image

Google Chrome stopt Flash Player in zandbak

donderdag 2 december 2010, 10:01 door Redactie, 5 reacties

Google heeft de eerste versie van Chrome uitgerold waarin de Adobe Flash Player in een sandbox draait, wat de impact van beveiligingslekken in de plugin moet beperken. De sandbox wordt ondersteund op Windows XP, Vista en Windows 7. Voor Windows versies die UAC ondersteunen, zorgt de sandbox ervoor dat Flash Player als een "low integrity" proces draait.

"Aangezien dit geheel andere sandboxing code is dan in Internet Explorer, beginnen we eigenlijk opnieuw. Daarom hebben we nog steeds wat bugs waaraan we werken. We hopen dat we deze ervaring als een platform kunnen gebruiken voor het bespreken van sandbox implementaties bij andere browserleveranciers", zegt Peleus Uhley van Adobe. In oktober liet Adobe aan Security.nl weten dat het ook met Mozilla overlegt om de Flash Player binnen Firefox te sandboxen.

Windows XP
"Deze eerste Flash Player sandbox is een belangrijke mijlpaal in het nog veiliger maken van Chrome. Met name gebruikers van Windows XP zullen een belangrijk beveiligingsvoordeel zien, aangezien Chrome op dit moment de enige browser op het XP platform is dat Flash Player in een sandbox draait", aldus Justin Schuh van Google.

Hij benadrukt dat de sandbox een aangepaste versie van de Chrome sandbox gebruikt, die voorkomt dat kwaadaardige code toegang tot belangrijke systeembronnen krijgt. "Deze implementatie is een belangrijke stap in het verder verminderen van het potentiële aanvalsoppervlak van de browser en het beschermen van gebruikers tegen malware."

Reacties (5)
02-12-2010, 10:45 door Anoniem
Laat ik nou gedacht hebben dat Flash al sandboxed was in Google Chrome! Niet dus zo te lezen. Welke versie van Google Chrome hebben we het hier dan over?
02-12-2010, 11:00 door [Account Verwijderd]
[Verwijderd]
02-12-2010, 13:12 door [Account Verwijderd]
[Verwijderd]
03-12-2010, 08:20 door Syzygy
Door Peter V:
Door unbalanced: Zolang ik niet op een fatsoenlijke en uitgebreide manier scripts kan blokken blijft chrome een ruk-browser.
Onzin. Er is al heel lang NoTScript extensie aanwezig. Downloaden kost niets.

De naam van de Poster had je al moeten waarschuwen hahahaha
06-12-2010, 16:44 door Anoniem
Google is gewoon bezig om alles in eigen hand te krijgen. Maar hier heeft men dat nog niet door. Hier kankert men liever op MS en kan Google vrolijk zijn gang gaan. Gelukkig wordt Europa nou wakker en gaan ze Google eindelijk eens door de mangel halen. Beter laat dan nooit.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.