Punto informatico Network

20080917004203_2137490269_20080917004117_2068366606_Chrome.png

La nuova beta di Chrome risolve il carpet bombing

24/10/2008
- A cura di
Sicurezza - Una nuova beta, disponibile ai soli sviluppatori, risolve la vulnerabilità "carpet bomb" rilevata qualche settimana fa al lancio di Chrome.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

chrome (4) , falla (1) , google (1) , bug (1) , beta (1) , vulnerabilità (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 374 voti
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa. AvvisoLa trattazione seguente è piuttosto datata. Sebbene questo non implichi automaticamente che quanto descritto abbia perso di validità, non è da escludere che la situazione si sia evoluta nel frattempo. Raccomandiamo quantomeno di proseguire la lettura contestualizzando il tutto nel periodo in cui è stato proposto.

Nella nuova versione di Chrome, la 0.3.154.3, sono stati risolti alcune situazioni in cui il navigatore veniva portato al crash, e un problema per cui i video potevano bloccarsi dopo un secondo di visione, senza più possibilità di proseguire.

Ma la novità più importante è sicuramente la risoluzione del problema del Carpet Bombing che permette di scaricare un file senza l'autorizzazione dell'utente: un problema, come si ricorderà, emerso inizialmente in Safari qualche tempo fa.

Tramite la patch, Chrome classifica come unconfirmed_*.download tutti i file con estensione .exe, .dll e .bat scaricati dalla rete. Ciò rende sicuramente più difficile lanciare un eseguibile senza che l'utente ne venga a conoscenza. Infatti, solo confermando il salvataggio del file, esso riprende il suo nome e la sua estensione originaria. Inoltre, se alla chiusura del browser sono presenti download non confermanti, essi vengono rimossi in maniera automatica.

Sebbene Google non abia ancora comunicato la data precisa del rilascio dell'aggiornamento al pubblico, l'update avverrà in maniera silenziosa e automatica direttamente dal browser.

Iscriviti gratuitamente alla newsletter, e ti segnaleremo settimanalmente tutti i nuovi contenuti pubblicati su MegaLab.it!

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2017 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising

    • Gen. pagina: 0.26 sec.
    •  | Utenti conn.: 92
    •  | Revisione 2.0.1
    •  | Numero query: 18
    •  | Tempo totale query: 0.11