The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Chrome 12 с устранением уязвимостей. Альфа-версия Chrome 14.0.803.0

29.06.2011 12:16

Увидел свет корректирующий релиз веб-браузера Google Chrome 12 в котором устранено 7 уязвимостей, из которых 6 имеют статус опасных. Среди уязвимостей не отмечено критических проблем, которые позволили бы обойти все уровни защиты браузера. Подробности с детальным описанием уязвимостей доступны только зарегистрированным разработчикам проекта Chromium. Две уязвимости присутствуют в коде работы с SVG, одна в CSS-парсере, одна в HTML-парсере, одна в движке v8 и одна в коде выделения текста.

В рамках программы по выплате денежного вознаграждения за обнаружение уязвимостей для текущего релиза компания Google выплатила исследователям безопасности 6000 долларов США (пять премий по 1000$ и две премии по 500$). Одновременно обновлена версия поставляемого в составе браузера плагина Adobe Flash, в котором исправлены очередные проблемы безопасности (отдельно обновление плагина компания Adobe пока не выпустила, отчета о наличии уязвимостей пока тоже нет).

Одновременно представлена новая экспериментальная-версия браузера - Chrome 14.0.803.0 (версия Chrome 13 находится на стадии бета-тестирования). Из изменений можно отметить обновление движка V8 до версии 3.4.6.2, изменение метода блокировки cookie для обеспечения поддержки белых списков, обеспечение поддержки HTTPS с аутентификацией через DNSSEC, удаление для платформы Ubuntu Linux поддержки глобального меню закладок, так как при использовании dbusmenu в системе данное меню приводило к существенной задержке в процессе запуска.

  1. Главная ссылка к новости (http://googlechromereleases.bl...)
  2. OpenNews: Релиз web-браузера Chrome 12
  3. OpenNews: Новые ветки Chrome 13-dev и Chrome OS 12-beta. Обновление Chromium OS для Dell Mini 10v
  4. OpenNews: Компания Google анонсировала устройства Chromebook на базе Chrome OS
  5. OpenNews: Релиз web-браузера Chrome 11
  6. New Chromium security features, June 2011
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/31034-chrome
Ключевые слова: chrome
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (20) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, aes (ok), 13:10, 29/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –11 +/
    Как обычно положено у америкосов число 13 пропущено? В нумерации версий АSPLinux то же была пропущена 13 версия, правда, сильно это компании не помогло.
     
     
  • 2.2, luckym (ok), 13:18, 29/06/2011 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Новость не читаете?
    >версия Chrome 13 находится на стадии бета-тестирования
     

  • 1.3, Аноним (-), 13:36, 29/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Запоздало как-то... я 14-й юзаю уже вовсю и скажу почему: в, казалось бы стабильном, 12-м есть глюки, если зайти в настройки и попытаться выбрать галочку "удалять куки при закрытии браузера", а также в самом низу еще одна галка, то ли "не отслеживать мое местоположение" то ли еще что-то в этом роде - страница с настройкой просто закрывается тут же. В консоли так же куча ошибок валит при этом если оттуда запускать хром. Поставил 14-ю и все нормально. Странно в общем.
     
     
  • 2.5, Аноним (-), 14:26, 29/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Запоздало как-то... я 14-й юзаю уже вовсю

    Так уж и во всю, Google всего несколько часов назад объявил об ответвлении Chrome 14.


     
     
  • 3.9, Truelove (?), 14:58, 29/06/2011 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Google Chrome 14 был доступен ещё 2 недели назад! Первой билд был - 14.0.792.0
     

  • 1.4, Аноним (-), 14:21, 29/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > одна в коде выделения текста.

    Это как? Скоро будут дыры вида "скопированный в клипборд текст может переполнить буфер и выполнить произвольный код"?

     
  • 1.7, Аноним (-), 14:44, 29/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    лол, переполнение буфера обмена
     
  • 1.10, Truelove (?), 15:00, 29/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кстати говоря 14 хром просто сказка :)
     
  • 1.11, aes (ok), 15:27, 29/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Сказка, которая сливает о тебе все данные.
     
     
  • 2.12, Truelove (?), 15:45, 29/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Я не террорист чтоб скрываться :)
    И слив данных отключется одним лёгким движением руки:

    How to prevent Google Chrome from sending data to Google.

