»

Razširitve v Chromu - leglo zlobne kode

vir: Pixabay

vir: Awake Security
Awake Security - Raziskovalci varnostnega podjetja Awake Security so razkrili, kako je skupina 111 razširitev, ki si jih je s Chromove spletne tržnice doslej preneslo že 33 milijonov uporabnikov, pridno zbirala občutljive osebne podatke in jih pošiljala na določene spletne strani. Šlo je za posnetke zaslonov, vsebino odložišč, piškotke za vpisovanje v spletne strani in celo zaporedja tipk pri vpisovanju gesel v določena poslovna orodja. Večina omenjenih razširitev je delovala tako, da je po namestitvi lahko sama nameščala svoje lastne popravke prek izvršljivih datotek. Google je razširitve po opozorilu Awake Security že odstranil.

Razširitve so se pri svojem delovanju povezovale s približno 15.000 spletnimi domenami, ki so bile vse registrirane pri izraelskem podjetju GalComm. Vodstvo slednjega zanika vsako vpletenost, a strokovnjaki Awake Security trdijo, da so v družbi zagotovo morali vedeti, kaj se dogaja. Predstavniki ICANN (Internet Corp for Assigned Names and Numbers), ki so GalComm...

23 komentarjev

Od marca lažnivi dodatki za Chrome okužili sto tisoč računalnikov

Slo-Tech - Čeprav se Google trudi, da sproti zaznava nesnago in redno čisti svoj Chrome Web Store, se tja še vedno pretihotapijo zlonamerne razširitve. Od marca je sedem takšnih dodatkov okužilo vsaj 100.000 računalnikov v več kot 100 državah. Tri četrtine vseh okužb je sicer odpadlo na Filipine, Venzuelo in Ekvador, preostanek pa je sorazmerno enakomerno razporejeno po preostalih državah. Google je pet razširitev našel in odstranil sam, za dve pa so mu povedali iz Radwara, kjer so jih neodvisno odkrili in analizirali.

V začetku meseca je Radware pri eni izmed svojih strank odkril zlonamerno programsko opremo, ki je še niso poznali. Analiza je pokazala, da se širi prek razširitve Nigelify za Chrome in da krade prijavne podatke, rudari kriptovalute in klika na oglase. Uporabnika preusmeri na lažno stran YouTube in ga pretenta...

2 komentarja

Enolično prepoznavanje brez piškotkov in naslova IP

Slo-Tech - Vsem je jasno, da so piškotki namenjeni prepoznavanju obiskovalcev na spletnih straneh, kar ima v večini primerov povsem legitimne razloge in uporabne namene. Toda četudi pobrišemo piškotke in računalnik priključimo v drugo omrežje, s čimer dobimo nov naslov IP, nas spletne strani še vedno z visoko verjetnostjo lahko identificirajo. Raziskovalci z Univerze Lehigh in Washington v St. Louisu so pokazali, kako lahko z 99,24-odstotno zanesljivostjo enolično identificirajo uporabnike, četudi ne poznajo njihovega IP-naslova in imajo izklopljene piškotke ter skripte. Tudi če so uporabljali različne brskalnike na isti napravi, so še vedno v 83 odstotkih primerov ugotovili, da gre za isti...

28 komentarjev

Chrome 19 prinesel sinhronizacijo odprtih zavihkov

Chromium Blog - Poldrugi mesec po izidu prejšnje verzije je s švicarsko točnostjo pred nami že nova inačica Googlovega spletnega brskalnika Chrome. Toda čeprav si verzije sledijo hitro, to ne pomeni, da v njih ni uporabnih novosti. Chrome 19 ima tako poleg precej odpravljenih hroščev še precej drugih uporabnih lastnosti.

Najbolj koristna je gotovo funkcija sinhronizacije odprtih zavihkov med napravami. Chrome že sedaj podpira sinhronizacijo aplikacij, razširitev (vtičnikov), zaznamkov, zgodovine brskanja in tem med različnimi napravami, na katerih uporabljamo Chrome. Pogoj je seveda prijava z Googlovim računom, da nas brskalnik enolično identificira. Tem možnostim je sedaj dodana še sinhronizacija odprtih zavihkov. Tako lahko na mobilnem telefonu...

