【发布时间】:2015-07-19 06:18:25
【问题描述】:
今天早上,我从谷歌的开发者控制台收到一封邮件,说我正在使用对安全漏洞开放的 OpenSSL 版本。
实际上,我只是在维护代码,而不是开发它。但是,我应该解决这个问题。
我想知道如何在我的 Android 应用程序中将 Open SSL 更新到最新支持的版本。
尝试了很多搜索,但不知道如何在 Android 应用程序中搜索。
这对于今天早上收到相同邮件的所有开发人员来说都是一个解决方案。
提前致谢。
【问题讨论】:
-
那么,您的 OpenSSL 来自哪里?你是如何使用它的?例如,如果您的 OpenSSL 作为 SQLCipher for Android 的一部分提供,只需更新到最新的 SQLCipher for Android 发行版。 “对于今天早上收到相同邮件的所有开发人员来说,这将是一个解决方案”——并非如此。首先,据我了解,有关此问题的电子邮件已经发送了几个月。其次,替换库的细节通常是特定于应用程序的。
-
@CommonsWare 如何知道 OpenSSL 来自哪里?这样我就升级了那个库。
-
@M.UsmanKhan:这篇文章已有五年历史了。希望您的所有库都比五年前新。 :-) 但是,除此之外,我不知道是否有一种非常简单的方法可以找到,除了检查每个 AAR(例如,在您的 Gradle 缓存中)并查看哪些有 OpenSSL 二进制文件他们。
-
@CommonsWare.Thanks,那么检查一个 AAR 的程序是什么 :)