Chrome będzie bezpieczniejszy
Aktualna wersja rozwojowa (Dev-Channel) przeglądarki Chrome dla Windows jest wyposażona w piaskownicę przeznaczoną dla wtyczki Flash firmy Adobe. Jeśli potencjalny napastnik zdoła wykorzystać jakąś lukę w zabezpieczeniach Flash Playera, wówczas sandbox uniemożliwi mu wyrządzenie większych szkód przez zablokowanie dostępu do krytycznych sektorów systemu.
Aktualna wersja rozwojowa (Dev-Channel) przeglądarki Chrome dla Windows jest wyposażona w piaskownicę przeznaczoną dla wtyczki Flash firmy Adobe. Jeśli potencjalny napastnik zdoła wykorzystać jakąś lukę w zabezpieczeniach Flash Playera, wówczas sandbox uniemożliwi mu wyrządzenie większych szkód przez zablokowanie dostępu do krytycznych sektorów systemu.
Dostarczany przez Adobe odtwarzacz Flash to nie lada gratka dla cyberprzestępców, ponieważ jest zainstalowany na prawie każdym komputerze i wciąż wynajdywane są w nim nowe luki.
Google planuje jeszcze bardziej rozszerzyć tę dodatkową warstwę ochronną. Koncern zapewnia, że bieżąca edycja przeglądarki to dopiero pierwszy krok zmierzający ku ograniczeniu przestrzeni podatnej na ataki. Również wydania build Chrome'a dla innych platform programiści firmy chcą wyposażyć w piaskownicę Flasha. Wyłączenie sandboksa jest możliwe za pomocą podawanego w wierszu poleceń parametru --disable-flash-sandbox. Chrome już od połowy roku zawiera wtyczkę Flash, uaktualnianą każdorazowo we własnym zakresie do najnowszej wersji.
Poza tym, począwszy od wydania 6. Chrome ma zintegrowany czytnik PDF, który również jest uruchamiany w piaskownicy tak jak używane przez przeglądarkę silniki renderowania i JavaScriptu. Nawet Adobe docenił zalety dodatkowej warstwy ochronnej i w aktualnej wersji Readera przeniósł proces czytnika PDF do sandboksa.
Jak informuje Google, na nowej funkcji ochronnej zyskają przede wszystkim użytkownicy Windows XP, ponieważ Chrome to jedyna przeglądarka dla XP, która uruchamia Flasha w piaskownicy. Jeśli chodzi o systemy Windows Vista i 7, to Internet Explorer już od wersji 7 zawiera podobne zabezpieczenie w postaci trybu chronionego (Protected Mode), z którego korzysta między innymi Flash Player.
wydanie internetowe www.heise-online.pl