<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление браузера Chrome 8 с устранением 16 уязвимостей</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/73961.html</link>
    <description>Компания Google выпустила (http://googlechromereleases.blogspot.com/2011/01/chrome-stable-release.html) релиз браузера Chrome 8.0.552.237 (http://www.google.com/chrome) в котором устранено 16 уязвимостей (http://sites.google.com/a/chromium.org/dev/Home/chromium-security) из которых тринадцать отнесены к категории опасных, а одна к категории критических. Примечательно, что в рамках программы (http://www.opennet.ru/opennews/art.shtml?num=25217) по выплате денежного вознаграждения за обнаружение уязвимостей для представленной версии в сумме выплачено 14500 долларов.&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, в данном релизе впервые исправлена уязвимость критического характера, за которую компания выплатила максимально возможный (http://www.opennet.ru/opennews/art.shtml?num=27375) размер награды - $3133.7. Критический статус уязвимости подразумевает возможность полного обхода всех уровней защиты браузера, что может привести к выполнению кода в системе. Подробности с детальным описанием уязвимостей доступны (http://b...&lt;br&gt;&lt;br&gt;URL: http://googlec</description>

<item>
    <title>Обновление браузера Chrome 8 с устранением 16 уязвимостей (SHa)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/73961.html#25</link>
    <pubDate>Tue, 15 Feb 2011 21:12:13 GMT</pubDate>
    <description>хром загружает обновления, просит перезапустить чтобы обновится, перезапускаю - версия та же, не обновляется. В чём причина?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление браузера Chrome 8 с устранением 16 уязвимостей (User294)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/73961.html#24</link>
    <pubDate>Fri, 14 Jan 2011 17:00:58 GMT</pubDate>
    <description>&amp;gt; Действительно, ничего не мешает держать отключенным JS и включать его только там, &lt;br&gt;&amp;gt; где он нужен.&lt;br&gt;&lt;br&gt;NoScript именно это и делает. Заодно давя также флеш, яву и прочие интерактивности, вплоть до возможности указать MIME type файлов которые тоже следует огораживать по дефолту. Просто он это делает удобно и гранулярно. А как бонус - пытается зарубить XSS, попытки обманного перехвата кликов, давит &amp;lt;a ping&amp;gt;, 1-пиксельные пакости и прочая. В общем этакий файрвол для веба. С ним как-то сильно комфортнее, т.к. гребаная интерактивность иногда может сильно доканать выкидывая рекламу в попапах или там что еще. А так - интерактивничает только тот кому оно реально надо, после моего явного аппрува этой активности :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление браузера Chrome 8 с устранением 16 уязвимостей (ComradeDOS)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/73961.html#23</link>
    <pubDate>Fri, 14 Jan 2011 16:22:35 GMT</pubDate>
    <description>&amp;gt; В хроме есть один только плюс - скорость. Все остальное это пока &lt;br&gt;&amp;gt; что еще компромиссы. Да и встречается еще некоторый процент сайтов на &lt;br&gt;&amp;gt; которых хром сливает.&lt;br&gt;&lt;br&gt;Например?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление браузера Chrome 8 с устранением 16 уязвимостей (ComradeDOS)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/73961.html#22</link>
    <pubDate>Fri, 14 Jan 2011 16:20:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не порите чепухи...&lt;br&gt;&amp;gt; А что, в хроме есть столь же продвинутые штуки как NoScript?&lt;br&gt;&lt;br&gt;Начнем с того, что NoScript для Хрома есть.&lt;br&gt;&lt;br&gt;&amp;gt; Который не только давит уязвимости в движке JS, Flash, Java, etc просто &lt;br&gt;&amp;gt; не давая им выполняться откуда попало, но и вполне может отловить &lt;br&gt;&amp;gt; и зарубить XSS и прочие атаки, которые хотя и не выполняют &lt;br&gt;&amp;gt; код но вполне могут огорчить вас например спертым логином.&lt;br&gt;&lt;br&gt;Нормальный браузер не даст выполнятся выполнятся js-коду, flash&apos;у и java-апплетам &quot;откуда попало&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление браузера Chrome 8 с устранением 16 уязвимостей (ComradeDOS)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/73961.html#21</link>
    <pubDate>Fri, 14 Jan 2011 16:12:32 GMT</pubDate>
    <description>&amp;gt; у меня в опере много лет был JS выключен вообще. если сайт &lt;br&gt;&amp;gt; не работает без JS, я решаю включить JS или пойти нафиг. &lt;br&gt;&amp;gt; 50 на 50. в хроме сейчас так же. думаю, что это &lt;br&gt;&amp;gt; вполне безопасно :D &lt;br&gt;&lt;br&gt;Действительно, ничего не мешает держать отключенным JS и включать его только там, где он нужен.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление браузера Chrome 8 с устранением 16 уязвимостей (Keha)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/73961.html#17</link>
    <pubDate>Fri, 14 Jan 2011 06:04:38 GMT</pubDate>
    <description>А за взлом машины гугла Глазунову наверное больше бы заплатили раз в дцать больше...&lt;br&gt;</description>
</item>

<item>
    <title>Обновление браузера Chrome 8 с устранением 16 уязвимостей (kan)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/73961.html#16</link>
    <pubDate>Fri, 14 Jan 2011 05:44:09 GMT</pubDate>
    <description>я тоже нашел ошибку! в &quot;о браузере гугаль хром&quot; сейчас написано: Google 2006-2010.&lt;br&gt;:)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление браузера Chrome 8 с устранением 16 уязвимостей (Serge)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/73961.html#15</link>
    <pubDate>Fri, 14 Jan 2011 05:02:25 GMT</pubDate>
    <description>&amp;gt; гуглу дешевле было бы нанять этого Сергея к себе в штат.&lt;br&gt;&lt;br&gt;все эти выплаты меньше одной-единственной месячной зарплаты не сильно квалифицированного инженера в Mountain View (Google&apos;s HQ)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление браузера Chrome 8 с устранением 16 уязвимостей (moralez)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/73961.html#14</link>
    <pubDate>Fri, 14 Jan 2011 02:58:22 GMT</pubDate>
    <description>у меня в опере много лет был JS выключен вообще. если сайт не работает без JS, я решаю включить JS или пойти нафиг. 50 на 50. в хроме сейчас так же. думаю, что это вполне безопасно :D&lt;br&gt;</description>
</item>

</channel>
</rss>
