Get the Flash Player to see this player.
Szoftveráruház

Össztűz alatt a Google Chrome

Samu József, 2008. szeptember 4., 09:44 - Adatbiztonság | Hardver/Szoftver

Az alig kétnapos böngésző törvényszerűen céltáblává vált. Biztonsági szakértők sérülékenységet, ügyvédek aggályos végfelhasználói szerződést találtak.

Egy biztonsági szakértő olyan proof-of-concept (az elmélet működését bizonyító) kódot tett közzé, amely demonstrálja a Google Chrome sérülékenységét a WebKit egy régi verzióját és egy Java bugot kihasználó támadásokkal szemben. A sérülékenységet révén - némi social engineering (hiszékenységre épülő átverés) bevetésével - ártalmas kódot lehet letölteni a felhasználó gépére. A sérülékenység még szeptember másodikán, nem sokkal azután derült ki, hogy a Chrome-ot letölthetővé tették.

Ironikus, hogy a WebKit ezen hibáját az Apple már befoltozta. Aviv Raff, a sérülékenységet felfedező szakértő bemutatója itt érhető el. Ha követjük a weboldalon olvasható instrukciókat, akkor egy Java Archive állomány töltődik le az Asztalra, és ha erre kétszer rákattintunk, akkor elindul egy Jegyzettömb alkalmazás.

Persze nem csak a biztonsági szakértők vették tűz alá a Google böngészőjét, de a jogban jártas felhasználók is nekiestek a végfelhasználói szerződésnek. Az EULA-ban foglaltak szerint a Google-nak jogában áll megjeleníteni és terjeszteni minden tartalmat, amit a böngészőn keresztül érnek el. (A pontos szövegezés: [the user] give Google a perpetual, irrevocable, worldwide, royalty-free, and nonexclusive license to reproduce, adapt, modify, translate, publish, publicly perform, publicly display and distribute any Content which you submit, post or display on or through, the Services.) A Google gyakorlatilag azonnal beismerte, hogy hibázott és visszamenőleges hatállyal módosítani fogja az EULA-t.

Valószínűleg mindössze annyi történt, hogy a Google más szolgáltatásainak végfelhasználói szerződését használta fel a Chrome-hoz is anélkül, hogy a jogászok átnézték volna azt, és a webböngészőre nem alkalmazható részeket módosították volna. Ráadásul a Chrome EULA-ja minden további nélkül kikerülhető, hiszen a böngészőt nyílt forráskódú licenc alatt terjesztik. A felhasználók egyszerűen letöltik a forráskódot, saját maguk kompilálják, és anélkül használják, hogy elfogadnák a Google EULA-ját.

Letöltés: Google Chrome böngésző »

Hozzászólások
Spd
elsõ blikkre: gyorsan indul, kevés memória kell neki. másodikra: nem találok benne rss támogatást... netezõs gépre (kisebb proci, kevesebb ram, lassabb winyó -- pl. d201gly2-es config) szerintem nem lehet olyan nagyon rossz ez.
2008. szeptember 4., 16:20
valaki
Ha a Google böngészõjében ennyi bug van, mi lesz az operációs rendszerével? Remélem hamar javítják...
2008. szeptember 5., 19:15
hbguru
A 0.2.149.29 update mar befoltozza a biztonsagi rest.
2008. szeptember 9., 01:03





CAD Fórum - 2008. január 22.

CAD alkalmazások a gyakorlatban a dugóhúzótól az autó tervezésig
SUN szakértői rovat
Terjessze és lapozza céges anyagait online
Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál
Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!*
Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
Megbízható vírusirtó vállalati környezetben is
A sokszorosan díjnyertes NOD32 antivírus gyors, könnyen menedzselhető megoldást jelent a szerverek és munkaállomások védelmének biztosítására. Tegye próbára!
Partnereink:
Biztonságportál.hu |
aHírek.hu |
C.Enter |
Hírkereső |
Hírstart |
TOPPON! |
WebShop Experts |
VideoSmart.hu
IT Network:
PCWorld.hu |
GameStar.hu |
Biztonsagportal.hu |
nonstopMobil.hu |
nonstopUzlet.hu |
Sokapro.hu |
jatekozon.hu |
HWSW |
GameKapocs |
HUP |
WorldofWarcraft.hu
IDG Worldwide:
computerwoche.de |
computerwelt.at |
computerworld.ch |
computerworld.ro