28 Nisan 2009, 13:19 | #1 | |
Guest
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
| Google: MS'in yüzünden! Google suçladı: Microsoft'un yüzünden! Chrome apar topar bir güvenlik güncellemesi geçirdi ve Google suçladı: Chrome açığı MS'in hatası! Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir. Google Chrome açığı için Microsoft'u suçladı Chrome geçtiğimiz günlerde çok kritik bir güvenlik açığı sorunu nedeniyle 1.0.154.58'e yükseldi. Komik yan ise, Google 'a göre suçlu MS. Daha komik yan ise IE'nin bu açıktan etkilenmemesi. Sorun özel olarak hazırlanmış HTML sayfalarında UXSS (Universal cross-scripting) ile kullanıcılar IE'yi kullanırken, hazırlanan sayfa ile kullanıcı dokunmadan Chrome'u otomatik çalıştırabiliyor. Yani kısaca, sorunun işlemesi için Chrome'un varsayılan tarayıcı olması ve kullanıcının saldırgan sayfayı IE6 ve öncesi tarayıcılarla gezmesi gerekiyor. Bu sorun Mozilla tarafından Firefox'un 2.0.0.4 önceki Firefox sürümlerinde bulunmuş, 2007 yılında Firefox'ta düzeltilmişti. Peki 2009 yılında Chrome'daki aynı durum nasıl oluşuyor? Suç Google'da mı, Microsoft'ta mı? [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] hatanın tanımı tercümesi ile şu: "MSIE'nin bilinen salaklığı yüzünden dışarıya gönderilen "chromehtml" protokolü gibi URI'ler yeterli filtreden geçirilmeden gönderiliyor" Bir başka deyişle, Chrome'un gelen URI'leri kontrol etmesi gereken URI denetleyicisi kontrolü yapmıyor, MSIE'nin Chrome için tanımlanan URI gönderimlerini filtrelemesi bekleniyor ve geçersiz veya hatalı URI göndermelerini direk kabul ediyor. Asıl sorun da burada: URI gönderimleri sadece IE tarafından yapılmıyor. Quicktime, Flash ve diğer eklentiler de bu URI'leri gönderebiliyor. Firefox'un 2007 yılında düzelttiği aynı açığın kaynağı QuickTime'dı. | |
|
Etiketler |
google, msin, yuzunden |
Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
| |
Benzer Konular | ||||
Konu | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
''Faiz yüzünden mi yoksa döviz kuru yüzünden mi batalım?'' | CORDON BLEU | Asparagas Medya | 0 | 26 Eylül 2020 16:28 |
Google servisleri çöktü! Google çöktü mü, neden açılmıyor? Google erişim sorunu | Bal | Haber Arşivi | 6 | 20 Ocak 2020 19:26 |
Google Daydream View VR: İşte Google'ın yeni sanal gerçeklik gözlüğü | Dream | 0 | 05 Ekim 2016 18:52 | |
Google'dan 24 Kasım Öğretmenler Günü için doodle (Güncel) Teşekkürler..''Google'' | Sevda | Arama Motorları Haberleri | 2 | 24 Kasım 2012 11:28 |
Google Charlie Chaplin'i Unutmadı; 122. Doğum Gününde Google Doodlesinde (Video) | Sevda | Arama Motorları Haberleri | 0 | 16 Nisan 2011 04:03 |