Así no más

Chrome con inminente falla de seguridad

A un día de la salida de Google Chrome ya hay informes acerca de fallas de seguridad que tendría el Chrome pero que no radican en en la programación de este, si no que en una falla de seguridad potencial propia de la versión de Webkit que han utilizado.

La expectación que tuvo la salida de Google Chrome fue increíble, y como no serlo si el browser nos dios muy buenas impresiones. Con excelentes rendimientos, detalles de programación para la optimización de recursos, aplicaciones para desarrolladores, y una simpleza que incluso nos amplía el espacio útil, ya se ha convertido en el favorito de muchos.

Según comenta Ryan Naraine, experto en seguriad de Kaspersky Lab, el browser está expuesto a “carpet-bombing”, lo que podría originar un sin número de ataques para los usuarios.

¿En que consiste?
El investigador Aviv Raff descubrió que puede hacer uso de dos vulnerabilidades existentes, un conocido bug de Java junto con la vulnerabilidad de Webkit para introducir programas hecho en Java en nuestro computador y ejecutarlos, sin consultarnos previamente.

La versión de Webkit que utiliza Chrome es la 525.13 (Safari 3.1), y apple resolvió el “carpet-bombing” en la versión 3.1.2.

Encontramos un demo del exploit (esto si suena raro) para que lo pruebes y veas como se ejecuta un programa sin tu autorización. El demo es INOFENSIVO, simplemente descarga un archivo en tu escritorio y lanza un Notepad en Java.

Visita el demo exploit AQUí.

Link: Artículo de Ryan Naraine

Te puede interesar:

  1. Ahora el Papa Benedicto XVI es Geek!
  2. GTD lanzaría conección de 100mbps residencial
  3. Editores de texto para mantenerte concentrado y escribiendo
  4. MTV con nueva videoteca
  5. Google Reader permite suscribirse a sitios sin feeds

Discusion

2 comentarios en “Chrome con inminente falla de seguridad”

  1. Mhhh, ya no funciona… probablemente lo actualizaron¿?

    Posteado por Rob.- | September 3, 2008, 3:06 pm
  2. [...] (Raton tech) El investigador Aviv Raff descubrió que puede hacer uso de dos vulnerabilidades existentes, un conocido bug de Java junto con la vulnerabilidad de Webkit para introducir programas hecho en Java en nuestro computador y ejecutarlos, sin consultarnos previamente. [...]

    Posteado por Google Chrome con un grave fallo de seguridad | September 6, 2008, 3:32 pm

Escribe un comentario


fotolog
chileayuda
ubuntu
engenis

Se comenta

gadgets

La tele te está llamado, Skype para televisión
El futurístico sueño Orwelliano de ten...
El pendrive LaCie que soporta condiciones extremas
No tengo las estadísticas para las posi...
No todo es capacidad en las tarjetas de memoria
Como cualquier usuario de tecnología te...
Cómo destrabar el trackball (bolita) de una Blackberry
Como usuario de BlackBerry con trackball...
Audífonos 5.1 surround
Cuando ya tienes entre tus dedos el mega...
Bosch presenta parlantes todo terreno (Boombox)
Bosch la empresa de power tools, destorn...
Lupa digital inalámbrica: Del papel al televisor
Son incontables las veces vi a mi abuela...

Columnas y entrevistas

Llevo varios días, desde el terremoto para ser exactos, callado. El silencio y mi opción de no comentar, escribir o tuitear cualquier cosa...
Facebook se rediseña constantemente y este último movimiento definitivamente lo ha orienta a las búsquedas, idea que se confirma con la i...
Gratis no siempre es sinónimo de “Hago lo que quiero con lo que me dieron”, como es el caso de la muestra gratis que nos regala...
(mt)