LINUX.ORG.RU

В браузере Google Chrome обнаружена первая уязвимость

 , ,


0

0

В браузере Google Chrome обнаружена первая уязвимость, сообщает TG Daily. Она позволяет удаленно запускать практически любой файл на компьютере пользователя. Данную уязвимость обнаружил эксперт по компьютерной безопасности Авив Рафф (Aviv Raff).

Для того, чтобы злоумышленники смогли воспользоваться уязвимостью, пользователь должен зайти на специальный сайт и самостоятельно кликнуть на иконку загрузки исполняемого файла. Лишь после этого безопасность его компьютера, при работе с Chrome, окажется под угрозой.

>>> Подробности



Проверено: Shaman007 ()

Повторяется история с Safari 3 и FireFox 3. Чем больше понтов (самый быстрый, самый секурный, с поиском от Яndexа), тем хуже результат.

ЗЫ А какое отношение имеет виндовый браузер к linux.org.ru?

m16a1
()
Ответ на: комментарий от m16a1

> Повторяется история с Safari 3 и FireFox 3. Чем больше понтов (самый быстрый, самый секурный, с поиском от Яndexа), тем хуже результат.

Главное не это, главное то, что уязвимость _уже_ нашли благодаря тому, что это опенсорц

> ЗЫ А какое отношение имеет виндовый браузер к linux.org.ru?

наверное потому, что он опенсорц?

angel_eyes
()
Ответ на: комментарий от anonymous

> Компилятор тебе в руки.

Note: There is no working Chromium-based browser on Linux. Сами гугловцы никак не допилят, а вы предлагаете в чужом г**нокоде ковыряться.

m16a1
()
Ответ на: комментарий от m16a1

> Повторяется история с Safari 3 и FireFox 3. Чем больше понтов (самый быстрый, самый секурный, с поиском от Яndexа), тем хуже результат.

Есть некоторые люди, которым все плохо. Вы один из них. Ошибок не совершает только тот, кто ничего не делает.

> ЗЫ А какое отношение имеет виндовый браузер к linux.org.ru?

Как научитесь читать и думать, то вопрос отпадет сам собой.

andreyu ★★★★★
()
Ответ на: комментарий от m16a1

> Note: There is no working Chromium-based browser on Linux. Сами гугловцы никак не допилят, а вы предлагаете в чужом г**нокоде ковыряться.

Зачем, ковыряйтесь в своем. Вас никто не обязывает.

andreyu ★★★★★
()
Ответ на: комментарий от angel_eyes

> Главное не это, главное то, что уязвимость _уже_ нашли благодаря тому, что это опенсорц

Да это просто зависть оперофилов.. К этому тотему толком даже уязвимости не анонсятся, ибо не прославишься ;) Даже к бете, которую выкладывали, и которая как бы проходила 100% АCID3 да почему то где-то так и сгинула.. А тут бета от самого гугла позволяет самому себе закачать вирус.. Та ты шо..

Bod ★★★★
()
Ответ на: комментарий от andreyu

> Как научитесь читать и думать, то вопрос отпадет сам собой.

Читающий и думащий. Вот тебе задача. Google Chrome под Linux НЕ работает, офтопиком НЕ является. Теперь давай возьмём любую другую программу ТОЛЬКО для Windows с открытым исходником. Будет она тут офтопиком ? Почитай и подумай.

haywire
()
Ответ на: комментарий от andreyu

> Есть некоторые люди, которым все плохо. Вы один из них.

Есть такие проекты, о которых не кричат по всему миру: "Мы сегодня вам покажем супер-мега браузер", а скромно релизят. А здесь идет тупая проверка, на то сколько скачавших обновится.

> Как научитесь читать и думать, то вопрос отпадет сам собой

Тут уже мне намекали, что проект опенсорсный. Может, тогда обсудим новые релизы Nodepad++?

m16a1
()
Ответ на: комментарий от haywire

> > Как научитесь читать и думать, то вопрос отпадет сам собой.
> Читающий и думащий. Вот тебе задача. Google Chrome под Linux НЕ работает, офтопиком НЕ является. Теперь давай возьмём любую другую программу ТОЛЬКО для Windows с открытым исходником. Будет она тут офтопиком ? Почитай и подумай.

