image

Google Chrome stopt Flash Player in sandbox

woensdag 9 maart 2011, 11:39 door Redactie, 4 reacties

De nieuwste versie van Google Chrome die gisteren verscheen bevat verschillende beveiligingsmaatregelen, waaronder het draaien van de Adobe Flash Player in een sandbox. Deze nieuwe functie geldt echter alleen voor Vista en Windows 7. "Omdat we Flash automatisch naar de laatste en veiligste versie updaten, biedt dit extra beveiliging", zegt Chris Evans van het Google Chrome Security Team.

Daarnaast is ook een Firefox NoScript-achtige optie toegevoegd. Gebruikers kunnen nu per plugin aangeven of die mag worden uitgevoerd. Standaard verschijnt er een "placeholder", die gebruikers vervolgens kunnen aanklikken of negeren. Op deze manier zijn bijvoorbeeld clickjacking-aanvallen te voorkomen, die de laatste tijd regelmatig op Facebook opduiken.

De derde belangrijke nieuwe beveiligingsmaatregel is het blokkeren van verouderde plugins. Chrome detecteert als er een oude plugin draait en vertelt de gebruiker hoe hij of zij de plugin kan updaten.

Reacties (4)
09-03-2011, 11:48 door Anoniem
Het viel mij ook al op dat ze oude plugins 'blokkeren'. Goede actie, ik had Java 6 Update 21, de nieuwste is 24. Volgens mij had ik die er ook op staan, maar niet in 64-bit ofzo.

Dus dat staat wel (erg) strak geblokkeerd, net 3 versies achterlopen. Maar wel goed dat het nu gebeurd. Placeholders ook een goed plan, kun je het ook zien waar en mogelijk waarvoor het nodig is.
09-03-2011, 15:33 door Erwtensoep
Door Anoniem: Het viel mij ook al op dat ze oude plugins 'blokkeren'. Goede actie, ik had Java 6 Update 21, de nieuwste is 24. Volgens mij had ik die er ook op staan, maar niet in 64-bit ofzo.

Dus dat staat wel (erg) strak geblokkeerd, net 3 versies achterlopen. Maar wel goed dat het nu gebeurd. Placeholders ook een goed plan, kun je het ook zien waar en mogelijk waarvoor het nodig is.
Gezien het grote aantal ernstige lekken dat bijna bij elke update gepatched wordt is 3 versies achterlopen bij Java nogal onveilig.
09-03-2011, 18:37 door heideng
Nu Java nog in de sandbox.
10-03-2011, 21:30 door Anoniem
vervolgens draait flash gewoon niet meer in chrome...heeft het nooit gedaan in een sandbox ook bij mijn win 7 64 bit
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.