Приветствую Вас ГостьПонедельник, 16.07.2018, 23:54

Мир Софта

«  Июль 2012  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031
Программа недели
C-Media CMI8738/C3DX Audio Device PCI
Новые программы
Новая литература
Немного поэзии

Подойди ко мне поближе и скажи, что любишь

Я молчанье ненавижу этих тихих улиц

Обними меня покрепче, сильными руками

Ты со мной и мне так легче знать, что будет с нами...

Читать полностью
Друзья сайта


Нас знают
Каталог@Mail.ru - каталог ресурсов интернет
Архив записей
Поиск

Главная » 2012 » Июль » 19 » Google укрепляет безопасность расширений в Chrome
07:52
Google укрепляет безопасность расширений в Chrome

На конференции Google I/O 2012, прошедшей в Сан-Франциско, лидер команды разработчиков браузера Chrome Сундар Пичаи заявил, что количество пользователей браузера достигло 310 млн., увеличившись в два раза по сравнению с 2011 годом. Столь большая аудитория стала лакомым кусочком для злоумышленников, начавших использовать уязвимости браузера и архитектурные недостаки программы. Инженеры Google занялись исправлением проблемных участков.

Для Google безопасность браузера является ключевым направлением разработки. Каждый новый выпуск программы сопровождается отчётом о закрытии большого количества уязвимостей, обнаруженных как работниками Google, так и участниками открытого проекта Chromium, получающими крупные вознаграждения (до $20 тыс.). Но некоторые направления, такие как работа с расширениями, требует непосредственного вмешательства не только в код браузера, но и в работу магазина приложений Chrome Web Store.

Разработчики предприняли два основных шага в направлении повышения безопасности приложений и расширений. Первый шаг заключается в том, что начиная с Google Chrome 21 накладываются серьёзные ограничения на пользовательских сценариев (Greasemonkey), расширений и приложений, расположенных не в Chrome Web Store. Установка по клику становится недоступна, а пользователю придётся проводить дополнительные манипуляции по открытию служебных страниц и перетаскиванию необходимых расширений.

Вторым шагом является запуск утилит глубокого анализа загружаемых в Web Store элементов. Ранее разработчик мог загрузить любое расширение, в том числе с шпионскими элементами, избежав проверок. Для борьбы со злоумышленниками Google сначала ввела обязательный взнос для разработчиков, а затем проверку расширений с NPAPI-модулями (устанавливающими, например, dll-библиотеки, которые выполняются вне песочницы). Теперь проверке будут подвергаться вообще все расширения.

Менее значительным шагом является то, что расширения, написанные без соответствия современным положениям рекомендаций Google, к 2013 году будут удалены из Chrome Web Store и не смогут быть установлены никаким образом.

Подобные шаги являются необходимыми, учитывая огромное количество пользователей, и проявление большого количества уязвимостей, обходящих как изоляцию процессов, так и работу защитных механизмов системы (DEP, ASLR и другие в Microsoft Windows). На данный момент работа расширений доступна для пользователей браузера на операционных системах Windows, OS X и GNU/Linux. Для пользователей браузера на iOS и Android поддержка расширений пока не реализована и не планируется.

Источник: OSzone.net

Категория: Новости Софта | Просмотров: 497 | Добавил: alex | Рейтинг: 0.0/0
Категории раздела
Новости Софта [6179]
Новости из мира софта
Новости Железа [7039]
Новости из мира железа
----->> ТОП 10 <<-----
C-Media CMI8738/C3DX Audio Device PCI
Обои для презентаций
Драйвера и софт для Веб-камера A4Tech
FlylinkDC++ r400 Build 4582 х86
MiniTool Partition Wizard Home Edition 6.0
VKontakte.DJ версия 3.22
MobiMB Media Browser 3.5.31 RUS
Пакет оформления для Windows 7 х86х64 Rus"Windows 7 New Look Dark"
Тема Mac OS для Windows 7
Windows 7 Firewall Control 4.0.144.38 х32/х64
----->> Новые Статьи <<-----
[15.05.2013][ПК и комплектующие]
Особенности ремонта ноутбуков.(19)
[26.03.2013][ПК и комплектующие]
Как уберечь информацию и электроприбору от перебоя напряжения
[28.02.2013][ПК и комплектующие]
Особенности ремонта ноутбука.(5)
[28.02.2013][ПК и комплектующие]
Грамотная настройка компьютера без посещения мастерской
[18.12.2012][Программное обеспечение]
Преимущества Google Adwords и Яндекс Директ
[27.11.2012][ПК и комплектующие]
Купить Kinect
[11.09.2012][ПК и комплектующие]
Схемы автоматизации, а также диспетчеризации зданий – новведение в технологической сфере.
[10.09.2012][Программное обеспечение]
Обои и программы для ОС Андроид на планшеты и КПК
[27.08.2012][Программное обеспечение]
Flash игры бесплатно играть - это весело
[20.08.2012][ПК и комплектующие]
Мобильные компьютеры, их типы, техничексие характеристики и особенности
Наш опрос
Откуда Вы предпочитаете загружать файлы?
Всего ответов: 154
Сейчас на сайте

Главная | Новости | Софт | Литература