A tettek mezejére lép a Google Chrome

2010. április 2., 08:33
Az Adobe és a Google között létrejött megállapodás értelmében a Chrome böngésző a jövőben nem fog semmit a véletlenre bízni, és a Flash Playert teljesen automatikusan, a háttérben frissíti majd a számítógépeken.

Az Adobe Flash az internetes bűnözés egyik kiemelt célpontjává vált. Ezért minden korábbinál fontosabb, hogy a böngészőkbe beépülő Flash plug-in, illetve a Flash Player rendszeresen frissítésre kerüljön, és ezáltal a sérülékenységek száma valamint kockázata csökkenthető legyen. Az Adobe tavaly összesen ötször frissítette a Flash-t, míg idén ez idáig kétszer került sor a szoftver hibajavítására. A Mozilla már tavaly jelezte, hogy a Firefox esetében olyan megoldást vezet be, amely figyelmezteti a felhasználót az elavult, sérülékeny Flash Player beépülő esetleges jelenlétére, és a frissítés fontosságára. A Firefox fejlesztői meg is valósították mindezt, sőt folyamatosan bővítik e biztonsági funkciót.

A Mozilla után a Google sem akarta tovább tűrni az elavult Flash Player verziók jelenlétét, ezért úgy határozott, hogy a jövőben határozottan fellép az Adobe megoldásának frissítését illetően. A Google szakemberei úgy gondolták, hogy a Firefox-nál alkalmazott figyelmeztetések nem elég hatékonyak, azért egy olyan rendszert dolgoztak ki, amely nem biz semmit a felhasználóra. Ez egyben azt is jelenti, hogy a Chrome kérdés nélkül, tulajdonképpen észrevétlenül telepíti majd fel a Flash Player legújabb verzióját.

Az Adobe és a Google közötti együttműködés értelmében az Adobe rendszeresen két különböző állományt bocsát a Google fejlesztőinek rendelkezésére. Ezek közül az egyik révén olyan Chrome telepítőt készíthetnek, amely már magában fogalja a Flash Chrome-hoz illesztett változatát is. A másik fájl pedig a rendszeres frissítéseket hivatott elősegíteni.

Peter Betlem, az Adobe Flash Player fejlesztéséért felelős igazgatója szerint a Google fejlesztői egy teljesen egyedi megközelítést alkalmaznak, hiszen nem kérdezik meg a felhasználókat, hogy valóban szeretnének-e frissíteni, hanem egész egyszerűen elvégzik az ehhez szükséges műveleteket. Betlem megjegyezte, hogy a Flash Player eddig ismert (automatikus és manuális) frissítési lehetőségei továbbra is elérhetők maradnak.

Az Adobe egyelőre nem tervezi azt, hogy más böngészőfejlesztőkkel is hasonló megállapodást köt, ugyanakkor a cég jelezte, hogy nyitottak az ez irányú tárgyalásokra, ha erre igény lesz. Ezért aztán könnyen elképzelhető, hogy egyéb böngészők esetében is találkozhatunk majd hasonló frissítési módszerekkel.

A Google a Flash Player automatikus frissítéséhez szükséges összetevőket először a fejlesztői verziókban teszi elérhetővé, de fontos célkitűzés, hogy ezek a komponensek minél hamarabb a béta, majd a stabil kiadások részévé váljanak.

A hírek szerint az Adobe és a Google közötti megállapodásnak létezik egy másik vetülete is. Eszerint az Adobe szemet vetett a Chrome esetében alkalmazott sandbox technikákra. Az már biztosnak látszik, hogy az Adobe a támadások kockázatának csökkentése érdekében a Flash kapcsán alkalmazni fog sandbox technológiákat, de a cég egyelőre nem kívánta elárulni, hogy a szoftvere mikor fogja megkapni ezeket a biztonsági fejlesztéseket. Betlem szerint a sandbox megoldások kialakítása prioritást élvez a fejlesztéseik során.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó