Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#1 28-03-11 11:26:35

comodo
Гость
Windows 7Opera 11.01

В Google Chrome закрыли 6 уязвимостей

Выпущено очередное обновление для известного Интернет-обозревателя - до версии 10.0.648.204. Согласно сведениям, опубликованным Google, в пакете содержатся патчи, ликвидирующие шесть опасных изъянов.

Действительно, аналитики компании-производителя отметили все уязвимости, эксплуатацию которых предотвращает вышедшее исправление, высоким уровнем риска. По шкале Google он является третьим по степени опасности из четырех; в эту категорию обычно попадают ошибки, злонамеренное использование которых может привести к раскрытию конфиденциальных данных, вмешательству в параметры безопасности обозревателя и исполнению произвольного кода в защищенной среде (т.е. в "песочнице").

Интернет-издание V3.co.uk отмечает, что все ликвидированные уязвимости были выявлены посторонними исследователями, а не сотрудниками Google. Следуя своей обычной практике, компания назначила вознаграждение за каждый изъян; минимальная сумма выплат составила 500 долларов, максимальная - 2000. Общий объем премиальных в итоге оказался равен 8500 долларам, 7000 из которых достались одному и тому же специалисту - Сергею Глазунову (он обнаружил четыре из шести ошибок безопасности).
Ссылка www.v3.co.uk/v3-uk/news/2037599/google- … ome-update

Добавлено спустя 01 мин 44 с:

comodo пишет:

что все ликвидированные уязвимости были выявлены посторонними исследователями, а не сотрудниками Google.

Интересно почему это сотрудники не хотят заниматься своим детищем ?

#2 28-03-11 12:36:31

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710
FedoraFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

ну закрыли - молодцы! в чём новость то? МС, ЕМНИП патчсеты ежемесячно выпускает.

comodo пишет:

Интересно почему это сотрудники не хотят заниматься своим детищем ?

Они занимаются, но кроме того привлекают всех желающих поучаствовать в улучщении браузера (как видно из новости - не бесплатно - $500-$2000 за багрепорт - очень недурно, ИМХО)


Луноход

Вне форума

#3 28-03-11 12:39:28

comodo
Гость
Windows 7Opera 11.01

Re: В Google Chrome закрыли 6 уязвимостей

nixadmin
Не много ли уязвимостей ? За этот год уже 6 раз делали исправления. Вот поэтому и закралась такая мысль что не занимаются.

#4 28-03-11 12:48:09

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710
FedoraFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

Главное - своевременное исправление уязвимостей.
Вот, Вы ругаете FF за проблемы безопасности, а на Pwn2Own FF и Chrome взломаны небыли, в отличии от Safari и IE smile


Луноход

Вне форума

#5 28-03-11 12:50:46

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: В Google Chrome закрыли 6 уязвимостей

nixadmin пишет:

а на Pwn2Own FF и Chrome взломаны небыли

Конечно, ведь за день до соревнования Google впопыхах заделал кучу дыр.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#6 28-03-11 12:55:00

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710
FedoraFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

Svart Testare пишет:

Конечно, ведь за день до соревнования Google впопыхах заделал кучу дыр.

Ага, и Лису докучи подлатали, да? smile

По теме - я не вижу ничё плохого в патчсетах и в наградах для активных пользователей (которые своими багрепортами делают Хром безопасней)


Луноход

Вне форума

#7 28-03-11 12:59:35

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: В Google Chrome закрыли 6 уязвимостей

nixadmin пишет:

Ага, и Лису докучи подлатали, да?

По сути её вообще особо и не ломали, так что повезло Mozilla!

However, Firefox contestant Sam Thomas withdrew as he felt his exploit wasn't stable, and the competitors on the other platforms failed to turn up.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#8 28-03-11 13:00:42

comodo
Гость
Windows 7Opera 11.01

Re: В Google Chrome закрыли 6 уязвимостей

nixadmin пишет:

По теме - я не вижу ничё плохого в патчсетах и в наградах для активных пользователей (которые своими багрепортами делают Хром безопасней)

Да не кто не говорит что это плохо. Но в сфере безопасности должны работать именно разработчики.

#9 28-03-11 13:09:18

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710
FedoraFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

comodo пишет:

Но в сфере безопасности должны работать именно разработчики.

по большому счёту Хром - опенсорc, основной вклад в его разработку делает Google, однако любой может поучаствоать в разработке и фактически станет разработчиком (или тестером как в данном примере).


Луноход

Вне форума

#10 28-03-11 13:19:11

comodo
Гость
Windows 7Opera 11.01

Re: В Google Chrome закрыли 6 уязвимостей

nixadmin пишет:

по большому счёту Хром - опенсорc, основной вклад в его разработку делает Google, однако любой может поучаствоать в разработке и фактически станет разработчиком (или тестером как в данном примере).

А вот жаль что такой подход. Для меня опенсорc это снятие с себя какой-либо ответственности за ПО обеспечение, безопасность и т.д.

#11 28-03-11 13:25:52

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт
Windows 7Chrome 9.0

Re: В Google Chrome закрыли 6 уязвимостей

comodo пишет:

Для меня опенсорc это снятие с себя какой-либо ответственности за ПО обеспечение, безопасность и т.д.

У вас плохое мнение об OpenSource. Хотя вынужден согласиться: автор OpenSource не несёт никакой ответственности за все пункты. Хотя, скажу вам  по секрету, её в большинстве своём не несёт и пропиетарщина big_smile В их лицензиях есть такие пункты. Однако в случае с платным софтом производитель вынужден исправлять, а иначе останется без клиентов. Тут уж решать вам, что лучше: заплатить или на себя взять все риски.


