image

Monsterpatch voor Google Chrome

maandag 25 januari 2010, 17:24 door Redactie, 6 reacties

Google heeft een ware monsterpatch voor Chrome uitgebracht die in totaal dertien beveiligingslekken in de browser verhelpt. Niet eerder verhielp de zoekgigant met één update zoveel kwetsbaarheden. Vijf van de lekken kregen het stempel "low", twee zijn "medium" van aard, terwijl de overige zes in de categorie "High" vallen. Via de kwetsbaarheden is het onder andere mogelijk om pop-up blockers te omzeilen, de browser te laten crashen of geheugenproblemen te veroorzaken. Details van de lekken zal Google pas publiceren als voldoende gebruikers zijn geüpdatet, wat in het geval van Chrome geheel automatisch gaat.

Daarnaast bevat versie 4.0.249.78 ook twee nieuwe security features: "Strict Transport Security" (STS) en "XSS Auditor". STS zorgt ervoor dat voor elke request van een browser die het ondersteunt, een HTTPS verbinding wordt gebruikt in plaats van de standaard door de browser geprefereerde HTTP. Op dit moment ondersteunen ook Firefox NoScript en Sid Stamm’s Force TLS Firefox extensie de feature. De XSS Auditor filtert sommige reflective XSS-aanvallen op kwetsbare websites.

Reacties (6)
25-01-2010, 17:32 door Anoniem
Link naar 'versie 4.enz ' werkt niet, loopt uit op een 404: page not found
25-01-2010, 17:38 door Turkdale
Interessant ;)
Zo zie je dat Google wel degelijk bezig is met verbeteren van producten ;)
Dat kunnen we niet zeggen van dat Mobieltje dat door Google is gemaakt...
26-01-2010, 09:43 door Anoniem
Ik had versie 3 en na de update zit ik nu op versie 4 (ik zit op de stable channel).

Dus versie 4 is officieel uit?!?
26-01-2010, 09:56 door Anoniem
Heb al met de beta versie gewerkt, moet zeggen dat de XSS Auditor redelijk goed wordt, het wordt stukken lastiger om XSS aanvallen te kunnen uitvoeren via Chrome, dus een upgrade is wel aan te raden.
R-
26-01-2010, 20:13 door Anoniem
Waarom hoor ik nu geen verwijtende opmerkingen over security lekken terwijl die met IE wel meteen volgen?
01-02-2010, 18:30 door spatieman
dus nog meer google spyware.
zou daar de googletoolbar er standaard in zitten..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.