Workaround pour Google Chrome téléchargement automatique vulnérabilité Carpet Bombing

  • google chrome carpet bombing-download vulnerability Juste après la récente controverse vie privée de Google Chrome, il est vieux navigateur Webkit vulnérabilité hante ce nouveau navigateur Google slick. Il n'y a pas de correctif officiel du développeur Chrome encore, mais il semble bugs héritage est quelque chose que vous devriez être au courant. Parce que Google Chrome est partiellement navigateur Safari 3.1 avec une architecture différente sans JavascriptCore (script analyser avec Google open source javascript V8 Engine).

    Current Chrome (beta) est basé sur WebKit 525,13 (Safari 3.1) moteur de rendu et introduit de nombreuses fonctionnalités inspirées / prises de différents navigateur moderne (y compris certaines vulnérabilités). Théoriquement, aucune vulnérabilité dans AppleWebkit / Safari 3.1 est partagé par les utilisateurs de Chrome.

    Google Chrome WebKit 525.13 / Safari 3.1

    Workaround pour Google Chrome vulnérabilité Carpet Bombing

    Comme prévu depuis Safari sur ce billet des failles de sécurité, à la fois développeur de Safari & Chrome label cette vulnérabilité en tant que non il n'y pas de menace fixe / patch (aka WontFix) pour cette question particulière. Blame it on conception de l'interface. Automatic file download without confirmation possible

    Le guide ci-dessous est très simple de contourner Chrome Carpet Bombing vulnérabilité (# 897: téléchargement automatique de fichiers sans confirmation possible). Tout simplement désactivé le fichier de sauvegarde automatique sur le bureau par défaut.

    1. Cliquez sur "Outils clé icône" google-chrome-toolsmenu et sélectionnez Options.
    2. Sur la fenêtre Options de sélectionner les "Coups Secs Minor" tab.
    3. Vérifie ensuite le "Demander où enregistrer chaque fichier avant de télécharger" case à cocher.
    4. Fermez la fenêtre des options. fin

    Chrome équipe a permis à ces options par défaut. Cela permettrait d'éviter attaque malveillante. Ce n'est pas très excitant de voir tout cela se produit dans de brefs délais.

    Liens connexes

    À propos de l'auteur
     

3 Responses to "Workaround pour Google Chrome téléchargement automatique de fichiers de vulnérabilité"

    • stalker's photo Kaizeku Ban
    • Workaround pour Google Chrome téléchargement automatique de fichiers de vulnérabilité - «Comment Guidlines' ↓
      url 3 mois, il ya 1 semaine, le jeudi, Septembre 18, 2008 at 6:26 am 5 url

      Si vous désirez laisser un commentaire, s'il vous plaît lire les lignes directrices suivantes. Elles sont destinées à vous protéger, vous et les autres utilisateurs du site.

      1. Être pertinents: Votre commentaire doit être une contribution à la réflexion la question de l'entrée. Gardez vos commentaires constructifs et poli.
      2. Pas de publicité ou de spamming: Ne pas utiliser la fonctionnalité de commentaire de promouvoir les entités commerciales de produits, services ou sites Web affiliés. Vous êtes autorisé à envoyer un lien dans la mesure où elle est pertinente par rapport à l'entrée.
      3. Gardez à l'intérieur de la loi: pas de lien vers du contenu choquant ou illégal sites. Ne faites pas de propos diffamatoires ou des commentaires qui pourraient nuire à la réputation d'une personne ou une organisation.
      4. Vie privée: Ne pas envoyer d'informations personnelles vous concernant ou de toute autre personne (c'est-à-dire, l'adresse, le lieu de travail, le téléphone ou le numéro de portable ou adresse e-mail).

      Afin de tenir ces expériences agréables et intéressantes pour tous nos utilisateurs, nous vous demandons de suivre les orientations ci-dessus. N'hésitez pas à participer, poser des questions et nous dire ce que vous pensez! perspicace commentaires sont la bienvenue.

S'abonner à cette discussion par RSS

"écrire comme si vous parliez à un ami (en face de votre mère)."

. Votre avis?

Avertissement: Pour tout le contenu que vous affichez, vous accordez à Kaizeku interdiction de la libre de redevance, irrévocable, perpétuelle, exclusive et entièrement sublicensable licence d'utiliser, de reproduire, modifier, adapter, publier, traduire, créer des oeuvres dérivées, distribuer, représenter et d'afficher ce contenu, en tout ou en partie, à l'échelle mondiale et de l'incorporer dans d'autres œuvres, sous toute forme, média ou technologie connue ou développée ultérieurement. Certains droits réservés.