URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 78492
[ Назад ]

Исходное сообщение
"Обновление Chrome 12 с устранением уязвимостей. Начало альфа..."

Отправлено opennews , 29-Июн-11 13:10 
Увидел свет (http://googlechromereleases.blogspot.com/2011/06/stable-chan...) корректирующий релиз веб-браузера Google Chrome 12 в котором устранено 7 уязвимостей, из которых 6 имеют статус опасных. Среди уязвимостей не отмечено критических проблем, которые позволили бы обойти все уровни защиты браузера. Подробности с детальным описанием уязвимостей доступны только зарегистрированным разработчикам проекта Chromium. Две уязвимости присутствуют в коде работы с SVG, одна в CSS-парсере, одна в HTML-парсере, одна в движке v8 и одна в коде выделения текста.

В рамках программы по выплате денежного вознаграждения за обнаружение уязвимостей для текущего релиза компания Google выплатила исследователям безопасности 6000 долларов США (пять премий по 1000$ и две премии по 500$). Одновременно обновлена версия поставляемого в составе браузера плагина Adobe Flash, в котором исправлены очередные проблемы безопасности (отдельно обновление плагина компания Adobe пока не выпустила, от...

URL: http://googlechromereleases.blogspot.com/2011/06/stable-chan...
Новость: http://www.opennet.me/opennews/art.shtml?num=31034


Содержание

Сообщения в этом обсуждении
"Обновление Chrome 12 с устранением уязвимостей. Начало альфа..."
Отправлено aes , 29-Июн-11 13:10 
Как обычно положено у америкосов число 13 пропущено? В нумерации версий АSPLinux то же была пропущена 13 версия, правда, сильно это компании не помогло.

"Обновление Chrome 12 с устранением уязвимостей. Начало альфа..."
Отправлено luckym , 29-Июн-11 13:18 
Новость не читаете?
>версия Chrome 13 находится на стадии бета-тестирования

"Обновление Chrome 12 с устранением уязвимостей. Начало альфа..."
Отправлено Аноним , 29-Июн-11 13:36 
Запоздало как-то... я 14-й юзаю уже вовсю и скажу почему: в, казалось бы стабильном, 12-м есть глюки, если зайти в настройки и попытаться выбрать галочку "удалять куки при закрытии браузера", а также в самом низу еще одна галка, то ли "не отслеживать мое местоположение" то ли еще что-то в этом роде - страница с настройкой просто закрывается тут же. В консоли так же куча ошибок валит при этом если оттуда запускать хром. Поставил 14-ю и все нормально. Странно в общем.

"Обновление Chrome 12 с устранением уязвимостей. Начало альфа..."
Отправлено Аноним , 29-Июн-11 14:26 
> Запоздало как-то... я 14-й юзаю уже вовсю

Так уж и во всю, Google всего несколько часов назад объявил об ответвлении Chrome 14.



"Обновление Chrome 12 с устранением уязвимостей. Начало альфа..."
Отправлено Truelove , 29-Июн-11 14:58 
Google Chrome 14 был доступен ещё 2 недели назад! Первой билд был - 14.0.792.0

"Обновление Chrome 12 с устранением уязвимостей. Начало альфа..."
Отправлено Аноним , 29-Июн-11 14:21 
> одна в коде выделения текста.

Это как? Скоро будут дыры вида "скопированный в клипборд текст может переполнить буфер и выполнить произвольный код"?


"Обновление Chrome 12 с устранением уязвимостей. Начало альфа..."
Отправлено Аноним , 29-Июн-11 14:44 
лол, переполнение буфера обмена

"Обновление Chrome 12 с устранением уязвимостей. Начало альфа..."
Отправлено Truelove , 29-Июн-11 15:00 
Кстати говоря 14 хром просто сказка :)

"Обновление Chrome 12 с устранением уязвимостей. Альфа-версия..."
Отправлено aes , 29-Июн-11 15:27 
Сказка, которая сливает о тебе все данные.

"Обновление Chrome 12 с устранением уязвимостей. Альфа-версия..."
Отправлено Truelove , 29-Июн-11 15:45 
Я не террорист чтоб скрываться :)
И слив данных отключется одним лёгким движением руки:

How to prevent Google Chrome from sending data to Google.

Add the following to it:
127.0.0.1 safebrowsing.clients.google.com
127.0.0.1 safebrowsing-cache.google.com

Your hosts file is found at the following location:

Windows XP and later: C:\windows\system32\drivers\etc\hosts
Linux: /etc/hosts
OSX: Systems Folder (0.0.0.0)


"Обновление Chrome 12 с устранением уязвимостей. Альфа-версия..."
Отправлено Аноним , 30-Июн-11 09:46 
Параноя такая параноя.
Что такое safebrowsing.clients.google.com:
http://superuser.com/questions/69923/what-is-safebrowsing-ca...