Даю еще одну попытку, а пока "двойка".

andreyu ★★★★★
()
Ответ на: комментарий от m16a1

> > Есть некоторые люди, которым все плохо. Вы один из них.
> Есть такие проекты, о которых не кричат по всему миру: "Мы сегодня вам покажем супер-мега браузер", а скромно релизят. А здесь идет тупая проверка, на то сколько скачавших обновится.

Вы про Nodepad++? Так что про него кричать? Да и кому?

> > Как научитесь читать и думать, то вопрос отпадет сам собой
> Тут уже мне намекали, что проект опенсорсный. Может, тогда обсудим новые релизы Nodepad++?

А Nodepad++ линуксовый? Или он имеет хоть какое то влияние/значение для людей?
Нет я понимаю, вы и ваш друг им пользуетесь. Жить без него не можете, но для остальных он ничто.

andreyu ★★★★★
()
Ответ на: комментарий от andreyu

> Даю еще одну попытку, а пока "двойка".

Теряюсь в догадках, о великий учитель. *Планируется* версия для Линукс ? Ну так обещанного три года ждут. Когда будет, тогда и поговорим. А пока...

haywire
()
Ответ на: комментарий от haywire

> Теряюсь в догадках, о великий учитель. *Планируется* версия для Линукс ? Ну так обещанного три года ждут. Когда будет, тогда и поговорим. А пока...

Слишком пафосно. Понимаю, вам интереснее и полезнее обсуждать шрифты на скриншоте Васи Пупкина. Ведь скриншоты имеют непосредственное отношение к Linux и Open Source.

andreyu ★★★★★
()
Ответ на: комментарий от andreyu

>Теперь давай возьмём любую другую программу ТОЛЬКО для Windows с открытым исходником. Будет она тут офтопиком ?

Ты задал вопрос, я тебя отправил на сайт www.opensource.ru обсуждать виндовые опенсорные программы. Ты по линку сходил?

sdio ★★★★★
()
Ответ на: комментарий от andreyu

> А Nodepad++ линуксовый? Или он имеет хоть какое то влияние/значение для людей?

А, что, Chrome линуксовый чтоли ?

> Или он имеет хоть какое то влияние/значение для людей?

Пользуются линуксом <1% от всех пользователей. Пользутся Nodepad++ 5% пользователей. Ога ?

> Нет я понимаю, вы и ваш друг им пользуетесь.

Да я тож понимаю. Мания величия - обычное состояние стреднестатистического пингвинода.

haywire
()
Ответ на: комментарий от sdio

> >Теперь давай возьмём любую другую программу ТОЛЬКО для Windows с открытым исходником. Будет она тут офтопиком ?
> Ты задал вопрос, я тебя отправил на сайт www.opensource.ru обсуждать виндовые опенсорные программы. Ты по линку сходил?

Sdio, вы ошиблись, я не задавал подобного вопроса.

andreyu ★★★★★
()
Ответ на: комментарий от sdio

> Ты задал вопрос, я тебя отправил на сайт www.opensource.ru обсуждать виндовые опенсорные программы. Ты по линку сходил?

Я сейчас запощу новость про вендовую программу с открытыми исходниками на www.opensource.ru. Подтвердишь ?

haywire
()
Ответ на: комментарий от haywire

> > А Nodepad++ линуксовый? Или он имеет хоть какое то влияние/значение для людей?
> А, что, Chrome линуксовый чтоли ?

А что нет? Вы не осилили сборку? Тогда бегом на винду, запускать готовые бинари.

> > Или он имеет хоть какое то влияние/значение для людей?
> Пользуются линуксом <1% от всех пользователей. Пользутся Nodepad++ 5% пользователей. Ога ?

Про 5% вам кто рассказал? ;)

> > Нет я понимаю, вы и ваш друг им пользуетесь.
> Да я тож понимаю. Мания величия - обычное состояние стреднестатистического пингвинода.

