Ouvrir le menu principal

MacGeneration

Recherche

Chrome essuie ses premières rayures

Florian Innocente

vendredi 05 septembre 2008 à 11:28 • 18

Ailleurs

Si la thématique de la sécurité était à l'honneur pour la présentation de Chrome, le navigateur de Google, c'est justement par là qu'il commet ses premiers péchés. Un spécialiste en sécurité Aviv Raff propose sur son site un exemple d'exploitation d'une faille de sécurité dans le logiciel.

Elle permet, moyennant tout de même quelques clics de l'utilisateur, de télécharger une application Java qui s'exécutera sans entrainer d'alerte sur sa provenance, profitant en cela d'une cécité de Windows. Parmi les failles exploitées, il en est une qui touche le WebKit.

À ceci près que ce problème dans le moteur du navigateur avait été déjà corrigé par Apple, fin juin. Chrome s'appuie donc sur une version légèrement dépassée de WebKit (celle de Safari 3.1).

Une seconde faiblesse s'est faite jour. Cette fois c'est un clic sur une adresse formée d'une manière particulière qui peut conduire le navigateur à complètement planter. Alors même que Google vante les mérites de son mécanisme où un problème survenant dans la fenêtre d'un onglet n'a pas d'incidence sur le fonctionnement des autres ni du navigateur. À la décharge de Google, on rappellera que son navigateur est en version bêta.

google_chrome_crashing



merci Hakime

Sur le même sujet :
Un aperçu de Chrome sous Windows
Google Chrome, le navigateur de l'an 200

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le parquet de Paris ouvre une enquête sur X pour manipulation d’algorithme

07/02/2025 à 22:00

• 27


Un ex-ingénieur d’Apple viré pour avoir divulgué des projets en cours fait des excuses publiques

07/02/2025 à 21:00

• 8


Un des développeurs d'Asahi Linux abandonne son travail sur le noyau Linux à cause d'une querelle d'ego

07/02/2025 à 20:00

• 8


Sauvegarde iCloud : le gouvernement britannique aurait demandé à Apple de briser son chiffrement de bout en bout

07/02/2025 à 18:05

• 81


La justice demande le blocage de plusieurs convertisseurs YouTube vers MP3

07/02/2025 à 18:00

• 31


Le Mac App Store ne fonctionne plus sur certaines vieilles versions de macOS

07/02/2025 à 16:15

• 26


Wacom prévoit de nouvelles Intuos Pro pour février 2025

07/02/2025 à 14:00

• 4


Une mise à jour de la RAM d'un autoradio pour éviter des plantages de CarPlay

07/02/2025 à 12:30

• 23


Promo : le MacBook Air M2 démarre à seulement 799 € 🆕

07/02/2025 à 12:08

• 33


LibreOffice 25.2 ajoute un Coup d’œil à ses documents sur Mac

07/02/2025 à 10:52

• 20


Travaillez de chez vous en toute sécurité grâce à Express VPN + un cadeau offert 📍

07/02/2025 à 10:14


Le nouvel iPhone SE 4 pourrait arriver la semaine prochaine

07/02/2025 à 09:23

• 49


Bien après macOS, Windows 11 va prendre en charge le MIDI 2.0

06/02/2025 à 21:30

• 9


Test du dock USB4 de Razer : 14 prises et une ergonomie excellente

06/02/2025 à 20:30

• 11


Bouygues Telecom rembourse un an de fibre à 2 Gb/s pour fêter la fin de l'ADSL

06/02/2025 à 17:15

• 8


Apple vend le SSD des Mac mini M4 Pro à la pièce… mais les prix sont bien trop élevés

06/02/2025 à 15:45

• 58