The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимость в первой публичной бета версии браузера Google Chrome

03.09.2008 20:08

"Google Chrome vulnerable to carpet-bombing flaw" - в первой публичной бета версии браузера Google Chrome обнаружена уязвимость (эксплоит), позволяющая злоумышленнику организовать выполнение исполняемого файла, который пользователь самостоятельно попытается открыть перейдя по ссылке, без вывода предупреждающего сообщения. К слову, уязвимость не новая, она связанна с движком WebKit и некоторое время назад была исправлена в Safari 3.1.2, но в Chrome используется код WebKit из версии до момента исправления.

  1. Главная ссылка к новости (http://blogs.zdnet.com/securit...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/17708-google
Ключевые слова: google, chrome, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (6) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, User294 (??), 20:44, 03/09/2008 [ответить]  
  • +/
    http://www.google.com/chrome/eula.html - пункт 11 тоже как-то подозрительно смотрится. У мозиллы такой наглежки вроде нет =)
     
     
  • 2.2, lavalava (?), 22:02, 03/09/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Если уж так хочется попробовать браузер от большого брата, берем исходники, выкидываем оттуда все средства, которые позволяют 'воспроизведение, адаптацию, изменение, перевод, публикацию, публичное распространение, публичный показ и копирование любого Содержания' и радуемся жизни. На всякий случай навинчиваем еще dtrace, selinux и еще что угодно на выбор.

    Или вы собираетесь серьезно относиться к EULA? Всю жизнь подтирались ей и будем подтираться. А предполагать наличие закладок нужно в любом ПО. В проприетарщине и продуктах /таких/ компаний - прежде всего.

     
  • 2.3, lavalava (?), 22:11, 03/09/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати, ходили слухи что то ли в Opera, то ли в FF была отправка посещенных URL гуглу, так что потом частные сайты без ссылок на них снаружи потом попадали в поиск. Оперовскую eula я думаю тоже интересно почитать.

    grep -Ri google <исходники мозиллы> вдумчиво читать и выборочно s/google/localhost/

     
     
  • 3.4, Аноним (-), 22:29, 03/09/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Это в Опере было
     
  • 3.5, mma (?), 06:03, 04/09/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Кстати, ходили слухи что то ли в Opera, то ли в FF
    >была отправка посещенных URL гуглу...

    Ну было это, но оно отключается(FF), ниче плохого в этом нет кроме замалчивания от пользователя.

    >grep -Ri google <исходники мозиллы> вдумчиво читать и выборочно s/google/localhost/

    В исходниках этого не должно, хотя не удивилюсь - это все на уровне сборки должно делаться - интеграция с посиковиком.

     
     
  • 4.6, lavalava (?), 15:53, 04/09/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Да не только. Как минимум, еще safebrowsing. 'Интеграции с поисковиком' там должно быть ровно один .xml файл.
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру