Google łata sześć luk w Chrome

Pod koniec ubiegłego tygodnia koncern Google po raz kolejny zaktualizował przeglądarkę Chrome. Z programu usunięto sześć poważnych błędów w zabezpieczeniach, a dodatkowo zaktualizowano czarną listę certyfikatów SSL (ma to związek z ujawnioną w ubiegłym tygodniu kradzieżą certyfikatów z firmy Comodo).
Wszystkie luki usunięte z najnowszego wydania - oznaczonego numerem 10.0.648.204 - pracownicy Google uznali za "wysoce niebezpieczne". To drugi stopień zagrożenia (groźniejsze są tylko luki krytyczne, czyli błędy pozwalające na automatyczne uruchomienie złośliwego kodu).

Całą szóstka luk związana była z obsługą pamięci (usunięto po trzy luki typu "use after free" oraz "stale pointer"). Bardziej szczegółowych informacji o dziurach na razie nie podano - ale to standardowa praktyka Google. Koncern po udostępnieniu nowej wersji swojej przeglądarki zwykł blokować na pewien czas dostęp do wpisów w bazie danych, zawierających informacje o załatanych właśnie błędach. Dostęp zostanie przywrócony dopiero za kilka tygodni, gdy zdecydowana większość użytkowników Google Chrome zaktualizuje swoje aplikacje i niebezpieczeństwo ataku będzie znikome.

Koncern ujawnił, że błędy zostały wykryte przez trzech niezależnych specjalistów ds. bezpieczeństwa, którym wypłacono nagrody finansowe o łącznej wysokości 8,5 tys. USD (Google od lat płaci za zgłaszanie błędów w jego produktach). Większość tej kwoty - 7 tys. USD - zgarnął Sergey Glazunov, który wykrył już kilkanaście błędów w Chrome.

Warto dodać, że Glazunow zainkasował już od Google w sumie ponad 20 tys. USD - to on wykrył 14 z 54 zgłoszonych do tej pory przez niezależnych specjalistów dziur w Chrome. W sumie koncern wypłacił wszystkim "łowcom błędów" blisko 60 tys. USD.

Najnowsza wersja Chrome jest już szóstą aktualizacją tej przeglądarki udostępnioną w tym roku. Przedstawiciele Google poinformowali, że w najnowszej wersji nie tylko załatano błędy, ale także wprowadzono zmiany poprawiające wydajność i stabilność aplikacji (w wersji dla Linuksa usprawniono menedżera haseł). Koncern dodał również nowe pozycje do czarnej listy certyfikatów SSL (trafiają na nią certyfikaty, które zostały przejęte przez przestępców i mogą zostać wykorzystane do atakowania internautów).

Przyczyną tej ostatniej aktualizacji było niedawne włamanie do systemu informatycznego firmy Comodo i kradzież dziewięciu jej certyfikatów (producenci wszystkich czołowych przeglądarek - Mozilla, Microsoft i Google - wprowadzili już do swoich czarnych list odpowiednie pozycje).

Google Chrome 10 dostępna jest da Windows, Linuksa i Mac OS X. Program aktualizuje się automatycznie - jeśli użytkownik chce sprawdzić, czy ma zainstalowaną najnowszą wersję, powinien skorzystać z polecenia Sprawdź dostępność aktualizacji (dostępnej w menu "O Google Chrome").
Tagi: chrome, aktualizacja, poprawki
Ocena:
Twoja ocena:

Komentarze (10)

Rr

29-03-2011 14:51

Mogli by w końcu dobrze zintegrować Chrome z Aero Peek. Bezpieczeństwo przede wszystkim, ale liczy się też funkcjonalność, a z tą Chrome nadal ma kłopoty.

~Dave

29-03-2011 10:16

Mówcie co się wam podoba, ilość pobrań IE i Chrome wyjaśnia wszystko!! Chrome rządzi!!!!

Gosć

29-03-2011 09:05

W gorszych gimnazjach i im podobnych pseudouczelniach różnie uczą, bywam że nawet takich przesądów ja u phi czy takich skojarzeń jak u tower. Dlatego warto samemu się douczać przez całe życie a nie poprzetawać na wierzeniach.

siwy

29-03-2011 09:02

Ja uważam że mimo wszystko ciekawsze jest podejście MS, informują o luce czasem kilka miesięcy po jej wykryciu (przez hakerów) i na kilka tygodni, miesięcy a bywa że lat przed jej załataniem. To na pewno nie w stylu ludzi radzieckich ale skoro są szczęśliwcy którym się to nawet podoba to po co się starać. Jeśli dla kogoś wada jest zaletą cóż... do kompletu dyżurnych trolli zabrakło tadka który z pewnością napisałby o nikczemności Googla, no bo niby jak można tak bezczelnie płacić komuś za wykrywanie błędów.

~Gość

29-03-2011 08:51

Ta, polecają IE które nie łata luk. Gdzie tu sens ?

~antafalorment

29-03-2011 08:25

Bzdury gadasz, phi.

~phi

29-03-2011 08:14

Internet Explorer służy do przeglądania Internetu z komputera. I na odwrót. Hasło to jest nadal aktualne.

~FonoMS

28-03-2011 23:04

Stanowczo wolę i polecam IE

~tower

28-03-2011 18:36

Klucz do domu wieszasz na klamce?

~JerzyMarian

28-03-2011 18:17

Ciekawe podejście do tematu. Podobne mieli ludzie radzieccy. Informują po tym jak załatali (wystrzelili rakietę, to ci drudzy). Dlatego wolę IE z wszystkimi jej zaletami i wadami. Pozdrawiam

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »