Elérkezett az idő - szigorított a Google
A Google újabb biztonsági intézkedéseket vezetett be a Chrome böngésző kapcsán, és végleg leszámolt a nem ellenőrzött forrásból származó kiegészítőkkel.
A Google már tavaly jelezte, hogy a Chrome böngészőjéhez fejlesztett bővítmények közül csak azokat fogja engedélyezni, amelyeket a felhasználók a Chrome internetes áruházából (Chrome Web Store) töltenek le. Az egyéb forrásokból származó bővítményeket pedig blokkolja majd. Februárban aztán a vállalat bejelentette, hogy a "külső" forrásból származó kiegészítőknek még ad egy kis haladékot, és a biztonsági intézkedések bevezetését májusra tolta ki annak érdekében, hogy az érintett fejlesztőknek több idejük legyen megtenni a szükséges lépéseket. Mostanra azonban minden határidő lejárt, így már csak a Chrome áruházból letöltött bővítményeket lehet használni.
Erik Kay, a Google egyik műszaki igazgatója elmondta, hogy a böngésző automatikusan blokkolja azon kiegészítők telepítését, amelyek nem a Google hivatalos weboldaláról származnak. A már korábban telepített bővítményeket pedig letiltja egészen addig, amíg azokat a fejlesztők nem publikálják a Chrome áruházban. Fontos megjegyezni, hogy e megkötések kizárólag a Windows operációs rendszerrel kompatibilis Chrome böngésző esetében érvényesek.
A vállalat azt is jelezte, hogy azoknak az üzleti felhasználóknak, akik kifejezetten céges, belső használatra fejlesztettek ki bővítményeket, továbbra is lesz lehetőségük arra, hogy elrejtsék a kiegészítőiket a nyilvánosság elől, és azokat csak az arra jogosult felhasználóik számára tegyék elérhetővé.

Lesz még szigorítás
A Google a múlt héten egy további fontos lépést tett a bővítmények új alapokra helyezését illetően, ugyanis a Chrome áruházban elérhetetlenné tette azokat a kiegészítőket, amelyek úgynevezett NPAPI-alapokra épülnek. Az NPAPI (Netscape Plug-in Application Programming Interface) története még az 1990-es évekre vezethető vissza, és egyre több biztonsági kritika éri.
A Google már tavaly jelezte, hogy 2014-ben meg fogja szüntetni az NPAPI-alapú kiegészítők támogatását, és teljes mértékben áttér a fejlettebb PPAPI (Pepper Plugin API) technológiára. Ezzel ugyanis biztonságosabb környezetet képes biztosítani, és teljes mértékben kihasználhatja a sandbox technológiája adta lehetőségeket. Vagyis a kiegészítőket izolálni tudja, amik ezáltal kisebb valószínűséggel képesek kárt okozni a rendszereken. Az NPAPI jelenleg egyebek mellett a Firefox, az Opera, valamint a Safari alkalmazásokban támogatott, míg a PPAPI a Chrome, illetve az Opera esetében érhető el. Ez utóbbi annak fényében nem meglepő, hogy az Opera jelentős mértékben építkezik a Chrome technológiáira.
A Chrome 37-es, stabil verziójának augusztus végi vagy szeptember eleji megjelenésétől kezdve a felhasználókat figyelmeztetni fogja az alkalmazás, ha NPAPI-alapú kiegészítőt használnak, majd az év végén végleg megszűnik e bővítmények támogatása.
-
Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.
-
77 biztonsági hibajavítás érkezett az Apple macOS operációs rendszerhez.
-
Az Apple watchOS legújabb kiadása számos biztonsági hibát is orvosol.
-
A TP-Link magas kockázatú sérülékenységeket szüntetett meg egyes Archer routereiben.
-
A Citrix Netscaler ADC és a Citrix NetScaler Gateway fontos hibajavításokkal gyarapodott.
-
A Citrix XenServer egy biztonsági frissítést kapott.
-
Újabb nyolc biztonsági rést foltoztak be a Google fejlesztői a Chrome webböngészőn.
-
A Python kapcsán egy közepes veszélyességű hibát jeleztek a fejlesztők.
-
A QNAP számos szoftveres összetevőhöz tett elérhetővé biztonsági frissítéseket.
-
A Roundcube Webmail kritikus fontosságú biztonsági frissítést kapott.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










