Sonunda Chrome da diz çöktü!

Hack'lenmez denilen Chrome da sonunda hackerlar'a diz çöktü; Google hemen harekete geçti!

Sonunda Chrome da diz çöktü!

Hüseyin Cem Köylü

Çok nadir güvenlik açığı veren tarayıcı Chrome'da meydana gelen güvenlik açığı Google tarafından doğrulandı ve kapatıldı. Çarşamba günü Vancouver'da yapılan CanSecWest güvenlik konferansındaki Pwn2Own yarışmasında keşfedilen kritik Chrome açığına Google yama yayınladı. Açık, tarayıcının güvenli sandbox'ının dışına çıkmasına neden olabiliyordu.

Açığı fark eden Rus güvenlik araştırmacısı Sergey Glazunov, yarışmada tüm yamaları yapılmış Windows 7 işletim sistemi üzerinde Chrome'a saldırdı ve tarayıcıyı hack'lemeyi başararak açığı gözler önüne serdi.

Açığı bulduğu için Google, Glazunov'a 60.000 dolar ödül verdi. TippingPoint'e göre ise, sandbox açıkları çok zor bulunan açıklar ve bu açık sayesinde 60.000 dolardan çok daha fazla para kazanılabilirdi.

Google Chrome başkan yardımcısı Sundar Pichai ise Google+ hesabından şu açıklamayı yaptı: "Dün Pwnium'da ilk açığımız yakalandı ve bugün kullanıcılarımızı korumak için yamayı yayınladık bile. Raporun elimize ulaştığı andan itibaren ekibimiz çok sıkı bir çalışma içine girdi ve 24 saatten daha kısa bir sürede yamayı yayınladık."

Chrome'un oto-güncelleme özelliği sayesinde kullanıcıların sadece tarayıcıyı yeniden başlatmaları yeterli oluyor. Son güvenlik yamalarıyla birlikte en güncel Chrome sürümü şu an da 17.0.963.78...

Okuyucu Yorumları

Toplam 16 Yorum

Yine bulurlar emin olun hacklenmiyen tarayıcı yok

Chrome kesinlikle 10 numara tarayıcı. İe yanında bile duramaz...

yama yapıldı flash kasar oldu ne biçim işse bu makine donuyor resmen mecburen firefox ve opera alternatiflerine yöneldim en azından onlarda kasma sorunu yok aynı şekilde explorer' da kasmıyor.

Google`dan hackerlara mektup:

Höyt Chrome koyunlarını (kullancıları kast ediyor) hacklemek birtek benim hakkım size ne oluyor? :D

Google`dan doğmamış hackera mektup:

bre zındık bre kafir burada ben varken sanamı düşer Chrome kullanıcılarını hacklemek! :D

elin oğlu affetmez kırar valla :D

HTML'ye ve tarayıcılara kazandırmak istediğim bir özellik var: Akıllı yükleme(Loading Priority&No-load)

Bildiğiniz gibi genişbant internet ile bütün dünya tanışmış değil. Genişbant ile tanışmış ülkelerde bile internet hızlarında kimi zaman sorunlar yaşanmakta ve mobil cihazlar için konuşuyorum 3G dışındaki diğer bağlantı türlerinden de istenilen performans elde edilemiyor.

Bu nedenlerle HTML'ye bir özellik eklemek istiyorum: Akıllı yükleme(Loading Priority&No-Load)

Bu özellik ile bir web sayfasındaki ögelere sayfayı hazırlarken öncelik derecesi atıyoruz. Tarayıcı ise bağlantı hızını otomatik olarak kontrol ediyor ve düşük bağlantı hızlarında öncelikle neleri yüklemesi gerektiğini ve neleri yüklememesi gerektiğini biliyor. Örneğin düşük bağlantı hızlarında öncelikli bölümlerini sırasıyla yüklüyor ve sayfa hazırlanırken "No-Load" ile belirtilmiş olan resimleri, flash dosyalarını, videoları, ses dosyalarını, diğer dosya türlerini bağlantı hızını düşük olarak algıladığında yüklemiyor. Tabii tarayıcının daha sayfayı yüklemeden sayfanın kaç kaç kilobyte olduğunu bilmesi de işimizi kolaylaştıracaktır.

