Retour au site
Connexion :
Abonnement NewsletterOk

Google Chrome : les premières failles

Brève Windows

Voici le premier coup dur pour Google Chrome : quelques heures après la sortie du logiciel, plusieurs experts ont déjà découvert quelques failles de sécurité.

Sur le site officiel de Chrome, l'internaute peut lire: « Chaque onglet utilisé fonctionne indépendamment du navigateur. Par conséquent, si une application se bloque, les autres onglets ne sont pas affectés ». Pourtant, Rishi Narang, un spécialiste de la recherche de vulnérabilités des programmes, a découvert qu'il peut en être autrement. Et pour cause, rien n'est plus simple pour faire crasher le navigateur de Google. Il suffit d'un lien formé d'un identifieur inconnu suivi d'un caractère spécial. Les plus audacieux n'auront qu'à cliquer sur lien au bas de cette page. Inutile de dire que si cette faille n'est pas rapidement corrigée, plusieurs développeurs web risquent de s'amuser...

Crash de Chrome


Un second expert en sécurité, Aviv Raff, a remarqué qu'il était possible de combiner deux failles de sécurité pour duper l'utilisateur et installer sur la machine de la victime des fichiers exécutables. D'une part Google Chrome se base sur la version 525.13 de WebKit, soit celle utilisée dans Safari 3.1. Or cette mouture de WebKit est dépassée et considérée comme vulnérable. De son côté, Apple a distribué un patch avec la version 3.1.2 de Safari. Par ailleurs, Chrome comporterait un bug dans le moteur Java. L'expert a mis au point une petite démonstration inoffensive.

Si Chrome n'en est qu'au stade bêta, on espère néanmoins que Google adressera ces failles de sécurité dans les prochaines versions du logiciel.
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
 
Message supprimé le 03/09/2008 à 21:01 pour le motif suivant : Message non constructif/hors sujet.
 
le 03 Sept. 08 à 18h16
Edition
 
Ca sent la sortie à la va-vite tout ça :/
 
le 03 Sept. 08 à 18h16
Edition
 
l'interfonction n'est plus au meridien de la fonction de recherche inter-plan, en clair une amelioration du flux relative a cette faille, rien de bien mechant...
 
le 03 Sept. 08 à 18h16
Edition
 
Pas ettonant, vue l'engouement suscité pour le navigateur made in google seulement pour sa version beta !
 
Message supprimé le 03/09/2008 à 21:01 pour le motif suivant : Message non constructif/hors sujet.
 
le 03 Sept. 08 à 18h17
Edition
Message très intéressant
 
C'est bon de se souvenir qu'il s'agit d'une première béta publique et non d'un produit destiné au grand public...
 
le 03 Sept. 08 à 18h19
Edition
Message exceptionnel
 
angmar67 a écrit:
Ca sent la sortie à la va-vite tout ça :/

en meme temps , c'est une beta donc bon .
 
le 03 Sept. 08 à 18h20
Edition
Message très intéressant
 
Faut rappeler que c'est une version beta, donc les failles c'est normal qu'il y en ait.
 
le 03 Sept. 08 à 18h21
Edition
 
Normal, j'ai déjà reporté 3 bugs avec Chrome. Et je ne suis qu'un novice, alors des failles... C'est la moindre des choses :P
 
le 03 Sept. 08 à 18h21
Edition
 
Les betas servent justement aux larbins (vous) de tester le produit et de choper toutes les merdes que les failles peuvent vous offrir ;)
 
le 03 Sept. 08 à 18h22
Edition
Message intéressant
 
Je vous rappel à tous que c'est une version BETA!!!
 
le 03 Sept. 08 à 18h23
Edition
 
Aapolo12 a écrit:
angmar67 a écrit:
Ca sent la sortie à la va-vite tout ça :/

en meme temps , c'est une beta donc bon .
En effet ça explique tout
 
le 03 Sept. 08 à 18h24
Edition
 
En espérant que les corrections viennent viiiiite :) Ça serait une preuve de suivi et d'attention appréciable.
 
le 03 Sept. 08 à 18h24
Edition
 
C'est clair, il faut pas oublier que l'on a faire à une béta, donc il faut être indulgent.

pour ceux qui s'en souvienne quant firefox est sorti en 0.2 (et s'appelait alors firebird), il y avait un packet de bug, genre fuite de mémoire, ou exécution de script.

c'est le problème des logiciel en "béta": en fait on sert de testeurs pas cher.
 
le 03 Sept. 08 à 18h25
Edition
 
1 Gars a écrit:
Ca sent la sortie à la va-vite tout ça :/

En même temps c'est Google.
 
le 03 Sept. 08 à 18h25
Edition
Message exceptionnel
 
Incroyable... les bugs des Beta de IE 8 ont provoqué une descente en flamme du navigateur, mais là avec Google on assiste à un défilé de "C'est pas grave, c'est une beta"...
 
le 03 Sept. 08 à 18h25
Edition
Message très intéressant
 
y faut aussi ajouter qu'après la désinstallation, google update est encore actif dans les processus
 
le 03 Sept. 08 à 18h25
Edition
 
exact c'est une version BETA donc personne ne vous oblige à l'utiliser, elle est destinée aux utilisateurs voulant tester le produit avant sa sortie finale
(les mauvaises langues diront que c'est un moyen de se couvrir mais bon...)
 
le 03 Sept. 08 à 18h26
Edition
 
Bin moi j'ai des blocages pendant quelques secondes de temps à autre surtout les pages avec du Flash et mon proc tourne à 100%
Avec FF rien de tout ça. Donc, c'est pas nickel chrome le butineur de gogol...
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com