Google dicht 30 gaten in Chrome

Door: Jasper Bakker | 03 augustus 2011 15:08

Apps & Software

Google patcht zijn browser Chrome naar versie 13 en dicht daarmee 30 gaten. Veel daarvan zijn ontdekt door buitenstaanders. Chrome 13 brengt ook de voorspellingsfunctie voor zoeken.

De browser van Google heeft nu de al aangekondigde Instant Pages-functie ingebouwd. Daarbij laadt Chrome alvast pagina's in waarvan de zoekmachine voorspelt dat gebruikers die zometeen gaan bezoeken. Dit is een uitbouw van Google Instant, dat zoektermen automatisch aanvult, en Instant Preview, dat een miniweergave van pagina's toont.

Twee na hoogste premie

De nieuwe versie van Chrome brengt in totaal meer dan 5200 veranderingen, blogt Google. Daaronder dus ook fixes voor 30 securitygaten. Het merendeel daarvan is ontdekt door buitenstaanders, die de lekken hebben gemeld bij Google.

Het bedrijf keert voor Chrome 13 in totaal 17.000 dollar uit. Dit jaar is er opgeteld al 110.000 dollar betaald voor het melden van gaten in Chrome. De ernst van de nu gedichte lekken loopt uiteen van 'laag' (7 stuks), via 'medium' (9 gevallen) tot 'hoog' (14 stuks). Er zijn geen 'kritieke' gaten die gedicht worden in deze lading patches.

Extensiemelding

Google repareert diverse fouten. Zo waarschuwde de browser niet altijd als er een extensie werd geïnstalleerd en dat is nu opgelost. Daardoor konden gebruikers ongemerkt malafide browserextensies oplopen, via malware-pushende sites of site-onderdelen. Ook een fout in Google's eigen PDF-leesfunctie, die tot een crash kan leiden, is gerepareerd.

Verder is er een mogelijke omzeiling afgesloten van Chrome's waarschuwing voor gevaarlijke bestanden, zoals .exe op Windows, en diverse gaten die het mogelijk maken om crashes te veroorzaken door te verwijzen naar geheugendelen die net zijn vrijgegeven (use-after-free). Door zo'n applicatiecrash kan malware worden uitgevoerd.

Voor alle gebruikers

Chrome 13 wordt nu automatisch gepusht naar alle gebruikers van de Google-browser: op Windows, Mac, Linux en in Internet Explorer via de plugin Chrome Frame.

Bron: Webwereld.nl