53 komentarjev

Izšla Chrome 17 in Chrome za Android Beta

Google - Google je izdal novo verzijo svojega brskalnika Chrome, ki spričo hitrega razvojnega cikla nosi že oznako 17. Nova inačica prinaša vrsto majhnih popravkov in izboljšav, najopaznejši večji spremembi pa sta avtomatično nalaganje prvega predloga za iskano stran že med vpisovanjem v vrstico (ki se ne imenuje več naslovna ali iskalna, saj ju je Chrome združil) in izboljšana varnost.

Odslej bo namreč Chrome poizkušal biti še korak pred uporabnikom s funkcijo preemptive rendering. Med vtipkovanjem namreč brskalnik avtomatično predlaga eno izmed pogosto obiskanih strani za samodokončanje vnosa. Chrome bo hkrati v ozadju že začel nalagati stran, tako da se bo po pritisku tipke Enter ta prikazala praktično v hipu (če bo Chrome seveda pravilno...

65 komentarjev

Ranljivosti v WebGL

Heise - Raziskovalci iz Context Information Systems svarijo, da trenutna implementacija standarda WebGL v brskalnikih (nativno podporo imajo Chrome 9, Firefox 4 in zadnje beta verzije Safarija) odpira nove možnosti za napad. Problem tiči v možnosti dostopa spletnih strani do grafične kartice, da lahko prikazujejo lepe in zahtevne 3D-animacije. Z zlobno izbiro kode je mogoče računalnik onesposobiti ali z zaobitjem same-origin nastavitev pridobiti dostop do elementov spletne strani, do katerih ga ne bi smeli.

Ker API-ji za WebGL omogočajo prek OpenGL dostop skoraj neposredno do grafičnega procesorja, je mogoče napisati osenčevalne programe (shader program) ali drugo zapleteno 3D-geometrijo, ki popolnoma zasede kapacitete grafične kartice. S preobremenitvijo...

0 komentarjev

Prispel je Chrome 11 - nova ikona za vse

Nova ikona Chroma

vir: engadget
engadget - Z različico Chrome 11 v razvijalski veji je Google pred približno tremi meseci predstavil novo ikono brskalnika, ki je po izgledu sledila projektu Chromium, na katerem je Chrome osnovan. Pred približno 6 tedni je s prehodom na Chrome 11 enako ikono dobila še beta veja, zdaj pa se je enako zgodilo s stabilno izdajo, ki so jo pri Googlu s Chrome 10 nadgradili na Chrome 11. Vsi uporabniki naj bi zdaj tako že imeli novo ikono.

A pomembnejše od nove ikone je, da so pri Googlu zakrpali obilico hroščev. S Chrome 11.0.696.57 so namreč izplačali rekordno vrednost 16.500 ameriških dolarjev (za vsak odkrit hrošč oz. varnostno luknjo Google najditelja nadgradi, višina nagrade je odvisna od resnosti najdbe), ki je šla najditeljem nekaterih izmed 25 novih napak. Podrobnosti nekaterih izmed lukenj...

53 komentarjev

Chrome dodaja zaščito pred nevarnimi .exe datotekami

vir: Google
Google -

Google kani v naslednjo stabilno različico brskalnika Chrome (po vsej verjetnosti 12) dodati še več zaščite pred nevarnostmi na spletu. Že zdaj se ob obisku znane phishing, XSS oz. XSRF strani pokaže jasno obvestilo (glej prvo sliko), v prihodnosti pa bomo dobili še opozorilo ob poskusu prenosa .exe datoteke s take strani (glej drugo sliko).

Tehnično je preverjanje izvedeno tako, da Chrome vodi lokalni seznam sumljivih domen v zgoščeni obliki. Vsak spletni naslov (url) pred odprtjem preveri zoper omenjeni seznam in če kaj najde, se sproži še dodatno preverjanje na Googlovih strežnikih. Sistem je zelo podoben mehanizmu preverjanja preklicanih certifikatov, le da je bistveno bolj ažuren in da vse podatke vodi Google sam.

Chrome je sicer znan kot precej varen...

2 komentarja

Firefox 5 konec junija, znanih devet napovednih novosti

Slashdot - Dasi je Firefox 4 naokoli šele od nedavnega, teče priprava naslednje inačice v Mozilli že s polno paro. V drugo izmed štirih stopenj razvoja bo prešel prihodnji teden, končni izid pa se za zdaj pričakuje 29. junija. Do tedaj kani Mozilla v Firefox 5 vgraditi devet večjih novosti.

