image

Bètaversie Chrome stopt Flash Player in sandbox

woensdag 11 juli 2012, 12:28 door Redactie, 2 reacties

Na Linux kunnen nu ook Windows- en Mac-gebruikers van Google Chrome op veilige wijze Adobe Flash Player gebruiken. Google heeft namelijk in de nieuwste bètaversie van de browser Flash Player in een eigen sandbox gestopt. Hierdoor wordt het een stuk lastiger voor aanvallers om via Adobe Flash Player Google Chrome te hacken en vervolgens het onderliggende systeem over te nemen.

Beveiligingsonderzoekers van het Franse VUPEN wisten Chrome tijdens de Pwn2Own-hackerwedstrijd via Flash Player te hacken. Google was niet onder de indruk van de hack, omdat het probleem niet in de Google code zat en Flash Player traditioneel minder goed beveiligd was dan de browser.

Eerder werd de sandbox-beveiliging al aan de Linux-versie toegevoegd.

Reacties (2)
11-07-2012, 12:53 door [Account Verwijderd]
[Verwijderd]
11-07-2012, 15:23 door choi
Door joey van hummel: Ik dachht dat dit al lang het geval was. Maar OK, des te beter!

Je hebt gelijk.
De kop van het bericht moet dan ook luiden 'Betaversie Chrome stopt Flash is betere sandbox'. Die sandbox zit er nl.al sinds 2010 in maar is-volgens Google-sterk verbeterd nadat het team van VUPEN tijdens de laatste Pwn2Own een succesvolle exploit op de Flash plugin van Chrome konden uitvoeren.

http://www.zdnet.com/google-puts-flash-plugin-in-a-more-secure-browser-sandbox-7000000609/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.