Elérkezett az idő - szigorított a Google

A Google újabb biztonsági intézkedéseket vezetett be a Chrome böngésző kapcsán, és végleg leszámolt a nem ellenőrzött forrásból származó kiegészítőkkel.
 

A Google már tavaly jelezte, hogy a Chrome böngészőjéhez fejlesztett bővítmények közül csak azokat fogja engedélyezni, amelyeket a felhasználók a Chrome internetes áruházából (Chrome Web Store) töltenek le. Az egyéb forrásokból származó bővítményeket pedig blokkolja majd. Februárban aztán a vállalat bejelentette, hogy a "külső" forrásból származó kiegészítőknek még ad egy kis haladékot, és a biztonsági intézkedések bevezetését májusra tolta ki annak érdekében, hogy az érintett fejlesztőknek több idejük legyen megtenni a szükséges lépéseket. Mostanra azonban minden határidő lejárt, így már csak a Chrome áruházból letöltött bővítményeket lehet használni. 

Erik Kay, a Google egyik műszaki igazgatója elmondta, hogy a böngésző automatikusan blokkolja azon kiegészítők telepítését, amelyek nem a Google hivatalos weboldaláról származnak. A már korábban telepített bővítményeket pedig letiltja egészen addig, amíg azokat a fejlesztők nem publikálják a Chrome áruházban. Fontos megjegyezni, hogy e megkötések kizárólag a Windows operációs rendszerrel kompatibilis Chrome böngésző esetében érvényesek.

A vállalat azt is jelezte, hogy azoknak az üzleti felhasználóknak, akik kifejezetten céges, belső használatra fejlesztettek ki bővítményeket, továbbra is lesz lehetőségük arra, hogy elrejtsék a kiegészítőiket a nyilvánosság elől, és azokat csak az arra jogosult felhasználóik számára tegyék elérhetővé.


Lesz még szigorítás

A Google a múlt héten egy további fontos lépést tett a bővítmények új alapokra helyezését illetően, ugyanis a Chrome áruházban elérhetetlenné tette azokat a kiegészítőket, amelyek úgynevezett NPAPI-alapokra épülnek. Az NPAPI (Netscape Plug-in Application Programming Interface) története még az 1990-es évekre vezethető vissza, és egyre több biztonsági kritika éri. 

A Google már tavaly jelezte, hogy 2014-ben meg fogja szüntetni az NPAPI-alapú kiegészítők támogatását, és teljes mértékben áttér a fejlettebb PPAPI (Pepper Plugin API) technológiára. Ezzel ugyanis biztonságosabb környezetet képes biztosítani, és teljes mértékben kihasználhatja a sandbox technológiája adta lehetőségeket. Vagyis a kiegészítőket izolálni tudja, amik ezáltal kisebb valószínűséggel képesek  kárt okozni a rendszereken. Az NPAPI jelenleg egyebek mellett a Firefox, az Opera, valamint a Safari alkalmazásokban támogatott, míg a PPAPI a Chrome, illetve az Opera esetében érhető el. Ez utóbbi annak fényében nem meglepő, hogy az Opera jelentős mértékben építkezik a Chrome technológiáira.

A Chrome 37-es, stabil verziójának augusztus végi vagy szeptember eleji megjelenésétől kezdve a felhasználókat figyelmeztetni fogja az alkalmazás, ha NPAPI-alapú kiegészítőt használnak, majd az év végén végleg megszűnik e bővítmények támogatása.
 
  1. 3

    Nyolc biztonsági hiba veszélyezteti a ClamAV-ot.

  2. 4

    A Google Chrome legújabb verziója 382 különféle sebezhetőséget szüntet meg.

  3. 4

    Soron kívüli biztonsági frissítés érkezett az Adobe ColdFusionhöz.

  4. 4

    A Mozilla egy biztonsági rést foltozott be a Firefox webböngészőn.

  5. 3

    A Podman egy közepes veszélyességű hiba miatt tehet kiszolgáltatottá szenzitív adatokat.

  6. 4

    A ModSecurity kapcsán két sérülékenységre derült fény.

  7. 3

    Az Asterisk fejlesztői húsz biztonsági rést foltoztak be.

  8. 4

    A Vim kapcsán újabb két sebezhetőségre derült fény.

  9. 3

    A Red Hat OpenShift Container Platform új verziója két biztonsági hibát orvosol.

  10. 3

    A Graylog kapcsán két sebezhetőség megszüntetésére nyílt lehetőség.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség