Google Chrome"Un Perde Arkası
-
firefoxun noscript add-on unun kullanamadığımız için şimdilik kullanmıyoruz...
extensionları ve noscript add-onu ve/veya benzeri cıksın, o gün geçeriz...
-
Dün verdiğimiz haber ile Google'ın yeni web tarayıcısı Chrome'u duyuracağını bildirmiştik. Beklenildiği gibi Chrome duyuruldu ve binlerce kişi bilgisayarına indirip denedi. Fakat Chrome'da ilk güvenlik açığının tespit edilmesi yalnızca bir kaç saat sürdü. Güvenlik uzmanları Chrome Beta sürümünde iki ciddi güvenlik problemi tespit etti.
İlk güvenlik açığı bir Java(.jar) dosyasının bilgisayarınıza indirilmesi ile tetikleniyor. Dosya tarayıcı ile birlikte çalıştırılınca bazı zararlı DLL dosyaları başlangıca yerleşiyor ve bilgisayarınıza zararlı içerikler yüklenebiliyor. Bu güvenlik açığı daha önce Safari web tarayıcısında "Carpet Bomb" adı ile çıkmıştı. Aynı güvenlik açığının Chrome'da da ortaya çıkması ise düşündürücü.
Bir diğer problem ise özel karakterler ile tarayıcının çökmesi sorunu. Güvenlik açığı Chrome'un protokol yapısında bu tip karakterlere karşı filtre uygulamamasından meydana gelmekte.
guvenli.org da bun yazmışlar
--------------
merak ediyorum bir program neden özel krakterlerde çökme yaratır :S yani nasıl bunu filtrelemezler.Hadi jar indimi dll falan filan tamam.Fakat asp kodluyorsun ve sql kodlarına müsade ediyorsn :S kaldı ki adamlarda diyor firefox, opera, explorer gibi bir çok browserın kodlarını aldık diye.Bunlarda bulunan açıkları nedne incelememişler.Neyse beta düzelir.
Birde bu browserı nasıl yazmışlar url tamamen javascript gibi abi.Foruma kopyalıyorum <a href="" li atıyor :S
