Tips redaksjonen

Har du forslag til et kult produkt, en ny webtjeneste eller et nytt program som vi bør omtale?

Send en epost til: pcwred@pcworld.no

ANNONSEBILAG

Når du krever presisjon

Etter tidligere knallsuksesser med mus, følger Steelseries opp med spillmusen XAI.
 
ARKIV
Du er her: PC World Norge >
 

Flere sikkerhetshull i Chrome

Bjørn Unnersaker
08.09.2008 kl 11:56

Flere advarer nå mot store sikkerhetshull i Google Chrome.

Er du en av de millioner av nettbrukere som har lastet ned en betaversjon av Google Chrome? Da må du skynde deg å laste ned den første sikkerhetsoppdateringen.

Versjon 0.2.149.28 som frem til i går var siste versjon, inneholder en kritisk sårbarhet som gjør pc-en perfekt til "klassiske drive-by-angrep".

Google har bekreftet sikkehetsbristen og er allerede klar med en oppdatering av nettleseren.

Men dette er ikke det eneste sikkerhetsproblemet Chrome har å slite med. Det danske sikkerhetsfirmaet CSIS hevder at Google-nettleseren har " spionlignende funksjonalitet", som nærmest kan minne om et rootkit, melder danske CRN .

Selv uten at nettleseren er åpen, sender den informasjon tilbake til Google.

Sikkerhetshullet, som gjør nettleseren sårbar for å bli kapret av hackere, er dokumentert gjennom et Proof of Consept, som viser hvordan en fiendtlig webside kan kjøre kode på systemet uten brukerinteraksjon og med de samme rettighetene som en pålogget bruker.

LES OGSÅ: MSN-trojaner sprer reklame

Sårbarheten skal kun finnes i versjon 0.2.149.28. Rent teknisk handler det om en såkalt Stack Overflow i tittellinjen i forbindelse med funksjonen "Lagre som".

Allerede den 2. september, samme dag som Chrome ble lansert, kom den første meldingen om dårlig sikkerhet i Chrome. Ryan Narraine, en sikkerhetsevangelist i sikkerhetsselskapet Kaspersky Labs, kunne da rapportere at Chrome hadde arvet en alvorlig sikkerhetsbrist fra webmotoren Webkit, som Chrome er bygd på.

Denne bristen gjør at en hacker enkelt kunne lure brukere til å kjøre en eksekverbar Java-fil ved å kombinere en sikkerhetsbrist i Webkit med en kjent Java-bug og litt smart sosial hacking.

LES OGSÅ: TEST: Chrome er en rå nettleser

Sikkerhetsekspert Aviv Raff, som først oppdaget bristen, satte opp en demo av hvordan sikkerhetshullet kunne benyttes. Hvis du klikker på denne linken med Chrome, og dobbelklikker på nedlastingslinken nederst på skjermen blir blir det automatisk og uten advarsel lastet ned et Java-program til din pc.

Danske CSIS er generelt svært skeptiske til at ansatte i bedrifter tester ut betaprogramvare, som Chrome er.

- Beta-programvare bør ikke installeres eller testes i produksjonsmiljøer eller i virksomheter. Vi fraråder bruker av Chrome-nettleseren inntil den foreligger i en mer stabil versjon, skriver CSIS i et sikkerhetsvarsel.

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

TEST: D-Link Sharecenter Pro 1100: Kontorets fellesdisk

D-Link retter sin Sharecenter Pro-NAS mot småbedrifter uten dedikert it-personell.

Les mer om dette Les mer

Nikon D800 – etterlengtet semiproff-kamera

Nye Nikon D800 er et kamera for både entusiaster, semiproffer og profesjonelle fotografer.

Les mer om dette Les mer

Slik er Chrome for Android

Googles Chrome-nettleser er nå tilgjengelig for brukere som kjører Android 4.0.

Les mer om dette Les mer

TEST: Raske proff-SSD-er

Intels og Kingstons nye SSD-er har mye til felles – inkludert å være noe av det raskeste markedet tilbyr.

