AfterDawn logo

Chromen kehittäjät tunkivat Flashin hiekkalaatikkoon

Kaarlo Räihä Kaarlo Räihä
1 kommentti

Tänä kesänä Chromesta tuli ensimmäinen valtavirran internet-selain, jossa Adoben kehittämä Flash-laajennus on vakiona mukana. Chromen kehittäjät myös lupasivat selaimen ja Flashin integroinnin syvenevän jatkossa, ja eilen tästä saatiin ensimmäinen konkreettinen todiste, kun Chromen viimeisimpään kehitysversioon lisättiin uusi Flashille suunnattu hiekkalaatikko.

Chromen tietoturva rakentuu pitkälti näiden hiekkalaatikkojen varaan eli selaimen eri komponentteja ajetaan omissa suljetuissa osastoissa, jolloin yhden osaston kaatuminen tai luvaton käyttöönotto ei johda koko selaimen kaatumiseen.

Flashin siirtäminen omalle leikkialueelleen ei ole mikään uusia idea, sillä esim. Firefoxin vakautta parannettiin samalla keinolla tämän vuoden kesäkuussa. Chromea kehittävien tahojen mukaan Chrome on kuitenkin ensimmäinen Windows XP:ssä Flashin kunnolla hiekkalaatikkoon laittava selain.


Windows XP:n lisäksi uusi ominaisuus toimii Windows Vistan ja Windows 7:n kanssa. Jatkossa tukea on tarkoitus laajentaa Linux- ja Mac OS X -versioihin. Myös varsinaisen hiekkalaatikon kehittäminen Adoben avustuksella jatkuu, ja seuraavaksi Chromen kehittäjät aikovat hankaloittaa tietyntyyppisten tietoturva-aukkojen väärinkäyttöä.

Chromen nykyinen vakaa 7-versio julkaistiin lokakuussa, joten seuraava 8-versio tulee jakeluun vielä joulukuun aikana.

1 KOMMENTTI

Lumikki1/1

Tietoturva ei ole ainoa syys miksi joku ei välttämättä käytä eli pidä Flashiä päällä. Suurin osa Flashistä web-sivuilla ei tarjoa käyttäjille mitään miksi flashiä pitäisi käyttää. Usein Flashiä käytetään vain lisäämään visualisuutta tai mainostetaan jotain.

Joten jos käyttäjä on poistanut Flashin käytöstä, hän pystyy nopeuttamaan web-sivujen latautumista huomattavasti, koska Flashilllä toteutetut ratkaisut ovat raskaampia kuin pelkkä html-sivu. Jos jollain sivulla on Flashiä jonka haluaa nähdä, voi sen kytkeä päälle väliaikaisesti.

Mitä hyötyä on vikkuvasta multimedia Flash sivusta, jos henkilö on vain hakemassa todellista tietoa sivuilta?

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT