В Google Chrome закрыли 6 уязвимостей (Страница 1) / Общее / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#1 28-03-11 12:26:35

comodo
Гость
Windows 7Opera 11.01

В Google Chrome закрыли 6 уязвимостей

Выпущено очередное обновление для известного Интернет-обозревателя - до версии 10.0.648.204. Согласно сведениям, опубликованным Google, в пакете содержатся патчи, ликвидирующие шесть опасных изъянов.

Действительно, аналитики компании-производителя отметили все уязвимости, эксплуатацию которых предотвращает вышедшее исправление, высоким уровнем риска. По шкале Google он является третьим по степени опасности из четырех; в эту категорию обычно попадают ошибки, злонамеренное использование которых может привести к раскрытию конфиденциальных данных, вмешательству в параметры безопасности обозревателя и исполнению произвольного кода в защищенной среде (т.е. в "песочнице").

Интернет-издание V3.co.uk отмечает, что все ликвидированные уязвимости были выявлены посторонними исследователями, а не сотрудниками Google. Следуя своей обычной практике, компания назначила вознаграждение за каждый изъян; минимальная сумма выплат составила 500 долларов, максимальная - 2000. Общий объем премиальных в итоге оказался равен 8500 долларам, 7000 из которых достались одному и тому же специалисту - Сергею Глазунову (он обнаружил четыре из шести ошибок безопасности).
Ссылка https://www.v3.co.uk/v3-uk/news/2037599/ … ome-update

Добавлено спустя 01 мин 44 с:

comodo пишет:

что все ликвидированные уязвимости были выявлены посторонними исследователями, а не сотрудниками Google.

Интересно почему это сотрудники не хотят заниматься своим детищем ?

#2 28-03-11 13:36:31

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676
FedoraFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

ну закрыли - молодцы! в чём новость то? МС, ЕМНИП патчсеты ежемесячно выпускает.

comodo пишет:

Интересно почему это сотрудники не хотят заниматься своим детищем ?

Они занимаются, но кроме того привлекают всех желающих поучаствовать в улучщении браузера (как видно из новости - не бесплатно - $500-$2000 за багрепорт - очень недурно, ИМХО)


Луноход

Неактивен

#3 28-03-11 13:39:28

comodo
Гость
Windows 7Opera 11.01

Re: В Google Chrome закрыли 6 уязвимостей

nixadmin
Не много ли уязвимостей ? За этот год уже 6 раз делали исправления. Вот поэтому и закралась такая мысль что не занимаются.

#4 28-03-11 13:48:09

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676
FedoraFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

Главное - своевременное исправление уязвимостей.
Вот, Вы ругаете FF за проблемы безопасности, а на Pwn2Own FF и Chrome взломаны небыли, в отличии от Safari и IE smile


Луноход

Неактивен

#5 28-03-11 13:55:00

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676
FedoraFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

Svart Testare пишет:

Конечно, ведь за день до соревнования Google впопыхах заделал кучу дыр.

Ага, и Лису докучи подлатали, да? smile

По теме - я не вижу ничё плохого в патчсетах и в наградах для активных пользователей (которые своими багрепортами делают Хром безопасней)


Луноход

Неактивен

#6 28-03-11 14:00:42

comodo
Гость
Windows 7Opera 11.01

Re: В Google Chrome закрыли 6 уязвимостей

nixadmin пишет:

По теме - я не вижу ничё плохого в патчсетах и в наградах для активных пользователей (которые своими багрепортами делают Хром безопасней)

Да не кто не говорит что это плохо. Но в сфере безопасности должны работать именно разработчики.

#7 28-03-11 14:09:18

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676
FedoraFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

comodo пишет:

Но в сфере безопасности должны работать именно разработчики.

по большому счёту Хром - опенсорc, основной вклад в его разработку делает Google, однако любой может поучаствоать в разработке и фактически станет разработчиком (или тестером как в данном примере).


Луноход

Неактивен

#8 28-03-11 14:19:11

comodo
Гость
Windows 7Opera 11.01

Re: В Google Chrome закрыли 6 уязвимостей

nixadmin пишет:

по большому счёту Хром - опенсорc, основной вклад в его разработку делает Google, однако любой может поучаствоать в разработке и фактически станет разработчиком (или тестером как в данном примере).

