 영향을 식별, 그들은 우리가 2 월 14, 2016 때까지 게시 지연 요청 했다. 우리는 2 월 14 일 전에 게시 하지 않기로 합의, 2016, 우리가 확인 한 모든 취약점을 해결 하기 위해 바이 충분히 시간을 제공 하기 위해. 우리의 분석은 세 부분으로 나뉩니다.

첫 번째 부분은 모두 안 드 로이드와 중국어 언어 baidu 브라우저의 Windows 버전은 baidu 서버에 암호화 하 고 쉽게 decryptable 개인 정보를 보낼 방법을 설명 합니다. 두 번째 부분은 특정 웹사이트에 대 한 프록시 요청을 중국의 성능을 높이기 위해 외부 호스팅 Baidu 브라우저의 중국어 윈도우 버전의 기능을 설명 합니다. 세 번째 부분은 브라우저의 중국과 글로벌 버전 사이의 공유 취약점에 대해 설명 하 고 이러한 공유 문제의 많은 다른 바이와 타사 애플 리 케이 션에 존재 바이 소프트웨어 개발 키트의 사용으로 인해 존재 합니다. 안녕하세요, 제가 보고 싶어 바이 클라우드 (pan.baidu.com)에서 모든 다운로드 프로세스는 항상 실패 한 동안 우리는 가끔 “암호화 baidu 브라우저에서 사용 하는 것을 언급에서 구문” 쉽게 de해독기를 활용이 보고서에 다운로드. 여기에서 우리는 우리가이 어구에 의하여 의미 하 고, Baidu 브라우저의 암호화가 제대로 실행 될 수 있던 방법 토론 한다. 바이 브라우저 (百度浏览器) 웹 브라우저는 Windows 및 안 드 로이드, 중국에 의해 개발 된-기반 인터넷 거 대 한 바이 생산 됩니다. 먼저 2011에 발표 하 고 구글의 크롬 플랫폼을 기반으로, 웹 브라우저는 통합 비디오 및 오디오 다운로드 도구를 포함 한 기능의 번호를 제공 합니다, 내장 토런트 클라이언트와 마우스 제스쳐 지원.