Om een zo veilig mogelijke browser te maken, is Google Chrome helemaal opnieuw ontwikkeld, maar is Google's browser echt zo veilig als het op papier lijkt? Het beveiligingsmodel van de browser is uitstekend. Chrome scheidt de browserkernel van de renderprocessen, die gebaseerd zijn op de opensource WebKit engine, die ook door Apple's Safari wordt gebruikt. Elke website die in Chrome geopend is, krijgt zijn eigen renderproces, geheugenruimte, globale datastructuren, toegangs-token, tab- en URL bar. Het opent twintig verschillende processen, één voor elke website en deelt dan de processen tussen die websites. Rendering processen zijn ook zeer beperkt in wat ze wel en niet kunnen doen.
Google's beslissing om hun software te laten installeren zonder adminrechten valt niet bij iedereen in goede aarde. Dit kan het beheer van Chrome installaties in bedrijfsnetwerken namelijk lastiger maken, maar Microsoft moedigt deze manier juist aan. Het hoopt zo om aanpassingen door ontwikkelaars aan Windows te voorkomen. Chrome is de eerste grote applicatie die het advies van concurrent Microsoft opvolgt.
Updates
Chrome installeert automatisch de Googleupdate.exe applicatie mee, dat opgenomen wordt in de Vista Task Scheduler,welke regelmatig naar updates zoekt. Overigens alleen wanneer de gebruiker is ingelogd en niets doet. Wanneer er updates zijn, worden deze stilletjes gedownload en vervolgens geïnstalleerd. Een prima manier om de browser up-to-date te houden, aangezien er vaak meerdere patches per week verschijnen, maar veel systeembeheerders zit het niet lekker dat het programma zonder waarschuwing met de buitenwereld verbinding maakt.
Javascript uitschakelen
Een ander interessant concept, is Chrome's virtuele JavaScript machine, genaamd V8. De engine zet JavaScript om naar conventionele machinetaal, om websites sneller te laten laden. Er schuilt echter een grote "maar" in deze functionaliteit. Het is niet uit te schakelen, terwijl alle concurrenten van Google dat wel kunnen, zelfs per site- of zone. Daarbij maken de meeste webaanvallen gebruik van JavaScript, wat een groot risico voor Chrome is. "Ik kan niet begrijpen dat Google zo'n steek heeft laten vallen, zelfs als het bedrijf probeert om JavaScript-verrijkte applicaties te promoten. Als, of beter gezegd wanneer, er een grootschalige JavaScript exploit tegen Chrome verschijnt, is de enige oplossing om de browser niet meer te gebruiken", zegt Roger Grimes.
Deze posting is gelocked. Reageren is niet meer mogelijk.