А вот жаль что такой подход. Для меня опенсорc это снятие с себя какой-либо ответственности за ПО обеспечение, безопасность и т.д.

#9 28-03-11 14:25:52

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт
Windows 7Chrome 9.0.597.107

Re: В Google Chrome закрыли 6 уязвимостей

comodo пишет:

Для меня опенсорc это снятие с себя какой-либо ответственности за ПО обеспечение, безопасность и т.д.

У вас плохое мнение об OpenSource. Хотя вынужден согласиться: автор OpenSource не несёт никакой ответственности за все пункты. Хотя, скажу вам  по секрету, её в большинстве своём не несёт и пропиетарщина big_smile В их лицензиях есть такие пункты. Однако в случае с платным софтом производитель вынужден исправлять, а иначе останется без клиентов. Тут уж решать вам, что лучше: заплатить или на себя взять все риски.


https://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

#10 28-03-11 14:29:07

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676
FedoraFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

SemyonKozakov пишет:

Однако в случае с платным софтом производитель вынужден исправлять, а иначе останется без клиентов.

В случае серьёзного открытого проекта (тот же Chrome, Android, RedHat Enterprise Linux) производители так же вынуждены исправлять ошибки в своих продуктах, по тем же самым причинам, в противном случае останутся без клиентов и денег. Software As Service же smile

Редактировался nixadmin (28-03-11 14:29:20)


Луноход

Неактивен

#11 28-03-11 14:29:27

comodo
Гость
Windows 7Opera 11.01

Re: В Google Chrome закрыли 6 уязвимостей

SemyonKozakov пишет:

У вас плохое мнение об OpenSource.

Я бы хотел его улучшить честно  big_smile

#12 29-03-11 15:58:29

petyan
Участник
Зарегистрирован: 11-12-10
Сообщений: 309
LinuxOpera 11.10

Re: В Google Chrome закрыли 6 уязвимостей

Конечно, ведь за день до соревнования Google впопыхах заделал кучу дыр.

Так молодцы! В отличие от...


Св..., неужели до тебя до сих пор не дошла простая и очевидная вещь: мне на тебя насрать? (С)Автомототроллер wink

Неактивен

#13 29-03-11 18:43:06

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933
LinuxFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

MOP3E пишет:

То есть заделать кучу дыр "для галочки", лишь бы не продуть на соревнованиях - это теперь называется "молодцы"? В остальное же время гуглю на уязвимости, похоже, плевать

Ну пруф же, а?

Неактивен

#14 29-03-11 18:47:30

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933
LinuxFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

Svart Testare пишет:

Они упорно не замечают ссылки с инфой от Secunia, что в хроме дырищ больше чем в IE в разы.

Нет, о уязвимостях я знаю. Мне пруф на "То есть заделать кучу дыр "для галочки", лишь бы не продуть на соревнованиях" и "гуглю на уязвимости, похоже, плевать."

Неактивен

#15 29-03-11 18:50:40

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933
LinuxFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

Svart Testare пишет:

А как вы думаете зачем они перед самыми соревнованиями заделывали дыры? Вот у MS есть график выхода патчей и никакие олимпиады не могут его изменить.

Но это как посмотреть, чей подход лучше. МС ждет время Ч для выхода патча, а гугл выпускает патч сразу по мере затыкания дыр.

Неактивен

#16 29-03-11 18:55:39

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт
Windows 7Chrome 9.0.597.107

Re: В Google Chrome закрыли 6 уязвимостей

Svart Testare пишет:

А как вы думаете зачем они перед самыми соревнованиями заделывали дыры?

Google на этом соревновании обещали, что хакер, который нагнёт на нём Chrome. получит 25000$. Само собой, много любителей халявной деньги ринулись искать дыры в Chrome, и нашлась их туева хуча. В Google, естественно, всё это постарались закрыть ещё до соревнования.


https://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

#17 29-03-11 18:57:03

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933
LinuxFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

Svart Testare пишет:

А как вы думаете зачем они перед самыми соревнованиями заделывали дыры?

Ну хоть один очевидный плюс такого мероприятия:хоть дыры подлатать есть резон big_smile

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика