Рубрика «Google Chrome» - 30

image

Один из наиболее популярных менеджеров паролей, LastPass, несколько раз испытывал проблемы с безопасностью. К примеру, сервис взломали летом 2015 года, после чего пользователям пришлось менять свои данные для доступа к LastPass. В ноябре прошлого же года специалисты по информационной безопасности обнаружили у сервиса ряд багов, позволявших злоумышленникам получить доступ к учетным данным пользователей.

Теперь же обнаружилось, что и двухфакторная защита сервиса не спасает, если злоумышленник будет использовать простейшую фишинговую атаку. Специалист по информационной безопаности Шон Кессиди, обнаруживший уязвимость, придумал и название для нее — «LostPass». Для того, чтобы продемонстрировать уязвимость, специалист создал специальный инструмент.
Читать полностью »

Окно с порносайтом случайно появляется при загрузке игры

Современные браузеры снабжены приватным режимом работы. Переключение в него означает открытие нового окна браузера, которое обладает рядом особенностей. Записанные браузере куки не будут учитываться при сёрфинге, а установленные нигде не останутся. Открытые в приватном окне страницы не попадут в историю. Не будут записываться введённые в формы данные, чтобы они не появились позже в автодополнении набора.

По окончании работы в режиме инкогнито пользователь может закрыть окно, будто ничего и не было. Но это «что-то» было, и есть множество способов выяснить, что. Эван Андерсон обратил внимание на ещё один: видеопамять графического ускорителя не обнуляет данные кадровых буферов.
Читать полностью »

Подсказки в строке поиска Google Chrome теперь содержат ответы - 1
Подсказки в строке поиска Google Chrome теперь содержат ответы - 2

Читать полностью »

Орган правительства США (NIST, Agency of the U.S. Department of Commerce) выпустил статистику о самых уязвимых операционных системах и приложениях 2015 года. VentureBeat свёлЧитать полностью »

Google прекращает поддержку SHA-1 сертификатов вслед за Mozilla и Microsoft - 1

Не так давно корпорация Microsoft объявила о скором завершении поддержки TLS и SSL сертификатов, где используется алгоритм хэширования SHA-1. Перед этим аналогичное заявление сделало и руководство Mozilla. Сейчас и корпорация Google решила поступить таким же образом, прекратив поддержку SHA-1 до 1 января 2017 года.

Проблема состоит в том, что в ближайшем будущем не будет никаких проблем с подбором коллизий для такого алгоритма хэширования. Вычислительная техника становится все мощнее, облачные сервисы развиваются и подобная операция уже не будет слишком дорогой для злоумышленника. Сейчас корпорация Google уже начала помечать сайты с таким сертификатом как небезопасные.
Читать полностью »

Баг движка Google Chrome с падением от 16 символов уже используют для создания игр - 119 сентября получила огласку информация о баге Chrome. Браузер аварийно завершается, если в адресную строку ввести последовательность из 16 символов. В Google уже знают о баге, хотя обнаруживший не получил денежное вознаграждение — это не уязвимость безопасности. Природа ошибки связана с некорректной обработкой нулевого байта. Атаку можно сравнить с похожим случаем, когда Skype после вставки 8 символов ломался полностью: клиент завершался и больше не запускался. Chrome понадобилось 16, ровно в два раза больше.

Баг работает не только в самом браузере Chrome, но и в программах, использующих его движок — это как другие браузеры и сборки Chromium, так и Steam, клиенты мессенджера Slack и так далее. Для падения браузера нужно вставить ссылку в адресную строку, но также сработает наведение указателя мыши на гиперссылку с проблемным кодом. Последний факт уже используют для создания игр, которые наказывают падением браузера.
Читать полностью »

Какой браузер самый быстрый: сентябрь 2015 года - 1В Google Chrome появились разнообразные улучшения использования оперативной памяти. Mozila готовится перейти на многопоточную архитектуру вкладок и 26 января сделает подпись расширений Firefox обязательной. Совсем недавно вышла операционная система Windows 10, и написанный с нуля Edge уже больше месяца в релизе. В постоянно идущей войне браузеров сложились новые условия схватки, которые протестировало издание VentureBeat. Было проведено 8 различных тестов. Если сложить результаты вкратце, то Edge победил в 3 тестах, Chrome в 3 и Firefox в 2. Safari, Internet Explorer и другие не оценивались.
Читать полностью »

К вопросу об этичности рекламы на «Яндексе». Меньше года назад компания начала активно распространять свой плагин Яндекс.Советник через различный бесплатный софт или рекламу на своём сайте.

По умолчанию плагин встроен в Яндекс.Браузер, легко интегрируется с браузерами Chrome, Firefox, Opera через различные тулбары — например, Яндекс.Пробки или Яндекс.Погода. Суть работы его в том, Читать полностью »

Официальный релиз операционной системы Windows 10 состоялся 29 июля, сообщается в блоге компании. Windows 10 станет последней версией, которая попадет на прилавки магазинов в виде коробки — будущие версии будут распространяться только онлайн. Кроме того, Microsoft впервые предлагает пользователям бесплатный апгрейд — обладателям Windows 7 и 8 новая версия ОС доступна в виде бесплатного обновления вплоть до 29 июля 2016 года Читать полностью »

Джаваскриптовая ошибка «undefined is not a function» довольно загадочна. Как раз поэтому определённым спросом пользуются разъяснительные статьи, из которых читатель, начинающий изучать программирование на JavaScript, способен узнать о том, что такая ошибка (попытка использовать неопределённое значение как функцию) чаще всего возникает при вызове несуществующего метода объекта (а такой вызов, в свою очередь, чаще всего происходит в случае опечатки в названии метода). Такой разъяснительной статьёю может послужить «Ошибки в JavaScript и как их исправить», например.

Однако и после разъяснений остаётся мысль о том, что обнаружение и устранение опечаток (да и других оплошностей при вызове методов) было бы много проще, если бы название «виновного» метода содержалось непосредственно в тексте появляющейся ошибки.

Так и вышло:

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js