23:49 Chrome будет работать во внешней изолированной среде | |
Стремительно набирающий популярность и один из самых безопасных
браузеров Chrome компании Google станет ещё безопаснее. Об этом объявили
разработчики компании. В опубликованном сообщении говорится, что в этом
году, разработчики
планируют полностью отделить работу вэб-обозревателя Chrome от
операционной системы, поместив его в так называемую Native Client (NaCl)
– мощную
технологию защиты, разработанную самой компанией. По своей сути,
Native Client (NaCl) представляет собой отдельную, изолированную среду,
в которой
исполняется код, «родной» для имеющейся платформы, программы. При ее
создании разработчики идеально выдержали модель «песочницы», т.е. во
избежание взаимодействия Native Client непосредственно с операционной
системой, весь код выполняется в отдельном, изолированном
контейнере. Это позволяет модулю, использовать системные ресурсы, но в
тоже время ограждает ОС от возможного случайного или злонамеренного
повреждения. Подобную разработку недавно представила немецкая компания Sirrix, которая разработала продукт под именем BitBox (browser in a box - браузер в коробке). Браузер разработан специально по заказу правительства Германии и представляет собой безопасную версию браузера Firefox 4, которая работает в изолированном окружении и не может навредить или привести к утечке информации из операционной системы. В качестве способа изоляции в BitBox используется не какая-либо легковесная технология виртуализации, а самый настоящий VirtualBox, внутри которого запускается урезанная версия дистрибутива Debian 6 с браузером Firefox вместо рабочего стола. Каждый запуск BitBox происходит "с чистого листа", возвращая виртуальную машину к изначальному состоянию. Для сохранения состояния, настроек браузера, а также полученных из сети файлов используется разделяемый с основной системой каталог, для доступа к которому необходимо войти в систему под другой учетной записью. Загрузка файлов в виртуальную машину не предусмотрена. В дополнение к бесплатной версии продукта предусмотрен платный корпоративный вариант BitBox, выход в интернет в котором осуществляется с помощью зашифрованного туннеля. Ну а пока, как мы уже сказали, на сегодняшний момент Chrome является
наиболее безопасным
обозревателем из всех имеющихся на рынке, благодаря «песочнице»,
отделяющей исполнение веб-приложений от операционной системы. Но, не
смотря на это, как выяснилось, в любой защите найдется лазейка, что было продемонстрированно французскими исследователями на этой неделе. Им
удалось обойти защиту и удаленно выполнить вредоносный код. При успешном завершении проекта,
разработчики еще больше усложнят жизнь хакерам, пытающимся взломать
систему безопасности обозревателя, а вот пользователи смогут не
опасаться внешних атак. А пока реализация проекта только в планах, пользователям предлагается установить очередное обновление
системы безопасности. В новой версии Chrome 11.0.696.68 исправлено две
уязвимости. Одна из них касается некачественного кода, ссылающегося на
Chromium и WebKit, а вторая ошибка целочисленного переполнения в SVG
фильтрах. Кроме этого, подключена новая версия плагина Adobe Flash
Player 10.3. | |
|
Всего комментариев: 0 | |