A Google egy hackerversenynek köszönhetően szerzett tudomást azokról a biztonsági résekről, amiknek javítását most adta ki a vállalat.
Érdemes lehet mielőbb frissíteni a Google Chrome-ot, a vállalat ugyanis hét biztonsági rést is javított a böngészőben.
Egyik közülük a CVE-2024-2887 jelzésű hiba, melyre a Pwn2Own Vancouver 2024 nevű hackerversenyen egyik résztvevője talált rá. Bemutatója szerint egy fertőzött weboldal segítségével képes a rosszindulatú fél távolról megfertőzni a Chrome-ot és a Microsoft böngészőjét, az Edge-et is.
A szintén a megmérettetésen leleplezett CVE-2024-2886 a webalkalmazások által audio- és videotartalmak kódolására és dekódolására használt WebCodecs API-ban található hibát használja ki. Segítségével egy fertőzött weboldalon keresztül az adatokat írni és olvasni lehet egy távoli számítógépen. Ez is alkalmas arra, hogy távolról futtatható kódot telepítsen a fertőzött eszközre.
A hibákat a windowsos és Mac számítógépeken elérhető Chrome a 123.0.6312.86/.87-es verziója javítja, a linuxos gépeken pedig a 123.0.6312.86-os verzió. Hogy melyik verzió fut a számítógépen, azt a Beállítások – Súgó – A Google Chrome névjegye menüpontok alatt lehet megnézni. Amennyiben nem a legfrissebb van fent a gépen, a böngésző automatikusan letölti az új változatot, majd a szoftver újraindítása után telepíti is.
A Google egy olyan új biztonsági szolgáltatást jelentett be a Chrome böngészőhöz, amely alapbeállításban is blokkolná a nem biztonságos letöltéseket.
A tervek szerint az áprilisban megjelenő Chrome 82 már figyelmeztetni fogja a felhasználókat, ha olyan futtatható fájlokat akarnak letölteni, amik nem tűnnek biztonságosnak. A következő verzióban már automatikusan blokkolni fogják a letöltésüket, a figyelmeztetést pedig kiterjesztik egy újabb fájltípusra, ez pedig egészen addig tart majd, míg a Chrome 86-ban már minden fájltípusnál a blokkolás lesz a reakció.
Hasonló szolgáltatást építenek a Chrome mobilváltozatába is, vagyis az Android- és iOS-felhasználók védelme szintén erősödik.
Valószínű, hogy a lépést más Chromium alapú böngészők, köztük a Microsoft Edge is követni fogják.
Sodar - use WebXR to help visualise social distancing guidelines in your environment. Using Sodar on supported mobile devices, create an augmented reality two meter radius ring around you. #hacktohelphttps://t.co/Bu78QrEN9fpic.twitter.com/kufatNFDQk
— Experiments with Google (@ExpWithGoogle) May 28, 2020
Bard is an experimental conversational AI service, powered by LaMDA. Built using our large language models and drawing on information from the web, it’s a launchpad for curiosity and can help simplify complex topics → https://t.co/fSp531xKy3pic.twitter.com/JecHXVmt8l
Bár a Google böngészője már egy ideje számos elfogadhatatlan stílusú reklámot blokkol, hamarosan az olyan hirdetések ellen is fel fog lépni, amikkel eddig ezt nem tette.
A Chrome ugyanis azokon az oldalakon is tiltani fogja a reklámok megjelenését, amik hosszú, átugorhatatlan reklámklipek nézését kényszerítik a felhasználókra. Így idei nyár végétől kezdődően minden olyan oldal bajban lesz, amin a videók megtekintése előtt fél percnél hosszabb, illetve olyan reklámokat kell végig nézniük a felhasználóknak, amiket nem lehet az első 5 másodpercben átugrani. Ugyancsak blokkolásra kerülnek a hirdetések akkor is, ha az adott oldal a videók lejátszása közben jelenít meg valamilyen közbeszúrt reklámot, ezáltal komolyan rontva a felhasználói élményt.
Az új szabályok 2020 augusztus 5-étől kezdődően lépnek majd életbe, így az olyan weboldalak tulajdonosainak, amik jelenleg megszegik a fenti irányelveket, mostantól számítva fél évük lesz korrektebb, jobb felhasználói élményt nyújtó reklámozási stílusra átállniuk. A Google egyébként érdekes módon azt ígéri, hogy saját videómegosztó oldalát, a YouTube.com-ot is azonos elvek mentén ítéli majd meg – ami azt engedi sejtetni, hogy utóbbi működésében is hamarosan változások lehetnek várhatók.