:

Szerző: Dojcsák Dániel

2010. június 30. 12:45

Kitiltja az elavult kiegészítőket a Chrome is

A Google azt tervezi, hogy kitiltja böngészőjéből a nem frissített, elavult plug-ineket, pontosan ugyanúgy, ahogy a Firefox is teszi jó ideje. A magyarázat szintén azonos, a lejárt verziójú kiegészítők biztonsági kockázatot jelentenek a felhasználóknak.

A Google újabb lépés tett, hogy tovább fokozza a Chrome böngészőjének biztonságát, s sikeresen meggátolja azokat a rosszindulatú támadásokat, melyek a böngészőt megkerülve, a beépülő modulokon keresztül férnek hozzá illetéktelenül adatokhoz vagy egyéb erőforrásokhoz. A Google Chrome jelenleg az egyedüli böngésző, ami automatikusan felhasználói jóváhagyás és értesítés nélkül frissül, így nem kell attól tartani, hogy a felhasználók egy része akár évekkel később is korábbi, elavult változatokat használ a programból.

A plug-in frissítésre szintén van félig automatikus megoldás, arra viszont nincs garancia, hogy a fejlesztők követni fogják a Chrome egyébként gyors verzióugrásait. A kisebb probléma, amikor egy kiegészítő működésképtelen lesz egy újabb böngészővel, a nagyobbik, ha valamilyen biztonsági problémát is magában hordoz. A legkritikusabb kiegészítők esetében a Chrome saját kezébe vette az irányítást, például az Adobe Flash-nél, amit beépített magába a programba, így a felhasználó oldaláról semmilyen figyelemre nincs szükség. Ugyanígy egy PDF-olvasó is bekerült a Chrome-ba, így az Adobe Readerrel sincs többé gondja a Chrome-ot választóknak.

A Google lépése messze nem meglepő, s nem is újszerű, hiszen pontosan ugyanazt csinálja, mint amit a Mozilla is elkezdett. A Firefox 2009 őszétől kezdte figyelni a plug-ineket, s amennyiben nem a legfrissebb volt telepítve, akkor egyszerűen megakadályozta az indulást. A plug-inek esetében mindig van egy verzió, amelynél régebbit nem lehet telepíteni, kivéve ha valaki átírja a konfigurációs fájlban az értékeket.

Az újítás tehát tovább növeli a megbízhatóságot és a biztonságérzetet, igaz egyelőre nem esett szó arról, hogy mikortól épül be ez a védelem a Chrome böngészőkbe. Jelenleg meg kell elégedni annyival, hogy az egyes kiegészítők külön-külön kikapcsolhatóak, illetve van egy úgynevezett “domain whitelist” mód, ahol a plug-int csak a megbízható weboldalak listáján szereplő oldalak képesek használni.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 07:17

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.