MegaLab.it
Stampa Articolo
Aperiodico gratuito di informatica
 
20080917004203_2137490269_20080917004117_2068366606_Chrome.png

La nuova beta di Chrome risolve il carpet bombing

24/10/2008 - news
Sicurezza - Una nuova beta, disponibile ai soli sviluppatori, risolve la vulnerabilità "carpet bomb" rilevata qualche settimana fa al lancio di Chrome.

Nella nuova versione di Chrome, la 0.3.154.3, sono stati risolti alcune situazioni in cui il navigatore veniva portato al crash, e un problema per cui i video potevano bloccarsi dopo un secondo di visione, senza più possibilità di proseguire.

Ma la novità più importante è sicuramente la risoluzione del problema del Carpet Bombing che permette di scaricare un file senza l'autorizzazione dell'utente: un problema, come si ricorderà, emerso inizialmente in Safari qualche tempo fa.

Tramite la patch, Chrome classifica come unconfirmed_*.download tutti i file con estensione .exe, .dll e .bat scaricati dalla rete. Ciò rende sicuramente più difficile lanciare un eseguibile senza che l'utente ne venga a conoscenza. Infatti, solo confermando il salvataggio del file, esso riprende il suo nome e la sua estensione originaria. Inoltre, se alla chiusura del browser sono presenti download non confermanti, essi vengono rimossi in maniera automatica.

Sebbene Google non abia ancora comunicato la data precisa del rilascio dell'aggiornamento al pubblico, l'update avverrà in maniera silenziosa e automatica direttamente dal browser.

MegaLab.it rispetta la tua privacy. Per esercitare i tuoi diritti scrivi a: privacy@megalab.it .

Copyright 2008 MegaLab.it - Tutti i diritti sono riservati