image

Google dicht downloadlek Google Chrome

maandag 20 oktober 2008, 17:22 door Redactie, 4 reacties

De nieuwe versie van Google Chrome waarschuwt als bestanden die code kunnen uitvoeren, zoals .exe, .dll en .bat bestanden, automatisch worden opgeslagen. De browser slaat de bestanden met een tijdelijke bestandsnaam in de downloadmap op en vraagt via een waarschuwingsvenster of de gebruiker het bestand wil bewaren of negeren. Kiest de gebruiker voor negeren, dan zal Chrome het bestand verwijderen. Bestanden die de browser wel automatisch downloadt, maar de gebruiker niet bevestigt, worden automatisch bij het sluiten van de browser verwijderd.

Eerder had de Israëlische beveiligingsonderzoeker Aviv Raff ontdekt dat de browser kwetsbaar is voor een aanval, waarbij een website automatisch bestanden op de desktop kan plaatsen en uitvoeren. Het ging om een combinatie van twee lekken, eentje in het Webkit gedeelte van Chrome en een bug in Java. Wanneer de nieuwe Google Chrome versie verschijnt is nog niet bekend. Testers kunnen de aangepaste browser code al wel downloaden.

Reacties (4)
20-10-2008, 18:24 door Eerde
Het wordt steeds veiliger alles dat van Google komt, mooi hoor.
Nu nog native GNU/Linux versies (dus niet via Wine).

____________________________________________________________________
Gelukkig gebruik ik open source in de vorm van GNU/Linux, mij kan nix gebeuren !
20-10-2008, 20:53 door cyberpunk
Liever géén Chrome voor mij...
21-10-2008, 08:37 door [Account Verwijderd]
[Verwijderd]
21-10-2008, 12:36 door Anoniem
Door Iceyoungen naar mate Chrome in populariteit stijgt, des te meer "scheurtjes" zullen ze in het chromen oppervlak ontdekken.
Hoezo? Iedereen kan de sources bekijken en onderzoeken. Je kunt dus helpen te verbeteren.
En dat allemaal zonder negatieve ondertoon!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.