Elérkezett az idő - szigorított a Google
A Google újabb biztonsági intézkedéseket vezetett be a Chrome böngésző kapcsán, és végleg leszámolt a nem ellenőrzött forrásból származó kiegészítőkkel.A Google már tavaly jelezte, hogy a Chrome böngészőjéhez fejlesztett bővítmények közül csak azokat fogja engedélyezni, amelyeket a felhasználók a Chrome internetes áruházából (Chrome Web Store) töltenek le. Az egyéb forrásokból származó bővítményeket pedig blokkolja majd. Februárban aztán a vállalat bejelentette, hogy a "külső" forrásból származó kiegészítőknek még ad egy kis haladékot, és a biztonsági intézkedések bevezetését májusra tolta ki annak érdekében, hogy az érintett fejlesztőknek több idejük legyen megtenni a szükséges lépéseket. Mostanra azonban minden határidő lejárt, így már csak a Chrome áruházból letöltött bővítményeket lehet használni.
Erik Kay, a Google egyik műszaki igazgatója elmondta, hogy a böngésző automatikusan blokkolja azon kiegészítők telepítését, amelyek nem a Google hivatalos weboldaláról származnak. A már korábban telepített bővítményeket pedig letiltja egészen addig, amíg azokat a fejlesztők nem publikálják a Chrome áruházban. Fontos megjegyezni, hogy e megkötések kizárólag a Windows operációs rendszerrel kompatibilis Chrome böngésző esetében érvényesek.
A vállalat azt is jelezte, hogy azoknak az üzleti felhasználóknak, akik kifejezetten céges, belső használatra fejlesztettek ki bővítményeket, továbbra is lesz lehetőségük arra, hogy elrejtsék a kiegészítőiket a nyilvánosság elől, és azokat csak az arra jogosult felhasználóik számára tegyék elérhetővé.
Lesz még szigorítás
A Google a múlt héten egy további fontos lépést tett a bővítmények új alapokra helyezését illetően, ugyanis a Chrome áruházban elérhetetlenné tette azokat a kiegészítőket, amelyek úgynevezett NPAPI-alapokra épülnek. Az NPAPI (Netscape Plug-in Application Programming Interface) története még az 1990-es évekre vezethető vissza, és egyre több biztonsági kritika éri.
A Google már tavaly jelezte, hogy 2014-ben meg fogja szüntetni az NPAPI-alapú kiegészítők támogatását, és teljes mértékben áttér a fejlettebb PPAPI (Pepper Plugin API) technológiára. Ezzel ugyanis biztonságosabb környezetet képes biztosítani, és teljes mértékben kihasználhatja a sandbox technológiája adta lehetőségeket. Vagyis a kiegészítőket izolálni tudja, amik ezáltal kisebb valószínűséggel képesek kárt okozni a rendszereken. Az NPAPI jelenleg egyebek mellett a Firefox, az Opera, valamint a Safari alkalmazásokban támogatott, míg a PPAPI a Chrome, illetve az Opera esetében érhető el. Ez utóbbi annak fényében nem meglepő, hogy az Opera jelentős mértékben építkezik a Chrome technológiáira.
A Chrome 37-es, stabil verziójának augusztus végi vagy szeptember eleji megjelenésétől kezdve a felhasználókat figyelmeztetni fogja az alkalmazás, ha NPAPI-alapú kiegészítőt használnak, majd az év végén végleg megszűnik e bővítmények támogatása.
-
Az SAP kiadta a májusi biztonsági frissítéseit.
-
Az Adobe egy tucat sebezhetőséget orvosolt a PDF-kezelő alkalmazásai kapcsán.
-
Az Adobe Illustrator három sebezhetőség miatt kapott frissítést.
-
A VMware fontos hibajavításokat adott ki a Workstation és a Fusion megoldásaihoz.
-
Az Apple kiadta a mobil operációs rendszereinek legújabb biztonsági javításait.
-
Jelentős biztonsági frissítés érkezett a macOS operációs rendszerhez.
-
Elérhetővé váltak a Windows májusi frissítései.
-
A Microsoft két hibajavítást tett letölthetővé a SharePoint Serverhez.
-
A Microsoft az Office frissítésével ezúttal az Excelt tette biztonságosabbá.
-
A Juniper sebezhetőségek miatt újabb biztonsági közleményt adott ki.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.