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#12 28-03-11 13:29:07

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710
FedoraFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

SemyonKozakov пишет:

Однако в случае с платным софтом производитель вынужден исправлять, а иначе останется без клиентов.

В случае серьёзного открытого проекта (тот же Chrome, Android, RedHat Enterprise Linux) производители так же вынуждены исправлять ошибки в своих продуктах, по тем же самым причинам, в противном случае останутся без клиентов и денег. Software As Service же smile

Отредактировано nixadmin (28-03-11 13:29:20)


Луноход

Вне форума

#13 28-03-11 13:29:27

comodo
Гость
Windows 7Opera 11.01

Re: В Google Chrome закрыли 6 уязвимостей

SemyonKozakov пишет:

У вас плохое мнение об OpenSource.

Я бы хотел его улучшить честно  big_smile

#14 29-03-11 00:10:39

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100
LinuxChrome 11.0

Re: В Google Chrome закрыли 6 уязвимостей

«Security is a process, not a product» © Bruce Schneier
В этом смысле количество обнаруженных „дыр“ в одном ПО является гораздо более позитивным показателем, чем количество не найденных в другом, особенно если его и поломали.


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#15 29-03-11 14:58:29

petyan
Забанен
Здесь с 11-12-10
Сообщений: 338
LinuxOpera 11.10

Re: В Google Chrome закрыли 6 уязвимостей

Конечно, ведь за день до соревнования Google впопыхах заделал кучу дыр.

Так молодцы! В отличие от...


Св..., неужели до тебя до сих пор не дошла простая и очевидная вещь: мне на тебя насрать? (С)Автомототроллер wink

Вне форума

#16 29-03-11 17:42:01

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208
Windows 7Firefox 3.6

Re: В Google Chrome закрыли 6 уязвимостей

petyan пишет:

Так молодцы! В отличие от...

То есть заделать кучу дыр "для галочки", лишь бы не продуть на соревнованиях - это теперь называется "молодцы"? В остальное же время гуглю на уязвимости, похоже, плевать.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#17 29-03-11 17:43:06

Mazzy
Посетитель зоопарка
Здесь с 06-05-10
Сообщений: 992
LinuxFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

MOP3E пишет:

То есть заделать кучу дыр "для галочки", лишь бы не продуть на соревнованиях - это теперь называется "молодцы"? В остальное же время гуглю на уязвимости, похоже, плевать

Ну пруф же, а?

Вне форума

#18 29-03-11 17:46:16

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: В Google Chrome закрыли 6 уязвимостей

MOP3E,
Они упорно не замечают ссылки с инфой от Secunia, что в хроме дырищ больше чем в IE в разы.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#19 29-03-11 17:47:30

Mazzy
Посетитель зоопарка
Здесь с 06-05-10
Сообщений: 992
LinuxFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

Svart Testare пишет:

Они упорно не замечают ссылки с инфой от Secunia, что в хроме дырищ больше чем в IE в разы.

Нет, о уязвимостях я знаю. Мне пруф на "То есть заделать кучу дыр "для галочки", лишь бы не продуть на соревнованиях" и "гуглю на уязвимости, похоже, плевать."

Вне форума

#20 29-03-11 17:48:30

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: В Google Chrome закрыли 6 уязвимостей

Mazzy пишет:

То есть заделать кучу дыр "для галочки", лишь бы не продуть на соревнованиях

А как вы думаете зачем они перед самыми соревнованиями заделывали дыры? Вот у MS есть график выхода патчей и никакие олимпиады не могут его изменить.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#21 29-03-11 17:50:40

Mazzy
Посетитель зоопарка
Здесь с 06-05-10
Сообщений: 992
LinuxFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

Svart Testare пишет:

А как вы думаете зачем они перед самыми соревнованиями заделывали дыры? Вот у MS есть график выхода патчей и никакие олимпиады не могут его изменить.

Но это как посмотреть, чей подход лучше. МС ждет время Ч для выхода патча, а гугл выпускает патч сразу по мере затыкания дыр.

Вне форума

#22 29-03-11 17:51:57

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: В Google Chrome закрыли 6 уязвимостей

Mazzy пишет:

а гугл выпускает патч сразу по мере затыкания дыр.

Если бы они так делали, то на секунии не было бы того клондайка дыр в хроме. Да и спонтанно затыкать дыры слишком дорого. Дешевле когда всё по расписанию и никто никуда не торопится.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#23 29-03-11 17:54:40

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208
Windows 7Firefox 3.6

Re: В Google Chrome закрыли 6 уязвимостей

Mazzy пишет:

угл выпускает патч сразу по мере затыкания дыр

Гугл выпускает патч когда жареный петух в голову клюнет. В данном случае - за день до соревнований.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#24 29-03-11 17:55:39

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт
Windows 7Chrome 9.0

Re: В Google Chrome закрыли 6 уязвимостей

Svart Testare пишет:

А как вы думаете зачем они перед самыми соревнованиями заделывали дыры?

Google на этом соревновании обещали, что хакер, который нагнёт на нём Chrome. получит 25000$. Само собой, много любителей халявной деньги ринулись искать дыры в Chrome, и нашлась их туева хуча. В Google, естественно, всё это постарались закрыть ещё до соревнования.


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#25 29-03-11 17:57:03

Mazzy
Посетитель зоопарка
Здесь с 06-05-10
Сообщений: 992
LinuxFirefox 4.0

Re: В Google Chrome закрыли 6 уязвимостей

Svart Testare пишет:

А как вы думаете зачем они перед самыми соревнованиями заделывали дыры?

Ну хоть один очевидный плюс такого мероприятия:хоть дыры подлатать есть резон big_smile

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.015 сек, 7 запросов выполнено - Использовано памяти: 1.78 Мбайт (Пик: 1.86 Мбайт) ]