Bu özellik yalnızca tarayıcıdan aktif hale getirildiğinde kullanılabiliyor ve tarayıcıdan çeşitli ayarlamalar yapılabiliyor. Şu anda tarayıcılara bu özelliğin bir kısmını kazandırabiliriz ama tabii ki özelliği tam olarak hayata geçirebilmemiz için HTML desteğine ihtiyacımız var.

Ne yayınlarsan yayınla yine kırarlar... Mozilla Firefox'a laf atıyorlar ama kendileri pek farklı değil.

Hiç hacklenemez mi sandınız Chrome'u ? :D Mozilla Firefox'a laf atanlar gördü sonunda güvenliği... Firefox kullanıyorum ç
nkü 10 Dk. da bir garip hata mesajları almıyorum.

cleverman öyle bir şey var operada turbo diye ama haklısın eğer html desteğide olsaydı çok daha güzel olurdu

zaten chrome hızlı diye kullanılıyor. güvenlik sorunu tüm tarayıcılarda var. açık olsa da kullanılır.

Çok merak ediyorum hacklenmez dienler kim :)

YANLIŞ HATIRLAMIYORSAM GOOGLE CHROME U HACKLEYENE 1 MILYON VERECEKTI

cleverman,

Bahsettiğiniz şey zaten var; Firefox'a NoScript eklentisini kurun. Varsayılan olarak html dışında bütün kodları engelliyor, istediğinize istediğiniz koşullarda izin verebiliyorsunuz...

------------------------

cleverman yazmış:
HTML'ye ve tarayıcılara kazandırmak istediğim bir özellik var: Akıllı yükleme(Loading Priority&No-load)

Bildiğiniz gibi genişbant internet ile bütün dünya tanışmış değil. Genişbant ile tanışmış ülkelerde bile internet hızlarında kimi zaman sorunlar yaşanmakta ve mobil cihazlar için konuşuyorum 3G dışındaki diğer bağlantı türlerinden de istenilen performans elde edilemiyor.

Bu nedenlerle HTML'ye bir özellik eklemek istiyorum: Akıllı yükleme(Loading Priority&No-Load)

Bu özellik ile bir web sayfasındaki ögelere sayfayı hazırlarken öncelik derecesi atıyoruz. Tarayıcı ise bağlantı hızını otomatik olarak kontrol ediyor ve düşük bağlantı hızlarında öncelikle neleri yüklemesi gerektiğini ve neleri yüklememesi gerektiğini biliyor. Örneğin düşük bağlantı hızlarında öncelikli bölümlerini sırasıyla yüklüyor ve sayfa hazırlanırken "No-Load" ile belirtilmiş olan resimleri, flash dosyalarını, videoları, ses dosyalarını, diğer dosya türlerini bağlantı hızını düşük olarak algıladığında yüklemiyor. Tabii tarayıcının daha sayfayı yüklemeden sayfanın kaç kaç kilobyte olduğunu bilmesi de işimizi kolaylaştıracaktır.

Bu özellik yalnızca tarayıcıdan aktif hale getirildiğinde kullanılabiliyor ve tarayıcıdan çeşitli ayarlamalar yapılabiliyor. Şu anda tarayıcılara bu özelliğin bir kısmını kazandırabiliriz ama tabii ki özelliği tam olarak hayata geçirebilmemiz için HTML desteğine ihtiyacımız var.
Bugün 17:14

17.0.963.79 m

Sen de yorum yaz

 

CHIP'i Takip edin
E-Posta listemize katılın
CHIP Dergi Mobil Cihazınızda

İlginizi çekebilir