image

Google Chrome verwijdert Flash cookies

woensdag 8 juni 2011, 10:34 door Redactie, 1 reacties

Google heeft een nieuwe versie van Chrome gelanceerd, die het eindelijk mogelijk maakt voor gebruikers om Flash Cookies te verwijderen. Flash Cookies worden al lange tijd als een serieus privacyprobleem gezien, omdat ze meer gegevens dan normale cookies kunnen bevatten en lastig te verwijderen zijn. Met de introductie van Flash 10.3 maakte Adobe het mogelijk voor browsers om ook Flash cookies te verwijderen, alleen moet de browserontwikkelaar dit wel implementeren. Naast Chrome ondersteunt ook Internet Explorer het verwijderen van Flash cookies.

Verder bevat Chrome 12 ook een nieuw "Safe Browsing" bescherming, die tegen kwaadaardige bestanden beschermt. Ook zijn er veertien beveiligingslekken opgelost, waaronder een "31337-lek". Alleen voor speciale kwetsbaarheden betaalt Google 3.133,70 dollar. In het geval van dit het 31337-lek dat onderzoeker Sergey Glazunov ontdekte, ging het niet om een kritieke kwetsbaarheid die normaal vereist is.

Via kritieke kwetsbaarheden kunnen aanvallers uit de Chrome sandbox breken. "Hoewel de link-bug niet ernstig is, was het van een schitterende keten van minder ernstige bugs voorzien, die een ernstige impact demonstreerde", zegt Jason Kersey van het Google Chrome Team. Later verschijnt er een uitgebreide beschrijven van het lek.

In totaal betaalde Google onderzoekers dit keer ongeveer 10.000 dollar voor de gerapporteerde kwetsbaarheden. Updaten naar Chrome 12 gebeurt geheel automatisch.

Reacties (1)
08-06-2011, 11:31 door Spiff has left the building
Door Redactie: Naast Chrome ondersteunt ook Internet Explorer het verwijderen van Flash cookies.
In de Flash Player 10.3 Release Notes werd eerder al vermeld dat die optie naast voor IE8 en IE9 en Chrome 11 tevens al werkt voor Firefox 4.
Zie:
http://kb2.adobe.com/cps/901/cpsid_90194.html#main_lso
== Integration with browser privacy controls for managing local storage ==

Users now have a simpler way to clear local storage from the browser settings interface – similar to how users clear their browser cookies today. Flash Player 10.3 integrates control of local storage with the browser’s privacy settings in Mozilla Firefox 4, Microsoft Internet Explorer 8 and higher, Google Chrome 11 (Available in Chrome Dev Channel), and a future release of Apple Safari.

Ik vermeldde dat al op 13-05-2011,10:56 uur, als reactie bij dit bericht:
http://www.security.nl/artikel/37102/1/Adobe_stopt_Flash_cookie_privacynachtmerrie.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.