Elérkezett az idő - szigorított a Google

A Google újabb biztonsági intézkedéseket vezetett be a Chrome böngésző kapcsán, és végleg leszámolt a nem ellenőrzött forrásból származó kiegészítőkkel.
 

A Google már tavaly jelezte, hogy a Chrome böngészőjéhez fejlesztett bővítmények közül csak azokat fogja engedélyezni, amelyeket a felhasználók a Chrome internetes áruházából (Chrome Web Store) töltenek le. Az egyéb forrásokból származó bővítményeket pedig blokkolja majd. Februárban aztán a vállalat bejelentette, hogy a "külső" forrásból származó kiegészítőknek még ad egy kis haladékot, és a biztonsági intézkedések bevezetését májusra tolta ki annak érdekében, hogy az érintett fejlesztőknek több idejük legyen megtenni a szükséges lépéseket. Mostanra azonban minden határidő lejárt, így már csak a Chrome áruházból letöltött bővítményeket lehet használni. 

Erik Kay, a Google egyik műszaki igazgatója elmondta, hogy a böngésző automatikusan blokkolja azon kiegészítők telepítését, amelyek nem a Google hivatalos weboldaláról származnak. A már korábban telepített bővítményeket pedig letiltja egészen addig, amíg azokat a fejlesztők nem publikálják a Chrome áruházban. Fontos megjegyezni, hogy e megkötések kizárólag a Windows operációs rendszerrel kompatibilis Chrome böngésző esetében érvényesek.

A vállalat azt is jelezte, hogy azoknak az üzleti felhasználóknak, akik kifejezetten céges, belső használatra fejlesztettek ki bővítményeket, továbbra is lesz lehetőségük arra, hogy elrejtsék a kiegészítőiket a nyilvánosság elől, és azokat csak az arra jogosult felhasználóik számára tegyék elérhetővé.


Lesz még szigorítás

A Google a múlt héten egy további fontos lépést tett a bővítmények új alapokra helyezését illetően, ugyanis a Chrome áruházban elérhetetlenné tette azokat a kiegészítőket, amelyek úgynevezett NPAPI-alapokra épülnek. Az NPAPI (Netscape Plug-in Application Programming Interface) története még az 1990-es évekre vezethető vissza, és egyre több biztonsági kritika éri. 

A Google már tavaly jelezte, hogy 2014-ben meg fogja szüntetni az NPAPI-alapú kiegészítők támogatását, és teljes mértékben áttér a fejlettebb PPAPI (Pepper Plugin API) technológiára. Ezzel ugyanis biztonságosabb környezetet képes biztosítani, és teljes mértékben kihasználhatja a sandbox technológiája adta lehetőségeket. Vagyis a kiegészítőket izolálni tudja, amik ezáltal kisebb valószínűséggel képesek  kárt okozni a rendszereken. Az NPAPI jelenleg egyebek mellett a Firefox, az Opera, valamint a Safari alkalmazásokban támogatott, míg a PPAPI a Chrome, illetve az Opera esetében érhető el. Ez utóbbi annak fényében nem meglepő, hogy az Opera jelentős mértékben építkezik a Chrome technológiáira.

A Chrome 37-es, stabil verziójának augusztus végi vagy szeptember eleji megjelenésétől kezdve a felhasználókat figyelmeztetni fogja az alkalmazás, ha NPAPI-alapú kiegészítőt használnak, majd az év végén végleg megszűnik e bővítmények támogatása.
 
  1. 4

    A Samsung az Exynos kapcsán újabb 13 biztonsági rést foltozott be.

  2. 3

    A Samsung egy biztonsági rést foltozott be a Smart Switch alkalmazáson.

  3. 4

    A GIMP frissítésével egy veszélyes biztonsági rés foltozható be.

  4. 4

    A Microsoft két kritikus veszélyességű hibát javított az Edge böngészőben.

  5. 4

    A HPE fontos biztonsági frissítést adott ki a StoreOnce-hoz.

  6. 3

    A Samba fejlesztői egy biztonsági rést foltoztak be.

  7. 4

    A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.

  8. 4

    A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.

  9. 4

    A Roundcube Webmail egy biztonsági hibát tartalmaz.

  10. 4

    Két olyan sebezhetőség kihasználása kezdődött meg, amelyek a vBulletint érintik.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség