21 hibát javít a legújabb frissítés, köztük 7 igen fontosat.

Közel 30 ezer dollárjába került a Google számára az a pár böngészőhiba, amit a browser legfrissebb változatából már eltávolítottak a fejlesztők. Egészen pontosan 29 133 dollárt fizetett ki a keresőóriás azoknak a kutatóknak, akik beszámoltak a most javított sebezhetőségekről.

Ezek közül a legtöbbet a CVE-2016-5181 számú érte: egy úgynevezett univerzális cross-site scripting rés volt a Blinkben, amiért a Google 7 500 dollárt szurkolt le felfedezőjének. 5 500 dollárt kapott a CVE-2016-5182 számú, túlcsordulás miatt gondot okozó biztonsági rés bejelentője, ami ugyanebben a webböngésző motorban bukkant fel.

Összesen egyébként négy sérülékenység érintette a Blink motort, de a Google – érthetően – nem közölt részletekbe menő információt a hibákról. Nem marad hosszútávon adós ugyanakkor ezekkel a vállalat, de addig nem akarja kiadni a rendelkezésére álló többi adatot addig, amíg a felhasználók nagy része nem frissítette szoftverét, illetve a harmadik fél közreműködését igénylő sebezhetőségek nem kerültek javításra.

Az 54-es, már elérhető változatra frissítéssel a felhasználók biztonságban tudhatják magukat ezektől a biztonsági résektől. Alapbeállítások esetén ez a napokban meg kell, hogy történjen, mert a szoftver önmagát automatikusan update-eli. Természetesen ezt kézzel is ki lehet kényszeríteni: a böngésző Súgó menüjéből kell megnyitni a Chrome névjegyét, ahol a frissítések letöltése és telepítése ezt követően azonnal lezajlik. Egy újraindítás után pedig életbe is lépnek a változások.

Változások a Google böngésző háza táján

Amint arról mi is beszámoltunk, a Google május közepéig támogatta saját HTTP-változatát, az SPDY-t, és áttért a HTTP/2-re. A cég egyúttal titkosítási protokollt is váltott: megszűnt a TLS NPN (Transport Layer Security Next Protocol Negotiation) támogatása is. Helyét az ALPN (Application Layer Protocol Negotiation) kiterjesztés veszi át. Ezzel biztosítható, hogy ha nem építhető fel a HTTP 2 kapcsolat, akkor az HTTP/1.x-en épüljön fel.

Emellett a HTTP internetről való eltávolítása ellen is kampányol a keresőóriás. A Chrome hamarosan figyelmeztetésekkel fogja bombázni használóit abban az esetben, ha nem biztonságos weboldalon adják meg jelszavaikat vagy hitelkártya-adataikat. Az 56-ös verzió 2017 januárjában jelenik meg a tervek szerint, eddig van idejük az érintetteknek fejleszteni anélkül, hogy csorba esne a hírnevükön.

Nemrég azt is bejelentették, hogy már készülnek a kvantumtitkosítás korára. Egyelőre a Chrome Canary-ban engedélyezte a vállalat, saját domainjeinek egy részén. Ha az új titkosítási kulcs beválik, akkor annak ellen kell állnia a jövőbeli kvantumszámítógépeket alkalmazó támadásoknak is, állítja a Google.

Előreláthatólag decemberben jelenik majd meg a Chrome 55, amiben a Google lecseréli a Flasht HTML5-re. A váltással nem csak a biztonság javul, de kimutathatóan csökken a mobil eszközök energiafelhasználása, illetve felgyorsul a multimédiás tartalommal bíró weboldalak beöltése is. A Flash visszaszorítása ugyanakkor már szeptemberben elkezdődött: a múlt hónapban adták ki a Chrome 53-at, amiben a plug-in már blokkolásra került.

Biztonság

Hatósági jelentés lökheti még mélyebbre a rossz szériában lévő Teslát

Elon Musk szerint aki nem bízik a cég önvezető technológiájában, az inkább ne is fektesse bele a pénzét. Egyelőre úgy fest, hogy sokan megfogadják a tanácsát.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

A válasz egyszerű: arról függ, hogy hol, hogyan és milyen szabályozásoknak és üzleti elvárásoknak megfelelően tároljuk az információt. A lényeg azonban a részletekben rejlik.

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.