Les mer om dette Les mer

Vinn HTC Sensation XL med Beats Audio

Nå trekker vi en heldig vinner av HTC Sensation XL med Beats Audio. Svar riktig på 3 spørsmål.

Les mer om dette Les mer

ANNONSEBILAG

Netthandel = Godt utvalg, rask levering

Å handle på nettet gir en enklere hverdag. Våre nettbutikker er alltid åpne og du får varene raskt levert. Dessuten slipper du kø og parkeringsproblemer.

Komplett.no er Skandinavias største PC-produsent.

Hvert år produserer Komplett.no over 25 000 PC?er. Alle modeller skreddersys etter kundenes egne ønsker og inneholder det nyeste av teknologi.

En ny ordre hvert 24. sekund

Komplett.no har over 21 000 kvadratmeter ved sitt hovedlager i Sandefjord. Herfra betjenes kunder i Norge, Sverige og Danmark.
Tips & guider

Ekstra sikker innlogging på Hotmail

Bruker du ofte Hotmail-kontoen din fra offentlige maskiner? Slik får du enda mer sikker innlogging.

Les mer Les mer

Lydkontrollen som ingen vet om

Individuell volumstyring er en skjult skatt i Windows som veldig få vet om. Dette tipset må du bare lære deg.

Les mer Les mer

Bedre Aerosnap med Aquasnap

Gratisprogrammet som gjør Windows-funksjonen enda bedre.

Les mer Les mer

i samarbeid med JOTTA
Sikker lagring av filene dine på nett Ubegrenset lagringsplass for PC og MAC

Anbefalte tester

TEST: Acers letteste

Acer Aspire S3 er en av de første nye ultraportable som rettes mot konsumentmarkedet.

Les mer Les mer

TEST: Nå kan du glemme piratfilmene - filmleie på nett funker bra

Det er helg og det er høst. Den perfekte tiden for å se film. Vi har testet sju filmtjenester på nett.

Les mer Les mer

TEST: Er den dyreste ruteren best?

Netgear WNDR4500 er blant de aller dyreste wlan-ruterne i sitt segment. Det gir høye forventninger.

Les mer Les mer

Siste bildeserie

Det beste fra CES 2012

BILDESERIE: Ultrabærbare pc-er, smart-tv-er og vanntette mobiltelefoner. Her er noen av produktnyhetene fra CES i Las Vegas.

Les mer Les mer

Siste kjøpeguide

Gjør et kupp på Ebay

PC Worlds Ebay-guide: Spar tusenlapper på smarte kjøp. Og styr unna 200-kronersfellen.

Les mer Les mer

Ikke gå glipp av bladet

PC World nr. 13 i salg!

I PC World nr. 13 kårer vi de mest nyskapende produktene i 2011.

Les mer Les mer

I PC Worlds papirutgave finner du de store testene og de lange temaene. Abonnentene får i tillegg ekstramagasinet SmartWorld.
Harry-arkivet

Harry Hurt

Bla deg gjennom flere år med Harry-klassikere.

Les mer Les mer

Mest anbefalt
TEST: Mekaniske tastaturer - Toppmoderne med gammeldags innmat
Ekstra sikker innlogging på Hotmail-en
 Ekstra sikker innlogging på Hotmail-en
  Facebook:0   Twitter:4
TEST: Intel SSD 520 og Kingston KC100: Raske proff-SSD-er
TEST: LG Prada 3.0 - Stilfull og individuell smarttelefon
Lydkontrollen som ingen vet om
 Lydkontrollen som ingen vet om
  Facebook:1   Twitter:1
TEST: Delovo dLAN 500 AVplus: Praktisk via strømnettet
Sprer falsk antivirus på Facebook
 Sprer falsk antivirus på Facebook
  Facebook:2   Twitter:0
Slik er Chrome for Android
 Slik er Chrome for Android
  Facebook:2   Twitter:0
Våre leseres favoritter

Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen