Google поместил Flash в песочницу Chrome под всеми ОС

Как известно, популярный плагин для браузеров Adobe Flash одновременно представляет собой одну из самых серьёзных проблем с безопасностью ОС. Уязвимости в Adobe Flash традиционно используются злоумышленниками для осуществления эксплойтов через браузер. Разработчики различных браузеров стараются решить проблему разными способами: например, в одной из стандартных конфигураций IE10 плагин Adobe Flash разрешён для работы только на «белом списке» сайтов. В последних версиях Android-браузера плагин Flash и вовсе не поддерживается.

Разработчики браузера Google Chrome с 2010 года работают совместно с Adobe, чтобы решить проблему с безопасностью плагина в Chrome. Уже довольно давно Flash включён в процедуру стандартного автообновления Chrome, чтобы гарантировать своеовременную установку свежих версий. Один только этот факт защищает пользователя от большинства эксплойтов. Однако, остаются 0day-уязвимости, с которыми тоже надо как-то бороться. Против них предназначена песочница внутри Chrome — встроенная маленькая виртуальная машина, за пределы которой исполняемый код не должен выйти ни при каких условиях.

Поместить внутрь песочницы такую сложную программу как Flash — нетривиальная задача, но разработчики Google успешно с ней справились. Раньше Flash уже удалось поместить в песочницу Chrome для Linux и Windows, а после обновления на прошлой неделе стабильного релиза Chrome, песочница для Flash теперь работает и на платформе Macintosh.

Таким образом, миссию можно считать выполненной. Плагин Flash ограничен в привилегиях на всех операционных системах, где работает браузер Chrome, то есть Linux, Windows, Mac OS и Chrome OS. Нужно отметить, что песочница Chrome для Flash — наиболее надёжная и безопасная из всех существующих, см. обзор различных песочниц для Flash (pdf).

 

1 star2 star3 star4 star5 star (ОЦЕНИТЬ!)
Загрузка...
Безопасность и баги

 

Комментировать!

Вам понравится

Chrome начал помечать все HTTP-сайты как Not secure Начиная с сегодняшнего дня, Google Chrome будет помечать все HTTP-сайты как небезопасные. Нововведение вступает в силу сразу после выхода Chrome 68. В браузерах пользователи уви...
В новом Chrome защита Spectre использует на 13% больше памяти... Meltdown, Spectre и подобные им критические уязвимости современных центральных процессоров будут иметь негативные последствия для всей компьютерной отрасли ещё долгие годы. Наприме...
Как проверить ПК встроенным антивирусом Chrome... Прежде всего, это совершенно неожиданно для веб-браузера, что в нем нашли тайный антивирусный инструмент несколько месяцев назад. Кроме того, сканирование на вредоносные программы ...
Google перестал предоставлять IP-адреса для Telegram... Компания Google приостановила предоставление IP-адресов мессенджеру Telegram для обхода блокировки в России. Об этом сообщил глава Роскомнадзора Александр Жаров в кулуарах ПМЭФ 201...
Google запускает reCAPTCHA 3 без необходимости ввода... Google представила новую версию системы защиты веб-сайтов от ботов под названием reCAPTCHA 3. Этот вариант системы не требует от пользователя совершать какие-либо действия, чтобы п...
Microsoft и Google обнаружили уязвимость в процессорах Intel... Представители Microsoft и Google сообщили об обнаружении уязвимости в процессорах Intel. Ее исправление потребует загрузки обновления микрокода чипов, что может привести к замедлен...