Elérkezett az idő - szigorított a Google

A Google újabb biztonsági intézkedéseket vezetett be a Chrome böngésző kapcsán, és végleg leszámolt a nem ellenőrzött forrásból származó kiegészítőkkel.
 

A Google már tavaly jelezte, hogy a Chrome böngészőjéhez fejlesztett bővítmények közül csak azokat fogja engedélyezni, amelyeket a felhasználók a Chrome internetes áruházából (Chrome Web Store) töltenek le. Az egyéb forrásokból származó bővítményeket pedig blokkolja majd. Februárban aztán a vállalat bejelentette, hogy a "külső" forrásból származó kiegészítőknek még ad egy kis haladékot, és a biztonsági intézkedések bevezetését májusra tolta ki annak érdekében, hogy az érintett fejlesztőknek több idejük legyen megtenni a szükséges lépéseket. Mostanra azonban minden határidő lejárt, így már csak a Chrome áruházból letöltött bővítményeket lehet használni. 

Erik Kay, a Google egyik műszaki igazgatója elmondta, hogy a böngésző automatikusan blokkolja azon kiegészítők telepítését, amelyek nem a Google hivatalos weboldaláról származnak. A már korábban telepített bővítményeket pedig letiltja egészen addig, amíg azokat a fejlesztők nem publikálják a Chrome áruházban. Fontos megjegyezni, hogy e megkötések kizárólag a Windows operációs rendszerrel kompatibilis Chrome böngésző esetében érvényesek.

A vállalat azt is jelezte, hogy azoknak az üzleti felhasználóknak, akik kifejezetten céges, belső használatra fejlesztettek ki bővítményeket, továbbra is lesz lehetőségük arra, hogy elrejtsék a kiegészítőiket a nyilvánosság elől, és azokat csak az arra jogosult felhasználóik számára tegyék elérhetővé.


Lesz még szigorítás

A Google a múlt héten egy további fontos lépést tett a bővítmények új alapokra helyezését illetően, ugyanis a Chrome áruházban elérhetetlenné tette azokat a kiegészítőket, amelyek úgynevezett NPAPI-alapokra épülnek. Az NPAPI (Netscape Plug-in Application Programming Interface) története még az 1990-es évekre vezethető vissza, és egyre több biztonsági kritika éri. 

A Google már tavaly jelezte, hogy 2014-ben meg fogja szüntetni az NPAPI-alapú kiegészítők támogatását, és teljes mértékben áttér a fejlettebb PPAPI (Pepper Plugin API) technológiára. Ezzel ugyanis biztonságosabb környezetet képes biztosítani, és teljes mértékben kihasználhatja a sandbox technológiája adta lehetőségeket. Vagyis a kiegészítőket izolálni tudja, amik ezáltal kisebb valószínűséggel képesek  kárt okozni a rendszereken. Az NPAPI jelenleg egyebek mellett a Firefox, az Opera, valamint a Safari alkalmazásokban támogatott, míg a PPAPI a Chrome, illetve az Opera esetében érhető el. Ez utóbbi annak fényében nem meglepő, hogy az Opera jelentős mértékben építkezik a Chrome technológiáira.

A Chrome 37-es, stabil verziójának augusztus végi vagy szeptember eleji megjelenésétől kezdve a felhasználókat figyelmeztetni fogja az alkalmazás, ha NPAPI-alapú kiegészítőt használnak, majd az év végén végleg megszűnik e bővítmények támogatása.
 
  1. 3

    A LibreSSL egy biztonsági frissítést kapott.

  2. 3

    A Wireshark egy sebezhetőség miatt kapott frissítést.

  3. 4

    A Google ChromeOS-hez megérkezett az újabb biztonsági frissítés.

  4. 3

    A Samsung Smart Switch szoftverben egy közepes veszélyességű hiba található.

  5. 3

    A WordPress frissítésével két biztonsági hiba szüntethető meg.

  6. 4

    A QNAP számos biztonsági hibát szüntetett meg.

  7. 4

    Az Oracle soron kívüli hibajavítást adott ki az E-Business Suite-hoz.

  8. 4

    A Redis fejlesztői egy kritikus veszélyességű hibáról számoltak be.

  9. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

  10. 4

    A DrayTek egy súlyos sérülékenységről számolt be a Vigor routerei kapcsán.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség