Retour au site
Connexion :
Abonnement NewsletterOk

Google Chrome : les premières failles

Brève Windows

Voici le premier coup dur pour Google Chrome : quelques heures après la sortie du logiciel, plusieurs experts ont déjà découvert quelques failles de sécurité.

Sur le site officiel de Chrome, l'internaute peut lire: « Chaque onglet utilisé fonctionne indépendamment du navigateur. Par conséquent, si une application se bloque, les autres onglets ne sont pas affectés ». Pourtant, Rishi Narang, un spécialiste de la recherche de vulnérabilités des programmes, a découvert qu'il peut en être autrement. Et pour cause, rien n'est plus simple pour faire crasher le navigateur de Google. Il suffit d'un lien formé d'un identifieur inconnu suivi d'un caractère spécial. Les plus audacieux n'auront qu'à cliquer sur lien au bas de cette page. Inutile de dire que si cette faille n'est pas rapidement corrigée, plusieurs développeurs web risquent de s'amuser...

Crash de Chrome


Un second expert en sécurité, Aviv Raff, a remarqué qu'il était possible de combiner deux failles de sécurité pour duper l'utilisateur et installer sur la machine de la victime des fichiers exécutables. D'une part Google Chrome se base sur la version 525.13 de WebKit, soit celle utilisée dans Safari 3.1. Or cette mouture de WebKit est dépassée et considérée comme vulnérable. De son côté, Apple a distribué un patch avec la version 3.1.2 de Safari. Par ailleurs, Chrome comporterait un bug dans le moteur Java. L'expert a mis au point une petite démonstration inoffensive.

Si Chrome n'en est qu'au stade bêta, on espère néanmoins que Google adressera ces failles de sécurité dans les prochaines versions du logiciel.
Rejoignez le groupe Le monde selon Google pour échanger avec d'autres passionnés !
Actu précédente
Brève suivante

Vu par les lecteurs

Ce sujet vous intéresse ?
Rejoignez les groupes Clubic :

4 membres

18 membres


Cadeau Noel: Simple et rapide avec nos sélections !

Les Commentaires des lecteurs
_
 
Message supprimé le 03/09/2008 à 21:01 pour le motif suivant : Message non constructif/hors sujet.
 
le 03 Sept. 08 à 18h16
Edition
  
Ca sent la sortie à la va-vite tout ça
 
le 03 Sept. 08 à 18h16
Edition
  
l'interfonction n'est plus au meridien de la fonction de recherche inter-plan, en clair une amelioration du flux relative a cette faille, rien de bien mechant...
 
le 03 Sept. 08 à 18h16
Edition
  
Pas ettonant, vue l'engouement suscité pour le navigateur made in google seulement pour sa version beta !
 
Message supprimé le 03/09/2008 à 21:01 pour le motif suivant : Message non constructif/hors sujet.
 
le 03 Sept. 08 à 18h17
Edition
Message très intéressant
  
C'est bon de se souvenir qu'il s'agit d'une première béta publique et non d'un produit destiné au grand public...
 
le 03 Sept. 08 à 18h19
Edition
Message exceptionnel
  
angmar67 a écrit:
Ca sent la sortie à la va-vite tout ça

en meme temps , c'est une beta donc bon .
 
le 03 Sept. 08 à 18h20
Edition
Message très intéressant
  
Faut rappeler que c'est une version beta, donc les failles c'est normal qu'il y en ait.
 
le 03 Sept. 08 à 18h21
Edition
  
Normal, j'ai déjà reporté 3 bugs avec Chrome. Et je ne suis qu'un novice, alors des failles... C'est la moindre des choses :P
 
le 03 Sept. 08 à 18h21
Edition
  
Les betas servent justement aux larbins (vous) de tester le produit et de choper toutes les merdes que les failles peuvent vous offrir
 
le 03 Sept. 08 à 18h22
Edition
Message intéressant
  
Je vous rappel à tous que c'est une version BETA!!!
 
le 03 Sept. 08 à 18h23
Edition
  
Aapolo12 a écrit:
angmar67 a écrit:
Ca sent la sortie à la va-vite tout ça

en meme temps , c'est une beta donc bon .
En effet ça explique tout
 
le 03 Sept. 08 à 18h24
Edition
  
En espérant que les corrections viennent viiiiite Ça serait une preuve de suivi et d'attention appréciable.
 
le 03 Sept. 08 à 18h24
Edition
  
C'est clair, il faut pas oublier que l'on a faire à une béta, donc il faut être indulgent.

pour ceux qui s'en souvienne quant firefox est sorti en 0.2 (et s'appelait alors firebird), il y avait un packet de bug, genre fuite de mémoire, ou exécution de script.

c'est le problème des logiciel en "béta": en fait on sert de testeurs pas cher.
 
le 03 Sept. 08 à 18h25
Edition
  
1 Gars a écrit:
Ca sent la sortie à la va-vite tout ça

En même temps c'est Google.
 
le 03 Sept. 08 à 18h25
Edition
Message exceptionnel
  
Incroyable... les bugs des Beta de IE 8 ont provoqué une descente en flamme du navigateur, mais là avec Google on assiste à un défilé de "C'est pas grave, c'est une beta"...
 
le 03 Sept. 08 à 18h25
Edition
Message très intéressant
  
y faut aussi ajouter qu'après la désinstallation, google update est encore actif dans les processus
 
le 03 Sept. 08 à 18h25
Edition
  
exact c'est une version BETA donc personne ne vous oblige à l'utiliser, elle est destinée aux utilisateurs voulant tester le produit avant sa sortie finale
(les mauvaises langues diront que c'est un moyen de se couvrir mais bon...)
 
le 03 Sept. 08 à 18h26
Edition
  
Bin moi j'ai des blocages pendant quelques secondes de temps à autre surtout les pages avec du Flash et mon proc tourne à 100%
Avec FF rien de tout ça. Donc, c'est pas nickel chrome le butineur de gogol...