    Add the following to it:
    127.0.0.1 safebrowsing.clients.google.com
    127.0.0.1 safebrowsing-cache.google.com

    Your hosts file is found at the following location:

    Windows XP and later: C:\windows\system32\drivers\etc\hosts
    Linux: /etc/hosts
    OSX: Systems Folder (0.0.0.0)

     
     
  • 3.23, Аноним (-), 09:46, 30/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Параноя такая параноя.
    Что такое safebrowsing.clients.google.com:
    http://superuser.com/questions/69923/what-is-safebrowsing-cache-google-com-us

    Ничего что FF делает тоже самое?
    (только он стучит на safebrowsing.clients.google.com/?)

    Ничего что IE стучится в делает тоже самое (только стучится в майкрософтовскую базу)

    Если вы ищите кто сливает вашу информацию то обратите внимание на собственных провайдеров
    с pptp  и криво настроенным оборудывание. Не говоря уже о том что они хранят всю вашу историю 3 года и предоставляют ее кому не поподя по первому требованию.

     

  • 1.13, aes (ok), 15:57, 29/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Выложи в инет все о себе, ты же не террорист, сколько придурков по Земле ходит. Если бы все так просто отключалось, google бы даже не заморачивался с внедрением слежки.
     
     
  • 2.15, Truelove (?), 16:13, 29/06/2011 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Для выкладывания всего о себе существует вконтакте и одноклассники.. И оно на самом деле вот так вот легко отключаеться. А если ты кому-то реально понадобишься, то о тебе и так всё за 5 мин узнают.
     

  • 1.16, aes (ok), 16:46, 29/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Если бы так просто было узнать за 5 минут, сведения не собирались бы. Вконтакте и одноклассниках далеко не все выкладывается, но это сети спецслужб, там все отслеживается. Про легкость отключения: сам проверял, что перестает сливаться?
     
     
  • 2.19, Аноним (-), 00:02, 30/06/2011 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Конечно.
     
     
  • 3.20, moralez (?), 05:46, 30/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    боюсь, что адресов намного больше. у меня уже давно вот эти прописаны и по ним тоже обращения идут.

    127.0.0.2 googlesyndication.com
    127.0.0.2 pagead2.googlesyndication.com
    127.0.0.2 www.google-analytics.com
    127.0.0.2 googleads.g.doubleclick.net

    сейчас safebrowsing.clients.google.com добавил, но где гарантии что завтра ещё какие-то адреса не появятся?

    хотя, для меня это не повод не пользоваться хромом.

     
     
  • 4.21, moralez (?), 05:54, 30/06/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати, недавно знакомый фсбшник просил ему ящик на gmail-е завести (сам не умеет). Сказал, что они если по кому-то информацию ищут, то посмотреть инфу с российских ящиков без проблем, а с забугорных - йух :) В общем, всё очень убого поставлено, ни сормы, ни mitm и тд никто не использует - там одни ламеры работают. Тупо, официальный запрос в саму контору mail.ru например посылают и ждут что им на блюдечке информацию принесут. И всё. :)

    С отделом К по глупости тоже имел небольшое дело лет 5 назад. Пришло 5 бугаёв и один "хакер", который на фряхе линуксовые команды вводил. С умным видом покубатурил над компом и дальше бугаи взялись за дело - "раскалывание". Не сознаешься, свободен...

     
  • 4.24, Аноним (-), 10:09, 30/06/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сон разума поистине рождает чудовищ.
    Под раздачу попала даже google-analytics
    Странно что нет коментариев в стиле:
    "Я набираю запрос в гугуле и он браузер отсылает в гугл какуюто информацию!!! Как прекратить???"

     
     
  • 5.25, moralez (?), 07:02, 01/07/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Сон разума поистине рождает чудовищ.
    > Под раздачу попала даже google-analytics

    Красавица ты наша. Расскажи что это за такая аналитика жизненно необходимая, заблокировав которую гугл свои непосредственные функции - обработку поисковых запросов прекрасно выполняет? :-E

     

  • 1.22, анонимный (?), 09:15, 30/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Все равно его не брошу - потому что он хороший... Любой вменяемый браузер умеет то же самое, но это, конечно же, не повод ими пользоваться...
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру