Tag Archives: google chrome

Google Chrome violato da Vupen

Finora Google Chrome era stato finora il browser più resistente agli attacchi hacker. Ora, per, anche il software per la navigazione di Mountain View è stato violato, mettendo in evidenza una vulnerabilità potenzialmente in grado di portare ad attacchi 0-day che metterebbero a rischio l’intera fetta di utenti che ha scelto Chrome per l’esperienza sul Web quotidiana.
Continua »

Tag: ,

Bucare Chrome vale 20.000 dollari per Google

Non capita tutti i giorni che un’azienda paghi qualcuno per violare un proprio prodotto, eppure è proprio questo che i vertici di Google hanno pensato di fare in vista della prossima edizione dell’annuale contest sulla sicurezza informaticaPwn2Own: eccessivo senso di fiducia o voglia di mettere pepe alla sfida?

Per chi si cimenterà con successo nel tentativo di forzare per primo Chrome, è previsto un premio di 20.000 dollari, che si aggiungerà ai premi già messi in palio dagli organizzatori per gli hacker che partecipano all’evento. Continua »

Tag: , ,

Google Chrome bloccherà l’uso di estensioni obsolete

Google ha annunciato di essere intenzionata ad implementare una gradita novità per il suo Google Chrome. Si tratta della funzione in grado di controllare, ed eventualmente bloccare, l’installazione di plugin ed estensioni che possono essere datati o di provenienza non del tutto sicura.

In questi casi, il browser di Google provvede a verificare in automatico la versione dell’estensione e sarà in grado di avvisare l’utente nell’eventualità che il componente non sia aggiornato ad una delle versioni più recenti, evitando così di installare plugin datati che potrebbero mettere in pericolo la sicurezza o la stabilità del programma.

Continua »

Tag: ,

Google aggiunge la tecnologia Native Client in Chrome

Google attraverso il Dev channel ha distribuito la nuova versione di Chrome, la 4.0.220.1.

Assieme ai vari bug fix nella versione Windows del browser è stata integrata la tecnologia open source che va sotto il nome di Native Client che consente l’esecuzione di codice nativo x86 all’interno delle Web application.

Native Client fino ad ora era disponibile unicamente sotto forma di plugin per Firefox e l’installazione non era una procedura tanto semplice.

Nonostante il grosso vantaggio di essere tipicamente più veloci di applicazioni Flash o del codice JavaScript, i client nativi devono girare in un ambiente sicuro (modello sandbox) che protegga il sistema sottostante da problemi causati da crash o attacchi di vario tipo.

Continua »

Tag: , ,

Pwn2Own: anche Google Chrome aveva un problema

Sembrava essere rimasto illeso Google Chrome all’ultimo Pwn2Own che si è svolto nello scorso mese di marzo, eppure arriva oggi un annuncio che lascia perplessi. Il browser della società di Mountain View, tanto apprezzato, oltre che per le sue funzionalità, anche per la sua sicurezza, soffriva di un problema abbastanza serio.

Si tratta di un bug che era già presente al momento dello svolgimento del contest e che praticamente è identico al problema di cui soffriva anche Safari e per il quale il browser di Apple ha ceduto durante la gara di hacking.

Continua »

Tag: , , , ,