Что же вы о себе так?

andreyu ★★★★★
()
Ответ на: комментарий от andreyu

> А что нет? Вы не осилили сборку? Тогда бегом на винду, запускать готовые бинари.

А вы осилили собрать этот браузер? Дело в том, что этот браузер на линуксе пока что сферический конь в вакууме, вот когда его портируют, тогда и будем судить насколько он хорош.

m16a1
()
Ответ на: комментарий от anonymous

>http://dev.chromium.org/developers/how-tos/build-instructions-linux

у кого-то собралось? у меня посыпало ошибками начиная с

In file included from /root/chrome_root/src/third_party/WebKit/WebCore/css/CSSGrammar.y:52: Hammer/webkit/V8Bindings/DerivedSources/CSSPropertyNames.c:253: error: 'CSSPropertyID' was not declared in this scope

alt0v14 ★★★
()
Ответ на: комментарий от alt0v14

у меня тоже. Пусть сами собирают. Вообще, опенсорцных перспектив у данного поделия мало вижу я. Застилает их неопределённость, в виде быдло-цепепе.

Joe_Bishop
()
Ответ на: комментарий от alt0v14

у меня:

$ ../third_party/scons/scons.py Hammer
scons: Reading SConscript files ...
scons: done reading SConscript files.
scons: Building targets ...
scons: *** Source `Hammer/webkit/port/bindings/js/PausedTimeouts.cpp' not found, needed by target `Hammer/webkit/V8Bindings/SharedSources/PausedTimeouts.cpp'. Stop.
scons: building terminated because of errors.


поэтому качаю ***p://build.chromium.org/buildbot/archives/chromium.tgz (437Mb)

kbps ★★★
()
Ответ на: комментарий от kbps

"/root/chrome_root/src/third_party/WebKit/WebCore/css/CSSGrammar.y", line 120: no input grammar
*** glibc detected *** bison: double free or corruption (!prev): 0x0858f4b0 ***
======= Backtrace: =========
/lib/libc.so.6[0xb7d76825]
/lib/libc.so.6(cfree+0x9c)[0xb7d786cc]
/lib/libc.so.6(fclose+0x145)[0xb7d66c25]

ужас

alt0v14 ★★★
()
Ответ на: комментарий от m16a1

> А какое отношение имеет виндовый браузер к linux.org.ru?

Если гугль обещает портировать хром на линукс, можно "в кредит" запостить инфу на ЛОР. Если гугль будет портировать хром на линукс 3 года, в следующий раз в кредите гуглю отказать :-)

www_linux_org_ru ★★★★★
()
Ответ на: комментарий от referi

В толксах обсуждают весьма интересную eula на этот браузер, изучите, может розовые очки посинеют.

wfrr ★★☆
()
Ответ на: комментарий от haywire

> Пользуются линуксом <1% от всех пользователей. Пользутся Nodepad++
> 5% пользователей. Ога ?


Порвало. Пеши исчо.

eXOR ★★★★★
()
Ответ на: комментарий от angel_eyes

>>ЗЫ А какое отношение имеет виндовый браузер к linux.org.ru?

>наверное потому, что он опенсорц?

Миранда тоже опенсорц. Более того --- GPL. Дайош новости про Миранду на ЛОРе!!!

MYMUR ★★★★
()
Ответ на: комментарий от wfrr

Это капец. Спасибо за ссылку, всем рекомендую ознакомиться.

JackYF ★★★★
()
Ответ на: комментарий от MYMUR

> Миранда тоже опенсорц. Более того --- GPL. Дайош новости про Миранду на ЛОРе!!!

Не знаю, что там с этим сейчас, но у неё, между прочим, даже какой-то порт под линукс был... :)

avol
()
Ответ на: комментарий от avol

>> Миранда тоже опенсорц. Более того --- GPL. Дайош новости про Миранду на ЛОРе!!!

>Не знаю, что там с этим сейчас, но у неё, между прочим, даже какой-то порт под линукс был... :)

Он умер.

petyanamlt ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.