Nadgradili bodo upravljanje z zavihki, tako da bo dodana možnost izbire več zavihkov hkrati (podobno kot v najnovejših testnih verzijah Chroma). Druga novost bo nova stran z zavihki, za katero še ni nobenih predoglednih slik. Dodatki (vtičniki) bodo dobili standardizirano podporo za orodno vrstico, posebej dobrodošel pa bo indikator prenosa za pošiljanje datotek (upload). Izginil pa bo gumb Domov, ki ga imajo brskalniki že od prvih začetkov, saj ga bo...

43 komentarjev

Chrome: nova beta, hitrejši pogon za Java Script, napoved nove podobe

Slo-Tech - Google je pretekli teden izdal novo beta verzijo svojega brskalnika Chrome 10, ki nosi oznako 10.0.648.82. Prva novost, ki jo je Google posebej poudaril, je bistveno povečanje hitrosti izvajanja Java Scripta. Sodeč po njihovem testu V8 Benchmark Suite je nova beta za 66 odstotkov hitrejša od trenutne stabilne različice Chroma. K poskočnosti bo pripomoglo tudi pospeševanje videa z GPU.

Druga novost je prenovljen način urejanja nastavitev, ki se sedaj odprejo kot običajen zavihek in ne več posebno okno. Dodana je možnost iskanja po nastavitvah, s katero hitro najdemo želeno nastavitev brez nepotrebnega iskanja po menijih, ter avtomatsko osveževanje naslova pri navigaciji...

78 komentarjev

Chrome 9 na voljo tudi običajnim uporabnikom

Demonstracija Google Instant (URL je vnesen le do neoznačenega dela in ni potrjen)

Google - Chrome 9 je uporabnikom, željnih najnovejših funkcij na račun ne popolnoma zagotovljene stabilnosti na voljo že dolgo, nekoliko dlje v obliki razvojne, nekoliko manj časa pa v obliki bolj stabilne beta različice. Z današnjim dnem je Chrome v različici 9 na voljo tudi bolj običajnim uporabnikom, ki si med dnevno uporabo želijo predvsem stabilnosti. S seboj je v vejo stabilnih izdaj prinesel nekaj zanimivih novosti, med katere spada predvsem Instant, podpora WebGL ter podpora spletni trgovini Chrome Webstore.

Instant poznamo že nekaj časa pri iskanju zadetkov na Googlu, kjer se ti kažejo...

8 komentarjev

Nova beta Firefoxa 4 tudi v slovenščini

Mozilla.org - Nova različica beta Firefoxa 4 je prvič na voljo tudi v slovenščini, skupno pa je Firefox 4 že pred izidom končne različice preveden v 70 jezikov. Sinhronizacija med različnimi Firefoxi in napravami je odslej precej lažja, saj gesla in skrivna rekla niso več potrebna, razširjena je podpora za grafiko v treh razsežnostih s tehnologijo WebGL, dodatki pa se bodo odslej nadgrajevali brez da bi o tem obveščali uporabnika.



Skupaj z novo razvojno različico za osebne računalnike je izšel tudi Firefox 4 beta za mobilne naprave, ki ga lahko prvič najdemo tudi Androidovem Marketu, na voljo pa je tudi različica za Maemo. Poenostavlja iskanje dodatkov, prinaša večjo hitrost, odpravlja kopico hroščev in omogoča shranjevanje strani v obliki PDF za...

19 komentarjev

Uporabniki Linuxa radodarni, uporabniki Windows skopi

Višina povprečne donacije

Wolfire - Neodvisni razvijalci iger Wolfire so pripravili paket petih iger, Humble Indie Bundle, v katerem so World of Goo, Aquaria, Gish, Lugaru HD in Penumbra Overture, ki ne vsebujejo DRM-ja in delujejo na vseh treh največji operacijskih sistemih za osebne računalnike, Windows, OS X in Linuxu. Zanimivo je, da za peterico iger, katerih vrednost sicer znaša $80, niso postavili cene, saj vsak kupec lahko plača točno toliko, kolikor želi. Zaslužki gredo lahko razvijalcem aplikacije, dvema dobrodelnima organizacijama (Child's Play charity in Electronic Frontier Foundation), se...

