The Great Gildersleeve: The Circus / The Haunted House / The Burglar
Egy biztonsági rés lehetővé tenné a hackerek számára a böngésző összeomlását. Biztonsági kutató Rishi Narang leírta a kérdést a SecuriTeam webhelyén, és a Evilfingers koncepcióját bizonyította. Narang szerint a hacker rosszindulatú kapcsolatot építhet ki, amely egy meghatározatlan kezelőt és egy bizonyos karaktert tartalmaz. Amikor egy felhasználó rákattint a linkre, a Chrome összeomlik.
Egy másik, potenciálisan súlyosabb sérülékenység miatt a Chrome-felhasználók kártékony kódot tölthetnek le. A probléma oka részben annak a ténynek, hogy a Google a régebbi WebKit-verziót használja, a nyílt forrású böngésző technológiát is használják az Apple Safari böngészőjében, amely a biztonsági rést is magában foglalja.
Aviv Raff kutató felfedezte a problémát ahogyan a Chrome letölti a fájlokat és azt, ahogyan a Windows kezeli a letöltött fájlokat.
A Chrome alapértelmezett beállítása fájlokat tölti le egy mappába. Ezután megjelenik egy letöltési sáv a böngészõoldal alján. A felhasználók kattintsanak a sávra a fájl megnyitásához. Ha a fájl végrehajtható, a Windows egy figyelmeztetést jelenít meg, amely segíthet a felhasználóknak elkerülni a rosszindulatú kód letöltését.
Ha a fájl JAR (Java Archívum), azonban nem kezelik más végrehajtható fájlokként, mondta Raff. Amikor egy felhasználó rákattint a letöltési sávra, a figyelmeztetés helyett a Windows automatikusan futtatja a fájlt.
A probléma súlyosbítja a letöltési sáv megjelenését, mondta Raff. A sáv láthatóan része a weboldalnak. A Raff által közzétett koncepció bizonyítéka szerint a felhasználók úgy gondolják, hogy egy linkre vagy egy gombra kattintanak az oldalon, ahelyett, hogy megnyitná a letöltött fájlt.
"Ez ismét egyfajta" kevert fenyegetés " "írta egy blogbejegyzést. "A különböző termékek két kis problémája, amikor összekeveredik, sokkal nagyobb problémát okoz."
Úgy gondolja, hogy a Google más jövőbeli problémákkal is szembesülhet, mivel a Chrome különböző böngészők technológiáit használja, köztük az Apple Safari és a Mozilla Firefox-ját.
"Biztonsági bölcs, nagyon problémás" - írta Raff. "Mindegyik biztonsági rést kihasználni kell, és rögzíteni kell őket a Chrome-ban is, ami valószínűleg csak akkor lesz, ha a biztonsági réseket a többi gyártó rögzítette vagy nyilvánosan jelentették be. "
A Google nem foglalkozott közvetlenül ezzel a biztonsági réssel kapcsolatos kérdéseivel, vagy tervezi, hogy bárminemű problémát megakadályozza a Chrome módosításait. Ehelyett egy Google szóvivője kijelentette, hogy alapértelmezés szerint a Chrome letölti a fájlokat egy külön mappába ahelyett, hogy a felhasználó asztali számítógépén biztonsági jelenségeket elkerülne. Ezenkívül azt is elmondta, hogy a felhasználók beállíthatják a böngészőt, hogy megkérdezze, hol mentse el az egyes fájlokat, mielőtt letöltené.
Azt sem mondta, hogy a Google frissíteni kívánja-e a WebKit újabb verzióját, párbeszédpanel a JAR fájlok számára, kérve a felhasználókat, hogy töltsék le őket.
PC Tools Internet Security (60 dollár, legfeljebb három számítógép esetén egy év a 21/05/09) kínál határozottan vegyes zacskó védelmet. (Mi áttekintettük a mi féléves biztonsági csomagok áttekintése és a biztonsági lakosztályok diagramját.) A Symantec 2008-ban szerezte meg a biztonsági értékesítőket, hogy növelje világpiaci részesedését az új és feltörekvő regionális piacok fogyasztóival. A Symantec részeként a PC Tools továbbra is különálló fejlesztési műveletet tart fenn a Symantec fogyasztói
A PC Tools saját vírusvédelmét használja, és első pillantásra az AV-Test.org kiterjedt malware-detektálási tesztjeinek köszönhetően mind az on-demand, mind az on-access 2735 fájl, makró vírus és szkript észlelése, mindegyikben közel 100 százalékot. Azonban a PC Tools az egyetlen olyan biztonsági csomag, amely a Conficker féreg legalább két variációját kihagyja mind az on-demand, mind az on-access tesztelés során. A trójai, a férgek, a jelszó-lopítók és más nasties állatkertek ellen a PCTools átl
A Google a Project Glass -vel korai kézbesítési lehetőséget biztosít a fejlesztőknek. A Google két hackatont hirdet, ahol a fejlesztők korai hozzáférést kaphatnak a Project Glass projekthez.
A HTML5 új biztonsági kérdéseket vet fel
Ahogy a HTML5 növeli a weben megjelenő új biztonsági réseket, biztonsági szakértők figyelmeztetnek