Google Chrome 7
21.10.2010 11:19
Zalogowani mogą więcej
Możesz zapisać ten artykuł na później. Znajdziesz go potem na swoim koncie użytkownika
Zaledwie w kilka tygodni od wydania wersji 6 swojej przeglądarki Chrome koncern Google opublikował jej wersję 7, którą można pobrać w wariancie dla Windows, GNU/Linuksa i Mac OS-a X. Oprócz integracji File API, które służy do dostępu do lokalnych plików, wersja nie zawiera ważniejszych nowości
Problemy
Tym niemniej Google usunął setki błędów, w tym między innymi jedenaście luk w zabezpieczeniach, spośród których pięć programiści oznaczyli jako poważne, a jedną jako krytyczną. W przypadku tej ostatniej chodzi o usterkę w dopiero co wprowadzonej funkcji automatycznego wypełniania formularzy. Dwie dotyczą jedynie wersji dla GNU/Linuksa.
Rozwiązanie
Instalacja nowego wydania eliminuje opisywane problemy.
Poza tym Google zaimplementował w parserze HTML5 nowy algorytm, który ma zwiększać jego kompatybilność. Od teraz browser obsługuje także AppleScript, grafiki w formacie WebGL i ładowanie całych katalogów do serwera. Aplikacje webowe mogą już wywoływać okno dialogowe do wysyłania plików przez File API. Chociaż użytkownik wciąż jeszcze musi samodzielnie wyszukać pliki, to jednak ta funkcja niesie ze sobą potencjał nadużyć, w wyniku czego mniej ostrożni mogą zostać nakłonieni do wybrania plików zawierających wrażliwe dane.
Specyfikacja wspomina o tym problemie w kontekście plików istotnych dla systemu i innych przykładów, ale nie stwierdza jednoznacznie, że przeglądarka musi w takich sytuacjach chronić albo ostrzegać użytkownika. Wydaje się jednak, że zagrożenie nie jest aż tak poważne: Firefox obsługuje File API od wersji 3.6 - i jak na razie nie pojawiły się doniesienia o tego rodzaju atakach w przypadku tej przeglądarki.
wydanie internetowe www.heise-online.pl