62 komentarjev

Quake 2 v HTML5, novosti v Chrome 5

Aero Peek

vir: TG Daily
TG Daily - Čeprav bo Chrome neposredno v brskalnik vključil tudi Flash, razvoja na standardu HTML5 še zdaleč ne opuščajo. Še več, predstavljajo vedno nove in nove stvari, kjer so s predstavitvijo Quake 2, ki nativno teče znotraj brskalnika, dodobra predstavili zmogljivosti HTML5.

Začeli so z javansko predelavo pogona Quake II, poznanega pod imenom Jake2 in osnovanega na GPL izdaji kode izvornega, Id-jevega Quake II pogona, nato pa vse skupaj s pomočjo Webkit Toolkita, WebGL in WebSockets prevedli v Javascript. Sprva so bili nadvse presenečeni, da so dosegali kar 30 sličic na sekundo (na prenosniku), a igra lahko teče tudi hitreje, do in prek 60 sličic na sekundo. Googlov predstavnik Chris Ramsdale je povedal, da...

25 komentarjev

'Jabolčni' in 'pingo' Chrome beta

Google - Čeprav ima Chrome že kar nekaj uporabnikov na operacijskih sistemih, osnovanih na Linuxu ter na OS X, so ti brskalnik morali prevesti sami iz izvorne kode, ki je delo projekta Chromium, s tem pa so dobili razvijalsko različico. Uporabniki operacijskih sistemov Windows že kar nekaj časa lahko uživamo v uradnih stabilnih, beta ter razvijalskih različicah, ki jih je mogoče namestiti z le nekaj kliki. Uradno beta različico, ki je ni treba prevajati, so zdaj dobili tudi uporabniki sistemov Linux in OS X, a slednji še nimajo podpore razširitvam brskalnika.



Prav razvijalska različica za Windows že kar nekaj časa deloma uradno podpira razširitve, a je bilo le-te relativno težko najti. Zanje so obstajali posebni forumi, z najnovejšo beta...

25 komentarjev

Chrome 3.0 stabilen

Prenovljena stran v novem zavihku

CNet - V le enem letu po izidu prve stabilne različice Googlovega brskalnika Chrome je oznako stabilne dobila tudi različica 3.0, ki prinaša nekaj novosti. Od predhodne stabilne različice, 2.0, je v V8 javascript testu hitrejša za 25% oz. kar 2,5-krat od prve beta različice, ki so jo lahko stestirali uporabniki operacijskih sistemov Windows.

Prenovljena je tudi stran, ki se prikaže v na novo odprtem, praznem zavihku in ki zdaj ne ponuja več neposrednega iskanja po zgodovini. Namesto 3 x 3 mreže zadnjih obiskanih strani in njihovih predogledov jih je zdaj le 8 (dve vrstici s štirimi predogledi), pod katerimi se nahajajo zadnji zaprti zavihki. Chrome 3.0 je tudi prva stabilna različica, ki podpira HTML5 <video> oznako....

39 komentarjev

Google namerava izdati lasten operacijski sistem

Sundar Pichai, podpredsednik razvoja produktov med najavo Chrome OS

vir: New York Times
New York Times - Google, za katerega se je dolgo govorilo, da bo izdal lasten operacijski sistem, je danes tudi uradno objavil takšno vest. Nič kaj presenetljivo bo operacijski sistem temeljil izključno na brskalniku Chrome, tako da bo vsaj na začetku Chrome OS primarno namenjen netbook-om, si pa kasneje obetajo razširitev tudi na preostali trg. Google bi naj delal skupaj z več OEM partnerji, tako da naj bi prve netbook-e z Chrome OS ugledali že v drugi polovici leta...

97 komentarjev

Google izdal lasten brskalnik

Google Chrome-ov uporabniški vmesnik

vir: Google
Google - Kot je Google včeraj napovedal na svojem blogu, je pravkar izdal svoj brskalnik, poimenovan Google Chrome. Svojo filozofijo in podrobne razloge za razvoj (še enega) novega brskalnika je Google povzel v domiselnem stripu, v tej novici pa se raje osredotočimo na bistvene novosti in kaj prinaša nov brskalnik na že nekoliko zasičen trg brskalnikov.

Ker pravijo, da slika pove več kot tisoč besed, si sam uporabniški vmesnik raje oglejte na spodnji sliki, nakar se bomo poglobili v bolj tehnične podrobnosti.


Vsak zavihek, ki ga bo uporabnik odprl, bo ločen narejen kot ločen proces in bo prikazoval strani v svojem lastnem "peskovniškem" okolju, kar bo pomenilo, da se...

360 komentarjev