Foltokat kapott a Google Chrome

2011. június 30., 08:40
A Google ismét biztonsági frissítéseket adott ki a Chrome böngészőjéhez. Az alkalmazás ezúttal hét veszélyes sebezhetőségtől szabadult meg.

A Google legutóbb június 8-án tett elérhetővé biztonsági frissítéseket a Chrome böngészőjéhez. Akkor összesen 15 sérülékenységet szüntetett meg. Ezúttal némileg visszafogottabbra sikerült a hibajavítás, hiszen a fejlesztők a böngészőn hét biztonsági rést foltoztak be. Ezek többségét "magas" veszélyességi besorolással látták el, ami azt jelenti, hogy e sebezhetőségek önmagukban nem alkalmasak arra, hogy az alkalmazásba integrált sandbox technológiát megkerüljék. A Google azonban - a szokásainak megfelelően - nem kívánt technikai részleteket elárulni a sérülékenységekkel kapcsolatban, ugyanis előbb megvárja, hogy a Chrome a lehető legtöbb számítógépen lefrissüljön. Annyit azért lehet tudni, hogy a hibák többsége a JavaScript, a HTML- és a CSS-kezelést érinti.

A Google jelezte, hogy ezúttal összesen 6000 dollár jutalmat fizetett ki három biztonsági kutatónak, amiért elsőként jelezték a sérülékenységeket a fejlesztőknek. Ebből az összegből 4500 dollárt egy Miaubiz néven tevékenykedő szakember kapott, aki öt hibát tárt fel. Ezúttal a díjazottak között nem szerepelt Sergey Glazunov, aki eddig a legtöbb pénzt kereste a Chrome biztonsági réseinek kimutatásával. Glazunov az egyetlen kutató, aki kétszer kapta meg a Google által egy hibáért maximálisan odaítélhető, 3133 dolláros jutalmat.

A Google nem bánta meg, hogy a Mozilla példáját követve hónapokkal ezelőtt elindította a biztonsági hibákkal kapcsolatos jutalmazási rendszerét. "Amennyiben egy cégnek van díjazási programja, akkor sokkal több sérülékenységről szerez tudomást, mint anélkül. A hitelesség és a presztízs általában ellene szól az ilyen kezdeményezéseknek, azonban ez nem változtat azon a tényen, hogy így sokkal több hibára derülhet fény. Ha pedig egy cég megfelelő kultúrával rendelkezik a sérülékenységek gyors orvoslása terén, akkor a felhasználók nagyobb biztonságban lehetnek" - mondta Chris Evans, a Google egyik biztonsági mérnöke.

A Chrome legújabb frissítései - az eddigiekhez hasonlóan - ezúttal is automatikusan települnek fel a számítógépekre. Várakozások szerint a böngésző jelenleg még fejlesztői változatban lévő 13-as verziója is heteken belül letölthetővé válhat.

 

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó