A tettek mezejére lép a Google Chrome
Az Adobe Flash az internetes bűnözés egyik kiemelt célpontjává vált. Ezért minden korábbinál fontosabb, hogy a böngészőkbe beépülő Flash plug-in, illetve a Flash Player rendszeresen frissítésre kerüljön, és ezáltal a sérülékenységek száma valamint kockázata csökkenthető legyen. Az Adobe tavaly összesen ötször frissítette a Flash-t, míg idén ez idáig kétszer került sor a szoftver hibajavítására. A Mozilla már tavaly jelezte, hogy a Firefox esetében olyan megoldást vezet be, amely figyelmezteti a felhasználót az elavult, sérülékeny Flash Player beépülő esetleges jelenlétére, és a frissítés fontosságára. A Firefox fejlesztői meg is valósították mindezt, sőt folyamatosan bővítik e biztonsági funkciót.
A Mozilla után a Google sem akarta tovább tűrni az elavult Flash Player verziók jelenlétét, ezért úgy határozott, hogy a jövőben határozottan fellép az Adobe megoldásának frissítését illetően. A Google szakemberei úgy gondolták, hogy a Firefox-nál alkalmazott figyelmeztetések nem elég hatékonyak, azért egy olyan rendszert dolgoztak ki, amely nem biz semmit a felhasználóra. Ez egyben azt is jelenti, hogy a Chrome kérdés nélkül, tulajdonképpen észrevétlenül telepíti majd fel a Flash Player legújabb verzióját.
Az Adobe és a Google közötti együttműködés értelmében az Adobe rendszeresen két különböző állományt bocsát a Google fejlesztőinek rendelkezésére. Ezek közül az egyik révén olyan Chrome telepítőt készíthetnek, amely már magában fogalja a Flash Chrome-hoz illesztett változatát is. A másik fájl pedig a rendszeres frissítéseket hivatott elősegíteni.
Peter Betlem, az Adobe Flash Player fejlesztéséért felelős igazgatója szerint a Google fejlesztői egy teljesen egyedi megközelítést alkalmaznak, hiszen nem kérdezik meg a felhasználókat, hogy valóban szeretnének-e frissíteni, hanem egész egyszerűen elvégzik az ehhez szükséges műveleteket. Betlem megjegyezte, hogy a Flash Player eddig ismert (automatikus és manuális) frissítési lehetőségei továbbra is elérhetők maradnak.
Az Adobe egyelőre nem tervezi azt, hogy más böngészőfejlesztőkkel is hasonló megállapodást köt, ugyanakkor a cég jelezte, hogy nyitottak az ez irányú tárgyalásokra, ha erre igény lesz. Ezért aztán könnyen elképzelhető, hogy egyéb böngészők esetében is találkozhatunk majd hasonló frissítési módszerekkel.
A Google a Flash Player automatikus frissítéséhez szükséges összetevőket először a fejlesztői verziókban teszi elérhetővé, de fontos célkitűzés, hogy ezek a komponensek minél hamarabb a béta, majd a stabil kiadások részévé váljanak.
A hírek szerint az Adobe és a Google közötti megállapodásnak létezik egy másik vetülete is. Eszerint az Adobe szemet vetett a Chrome esetében alkalmazott sandbox technikákra. Az már biztosnak látszik, hogy az Adobe a támadások kockázatának csökkentése érdekében a Flash kapcsán alkalmazni fog sandbox technológiákat, de a cég egyelőre nem kívánta elárulni, hogy a szoftvere mikor fogja megkapni ezeket a biztonsági fejlesztéseket. Betlem szerint a sandbox megoldások kialakítása prioritást élvez a fejlesztéseik során.




0 hozzászólás
Ehhez a cikkhez még nem érkezett hozzászólás.