В последней версии Chrome закрыто девять уязвимостей

В последней версии Chrome закрыто девять уязвимостей

На днях компания Google выпустила девятую стабильную версию своего обозревателя Chrome, которая ранее была доступна только в бета. Помимо того, что обозреватель теперь снабжен новыми функциями, разработчики закрыли имеющиеся уязвимости.  

Согласно источнику, в системе безопасности обозревателя было исправлено девять ошибок, включая критическую – «use-after-free», которая проявлялась  при загрузке изображений и могла привести к исполнению вредоносного кода. Кроме того, исправлена уязвимость, в программном модуле, отвечающем за вывод документов на печать, которая приводила к аварийному закрытию программы при попытке распечатать PDF документ. Помимо этого, были закрыты дефекты в аудио-модуле и незначительные ошибки в «песочнице».

Наряду с этим, в обозревателе теперь по умолчанию включена поддержка WebGL, что позволит разработчикам создавать 3D веб-приложения без установки каких-либо сторонних плагинов. Плюс к этому обозреватель поддерживает так называемый «живой поиск».

Более подробная информация об этой версии обозревателя доступна на блоге компании. Chrome 9.0.597.84 доступна для всех операционных систем: Windows, Mac OS X и Linux.

Google без спроса устанавливает на Android проверку разработчиков

Пользователи Android начали замечать на смартфонах новое приложение Android Developer Verifier с идентификатором com.google.android.verifier. Оно появляется без отдельного запроса и готовит устройства к будущим ограничениям на установку APK из сторонних источников.

Сервис будет проверять, зарегистрировано ли устанавливаемое приложение за подтверждённым разработчиком.

Для получения такого статуса автору потребуется пройти проверку личности и предоставить Google юридические данные. Это не гарантирует безопасность программы, зато позволяет связать её с конкретным человеком или компанией.

Google объясняет ограничения борьбой с мошенниками. Те нередко звонят жертвам, пугают уголовным делом или бедой с родственником, а затем торопят отключить защиту и установить вредоносный APK. Обычные предупреждения пользователи в панике пролистывают, поэтому Android добавит полосу препятствий.

  

 

Для установки приложения неподтверждённого разработчика придётся включить режим разработчика, подтвердить отсутствие давления, перезагрузить смартфон, подождать 24 часа и повторно войти по ПИН-коду или биометрии. За сутки срочный сотрудник банка обычно успеет потерять интерес.

Android Developer Verifier распространяется через системные обновления Google, отказаться от его загрузки нельзя. Сейчас приложение у большинства пользователей бездействует. Новые требования начнут вводить 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде, а глобальное расширение запланировано на 2027 год и позднее.

Удалить сервис пока можно, но неизвестно, не вернётся ли он с очередным обновлением и поможет ли это обойти проверку.

Для опытных пользователей оставили лазейку: установка через ADB не подпадает под ограничения и не требует суточного ожидания. Пользовательские прошивки без сервисов Google тоже могут отказаться от новой системы.

RSS: Новости на портале Anti-Malware.ru