freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Browser. Visa alla inlägg
Visar inlägg med etikett Browser. Visa alla inlägg

Google Chrome är sårbar för datastöld.

Google har skapat en ny version av Chrome, för utvecklare, med korrigeringar för ett par säkerhetsproblem som kan utsätta en att användares data stjäls.

Säkerhetsbristen är rankad som en "måttlig" risk och kan tillåta hackare att använda HTML-filer för att stjäla godtyckliga filer från en offrets dator.

R4188 och R4827 åtgärdar ett problem med nedladdade HTML-filer som kan läsa andra filer på datorn och skicka dem till andra webbplatser på Internet.

Uppdateringen som så småningom kommer att rullas ut via Chrome's automatiska uppdateringsfunktion, lägger även till nya funktioner i bokmärken och pop-up blockering.


Clickjacking - Din webbläsare är åter i blåsväder!

Clickjacking kallas ett nytt sätt att angripa webbläsare. I princip alla populära webbläsare som Microsoft Internet Explorer, Mozilla Firefox, Apple Safari och Google Chrome har rapporterats som sårbara. Säkerhetsbristen bygger på att angriparen kan ta kontroll över vilka länkar din webbläsare ofrivilligt kommer klicka på när en hemsida besöks.

Detta utan att JavaScript är aktiverat. Problemet är också att denna sårbarhet verkar vara väldigt svårt att åtgärda. Den enda säkra webbläsaren just nu, skall vara text-baserade Lynx, enligt de som hittat sårbarheten. Även Firefox med tillägget NoScript rätt konfigurerad ska ge skydd.

Källa: zdnet


Bli bombad med Google's Chrome

Googles helt nya webbläsare är sårbar för "carpet-bombing", som kan utsätta Windows-användare för irriterande och riskfyllda attacker.

Bara timmar efter beta-releasen av Google Chrome, så upptäckte forskaren Aviv Raff att han kunde kombinera två säkerhetsbrister:
- ett fel i Apples Safari (WebKit)
- en Java bugg, som diskuterades vid årets Black Hat-konferensen.

Raff har kokat ihop en ofarlig demo av attacken i handling, som visar hur ett Google Chrome användare kan lockas till att ladda ner och starta en JAR (Java Archive) fil som får verkställas utan varning.

I ett proof-of-concept, visar Raff hur en hackare kan lura en användare genom två musklick, att plantera skadlig programvara på Windows-datorer.

Google Chrome's "user-agent" visar att Chrome är faktiskt WebKit 525,13 (Safari 3.1), vilket är en föråldrad och den sårbara versionen av webbläsaren.

Apple fixade "carpet-bombing" problemet med Safari v3.1.2.

För er som i alla fall vill prova webbläsaren så kan man ladda hem den från: Google Chrome.