miércoles, 3 de setiembre de 2008

Vulnerabilidades del Google Chrome

Esta versión beta del Google Chrome, era un hecho que no escaparía ante los testeadores que lo sometan a muchas pruebas o simplemente a alguien le apareció ciertos bugs o errores, y decide publicarlos. Es así que ya han comenzado a surgir estos bugs de Google Chrome como por ejemplo el de Aviv Raff un experto en seguridad, descubrió un error que podría ser fatal. En su blog publico un artículo en el cual expone una vulnerabilidad del Chrome, hizo una prueba sencilla con un archivo de Java (.jar) el cual al abrir la pagina que contenía ese archivo, el archivo en el Chrome se descargaba sin dar aviso al usuario, es decir automáticamente se tenía el archivo descargado, en otros navegadores, sale una advertencia de si el usuario desea descargar o no, pero en el Chrome no, como él dice esto es debido a un problema en el Webkit.
Si deseas hacer la prueba tu mismo Aviv Raff dejo la pagina en donde hizo sus pruebas, claro que con ese archivo no ocurrirá nada, es solo como muestra de esa vulnerabilidad, y se podrá ver como el archivo se descarga sin previo aviso, y sale en la parte inferior del navegador que la descarga se ha completado, y se almacenará en la carpeta de descargas de Google Chrome.
Una buena prueba a tomar en cuenta de manera urgente, ya que otra podría ser la historia de alguien que se infecto por un archivo como esos.



Otro error o más bien es una deficiencia aún de este navegador, es el hecho que no abre webs que usan aplicaciones Java, como por ejemplo paginas con juegos en java, sale un aviso que no hay plug-in disponible para mostrar ese contenido.

Luego por ahí andaba haciendo noticia otro bug, que por ser el primero al parecer giro por todos lados, se trata de unos caracteres que al parecer este navegador en fase beta le afecta mucho, a tal punto de cerrarlo, les hablo de los caracteres ":%", es decir que si alguien coloca en la barra de direcciones una palabra seguida de estos ":%" (sin comillas), o alguna dirección web que contenga esos caracteres, el navegador de la gran G, termina colapsando y se cierra, mostrando el siguiente mensaje:




Como verán ya van saliendo todos los bugs, errores, deficiencias, vulnerabilidades, etc., de este nuevo navegador, en los siguientes día saldrán muchas más eso sí es seguro, pero es típico de los programas betas, y a la vez son buenas para mejorar todo ese tipo de problemas que se presentan a cierto programa.

Vía: Célulaweb

0 comentarios:

Publicar un comentario

Nota: Si deseas que aparezca tu nombre en el comentario, puedes usar "Nombre/URL", si no tienes Web o Blog, no importa lo dejas en blanco.