image

Linux-versie Chrome krijgt Flash sandbox

donderdag 1 maart 2012, 11:59 door Redactie, 4 reacties

Volgens Google beveiligingsexpert Chris Evans is Flash voor Linux nooit een goede ervaring geweest wat betreft veiligheid en stabiliteit, maar daar is nu verandering in gekomen. In een bètaversie van Chrome heeft de zoekgigant een 64-bit Pepper Flash-plug-in ontwikkeld die binnen de browsersandbox draait. Daardoor hoeven 64-bit Linux-gebruikers geen wrapper meer te gebruiken om het 64-bit browser proces en de 32-bit Flash bibliotheek te overbruggen.

Doordat Flash Pepper, de door Google ontwikkelde Flash plug-in, in de Chrome sandbox draait, heeft het geen toegang tot het bestandssysteem of de mogelijkheid om andere processen te verstoren. Doordat de plug-in standaard 64-bit draait, zou dit stabiliteit en prestaties ten goede moeten komen.

Veiligheid
Verder gebruikt de plug-in nu 64-bit adresruimte, waardoor een JIT spray-aanval lastig is uit te voeren. De aanpassingen zijn in de bètaversie van Chrome te vinden. Daarnaast is er een bug in de ASLR-beveiliging bekend, die in een volgende versie wordt opgelost. "Dit zou de beveiliging van Linux Flash een boost moeten geven", zegt Evans, hoofd van het Chrome Security Team.

Reacties (4)
01-03-2012, 15:39 door Anoniem
Dat klinkt leuk, maar het slecht nieuws is dat Adobe ophoud met nieuwe niet-security updates uitbrengen van de andere plugin die gebruikt wordt voor andere browsers op Linux zoals Firefox en Opera.
01-03-2012, 16:16 door SirDice
Doordat de plug-in standaard 64-bit draait, zou dit stabiliteit en prestaties ten goede moeten komen.
Dit heeft niet zo gek veel met 32 vs. 64 bit te maken.
01-03-2012, 22:51 door Anoniem
prestatie van flash onder linux blijf ik nog altijd matig vinden, maar hoelang leeft flash nog? support van adobe is toch ook al ten einde?
02-03-2012, 07:06 door Anoniem
Adobe zou uberhaupt wel eens op het matje geroepen mogen worden. Dat fabrikanten nu al de boel in een sandbox gaan gooien is natuurlijk mooi, maar van de zotte.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.