Google Chrome: csendes foltozgatás

2010. május 4., 08:51
Mivel a Google Chrome frissítése többnyire a felhasználók tudta nélkül zajlik, ezért szemügyre vesszük, hogy az egyre népszerűbb böngésző kapcsán milyen biztonsági hibajavítások történtek.

A Google már korábban úgy határozott, hogy a Chrome frissítések esetében nem biz semmit a véletlenre, sőt még a felhasználókra sem, és a hibajavításokat a háttérben, automatikusan telepíti. Ez az eljárás nyilvánvalóan megosztotta a felhasználókat. Vannak, akik örülnek neki, hogy egyetlen kattintást sem kell azért tenniük, hogy a böngészőjük mindig naprakész legyen. És természetesen népes azon felhasználók csoportja is, akik viszont maguk szeretnék eldönteni, hogy egy-egy frissítést mikor telepítenek. Noha alapértelmezett módon a Google frissítő összetevője a Windows indításakor automatikusan betöltődik, és folyamatosan végzi a dolgát, van néhány trükk, amivel ez az önműködő funkció akár vállalati környezetekben is szabályozható, például a csoportházirendek segítségével.

A Google automatikus frissítésének egyik hátulütője, hogy a felhasználók zöme nincs tisztában azzal, hogy a fejlesztők mikor szüntetnek meg sebezhetőségeket, és éppen mikor, mire érdemes odafigyelni. Biztos sokan vannak, akiknek már feltűnt, hogy miközben a Microsoft, az Apple, a Mozilla esetében olyan hírek jelennek meg, hogy a frissítéseket minél hamarabb célszerű elvégezni, addig a Google Chrome ebből a szempontból némileg háttérbe szorul. Történik mindez annak ellenére, hogy érdekes módon a Google idén már ötször adott ki hibajavítást a böngészőjéhez, miközben a Microsoft és a Mozilla mindössze kétszer foltozott. Ráadásul a Google az elmúlt három hétben kétszer örvendeztette meg a felhasználókat új verzióval.

A két áprilisi frissítést követően mind az Isidor Biztonsági Központ, mind a Secunia biztonsági cég a kritikus veszélyességű frissítések közé sorolta a javítások által megszüntetett sebezhetőségek egy részét. A fejlesztők a múlt havi hibajavításaikkal többek között URL, HTML, HTML5 és webes űrlapok kezelésével kapcsolatos sebezhetőségeket orvosoltak. Azonban ezen biztonsági rések hátteréről sokszor nagyon keveset lehet megtudni - legalábbis a hivatalos csatornákon keresztül - ugyanis a Google gondosan ügyel arra, hogy addig ne kerüljenek ki információk egy-egy sérülékenységről, amíg a felhasználók többségénél a frissítések meg nem történnek.

A Google januárban indította útjára - hasonlóan, ahogy azt a Mozilla jóval korábban tette - azt a jutalmazási rendszerét, amelyben a sérülékenységek bejelentőit némi anyagi díjazásban részesíti. Noha az így megkapható összeg korántsem akkora nagyságú, mint amit egyes biztonsági cégek vagy akár a feketepiac szereplői fizetnének, a kezdeményezés mégis egyre népszerűbbé válik a biztonsági rések után kutakodók körében. A Google elsőként márciusban adott pénzjutalmat hibabejelentésért, amikor Sergey Glazunov, a WebKit egyik hibájának felfedezője 1337 dollárral gazdagodott. A Chrome csapata áprilisban is osztott ki jutalmakat. A legtöbb esetben 500 dollár volt a díj, míg a Jordi Chancel által felfedezett URL-kezelési rendellenesség 1000 dollárt ért.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

5 hozzászólás

  1. ceka írta:
    2010-05-04 10:04:50

    Őrülök ennek és gratulálok a megoldások miatt.

  2. István írta:
    2010-05-04 16:35:05

    Nagy kár, hogy borzalmas nagy a memóriaéhsége linux alatt. Tényleg gyors, de botrányos, ahogy megeszi a memóriát. Viszont már elkészítettek egy Purge memory gombot ennek javítására.

  3. pellaky@dravanet.hu írta:
    2010-05-05 17:13:42

    Nekem f.Foxom van Google keresővel és G.Chrom kereső.Mind a kettő jó,sebesség mérésnél a Chrom a gyorsabb.Egy sakk klubban,parti alatt,a F.Fox egyszer csak kiírta,kereső összeomlott.Azóta a Chromot használom, még nem volt baj vele.

  4. döbbenet írta:
    2010-05-06 12:09:44

    Először is: az Chrome és nem Chrom. Hatszor szerepel a chrome szó az oldalon, nem elég? Másodszor: a Firefox és a Chrome azok böngészők. A Google az a kereső. Nem ugyanaz.

  5. cékla írta:
    2010-05-19 07:10:16

    Ez aztán az igazi döbbenet :D és télleg 6szor szerepel a szó az oldalon, te egy igazi kis idegesítő szörszálhasogató emberke lehetsz :) mellesleg én is Chrome-ot használok (huhh ugye jól írtam XD) talán sok mindennel nem vagyok tisztában a böngészőkkel kapcsolatban, de messze ez a legátláthatóbb, leggyorsabb, egszerű használni, és csak remélni tudom hogy biztonságos is.

ESET Online Vírusirtó