Ничего что FF делает тоже самое?
(только он стучит на safebrowsing.clients.google.com/?)

Ничего что IE стучится в делает тоже самое (только стучится в майкрософтовскую базу)

Если вы ищите кто сливает вашу информацию то обратите внимание на собственных провайдеров
с pptp  и криво настроенным оборудывание. Не говоря уже о том что они хранят всю вашу историю 3 года и предоставляют ее кому не поподя по первому требованию.


"Обновление Chrome 12 с устранением уязвимостей. Альфа-версия..."
Отправлено aes , 29-Июн-11 15:57 
Выложи в инет все о себе, ты же не террорист, сколько придурков по Земле ходит. Если бы все так просто отключалось, google бы даже не заморачивался с внедрением слежки.

"Обновление Chrome 12 с устранением уязвимостей. Альфа-версия..."
Отправлено Truelove , 29-Июн-11 16:13 
Для выкладывания всего о себе существует вконтакте и одноклассники.. И оно на самом деле вот так вот легко отключаеться. А если ты кому-то реально понадобишься, то о тебе и так всё за 5 мин узнают.

"Обновление Chrome 12 с устранением уязвимостей. Альфа-версия..."
Отправлено aes , 29-Июн-11 16:46 
Если бы так просто было узнать за 5 минут, сведения не собирались бы. Вконтакте и одноклассниках далеко не все выкладывается, но это сети спецслужб, там все отслеживается. Про легкость отключения: сам проверял, что перестает сливаться?

"Обновление Chrome 12 с устранением уязвимостей. Альфа-версия..."
Отправлено Аноним , 30-Июн-11 00:02 
Конечно.

"Обновление Chrome 12 с устранением уязвимостей. Альфа-версия..."
Отправлено moralez , 30-Июн-11 05:46 
боюсь, что адресов намного больше. у меня уже давно вот эти прописаны и по ним тоже обращения идут.

127.0.0.2 googlesyndication.com
127.0.0.2 pagead2.googlesyndication.com
127.0.0.2 www.google-analytics.com
127.0.0.2 googleads.g.doubleclick.net

сейчас safebrowsing.clients.google.com добавил, но где гарантии что завтра ещё какие-то адреса не появятся?

хотя, для меня это не повод не пользоваться хромом.


"Обновление Chrome 12 с устранением уязвимостей. Альфа-версия..."
Отправлено moralez , 30-Июн-11 05:54 
Кстати, недавно знакомый фсбшник просил ему ящик на gmail-е завести (сам не умеет). Сказал, что они если по кому-то информацию ищут, то посмотреть инфу с российских ящиков без проблем, а с забугорных - йух :) В общем, всё очень убого поставлено, ни сормы, ни mitm и тд никто не использует - там одни ламеры работают. Тупо, официальный запрос в саму контору mail.ru например посылают и ждут что им на блюдечке информацию принесут. И всё. :)

С отделом К по глупости тоже имел небольшое дело лет 5 назад. Пришло 5 бугаёв и один "хакер", который на фряхе линуксовые команды вводил. С умным видом покубатурил над компом и дальше бугаи взялись за дело - "раскалывание". Не сознаешься, свободен...


"Обновление Chrome 12 с устранением уязвимостей. Альфа-версия..."
Отправлено Аноним , 30-Июн-11 10:09 
Сон разума поистине рождает чудовищ.
Под раздачу попала даже google-analytics
Странно что нет коментариев в стиле:
"Я набираю запрос в гугуле и он браузер отсылает в гугл какуюто информацию!!! Как прекратить???"


"Обновление Chrome 12 с устранением уязвимостей. Альфа-версия..."
Отправлено moralez , 01-Июл-11 07:02 
> Сон разума поистине рождает чудовищ.
> Под раздачу попала даже google-analytics

Красавица ты наша. Расскажи что это за такая аналитика жизненно необходимая, заблокировав которую гугл свои непосредственные функции - обработку поисковых запросов прекрасно выполняет? :-E


"Обновление Chrome 12 с устранением уязвимостей. Альфа-версия..."
Отправлено анонимный , 30-Июн-11 09:15 
Все равно его не брошу - потому что он хороший... Любой вменяемый браузер умеет то же самое, но это, конечно же, не повод ими пользоваться...