Yeni Google Chrome beta, güvenlik açığını kapatıyor



Ekleyen
robut
Güncelleme Zamanı
08.09.2009

Google, yaklaşık iki ay önce görücüye çıkardığı İnternet arayıcısı Google Chrome'un üçüncü beta sürümünü yayınladı.

Yeni Google Chrome beta, güvenlik açığını kapatıyorİnternet tarayıcısın ürün müdürü Mark Larson, bir güvenlik açığını kapatan ve çeşitli sorunları düzelten Google Chrome 0.3.154.9 sürümünün mevcut Chrome kullanıcılarına otomatik olarak sunulacağını açıkladı. Tarayıcılarını, geliştirici güncelleştirmelerini daha sık edinmek üzere ayarlamış olan kullanıcılar zaten bu sürümde bulunan hata düzeltmelerinin çoğuna sahipler.

Bu güncelleştirme ile kapatılan güvenlik açığının "orta" düzeyli olduğunu belirten Larson, hata düzeltmenin, tarayıcıda bulunan adres yanıltma açığını kapattığını açıkladı. Bu hata sayesinde bilgisayar korsanları, gerçekte zararlı ya da dolandırıcılık amaçlı bir sitede gezinen kullanıcıları güvenli bir sitedeymiş gibi kandırabiliyorlardı.

Ayrıca 0.3.154.9 sürümü, güvenlik ile ilgili olmayan çeşitli düzeltmelerin yanı sıra bazı tasarım değişiklikleri de içeriyor. Bu düzeltmelerin içerisinde, tarayıcının uygulanabilir dosyaları indirme yönteminde değişiklikler de bulunuyor. Bu değişiklik, bir aydır bilinen ve kullanıcıların zararlı yazılım yüklemelerine neden olan "halı bombası" adlı açığı kapatmak için tasarlanmasına rağmen bu sorunu Google'a rapor eden güvenlik araştırmacısı tarafından kısa vadeli bir sorun giderme olması nedeniyle eleştirildi.

İsrailli araştırmacı Aviv Raff geçen hafta yaptığı açıklamada şunları belirtti: "En iyi çözüm, kullanıcıların onayı olmadan bu dosyaların indirilmesinin engellenmesi ya da tıpkı Internet Explorer'ın Temporary Internet Files klasörü ya da Firefox'un rastgele profil klasöründe olduğu gibi bunların rastgele bir klasöre yüklenmesiydi."

Google aynı zamanda, Chrome'un site indeksleme modelini de değiştirdi. Tarayıcı, kullanıcılar adres çubuğuna arama kriterini yazarken, daha önce ziyaret edilmiş siteleri görüntülüyordu. Larson, 0.3.154.9 sürüm notlarında artık Chrome'un, güvenli sitelerdeki verileri tarayıcı geçmişinin içerisinde kayıt altında tutmayacağı belirtiliyor ve şöyle deniliyor: "İnternet geçmişinizde site adresi araması yapmaya devam edebileceksiniz fakat bu sayfaların içeriklerinde arama yapamayacaksınız."

Arama motoru devi, zaman zaman kullanılabilirlik ve gizlilik arasındaki ince çizgide yürümek zorunda kaldı. Chrome'u yayınladıktan kısa bir süre sonra, Google, tarayıcının adres çubuğuna girilen bütün tuşları kaydettiği ve bazı kullanıcıların verilerini test için kendi sunucularına göndermesi sebebiyle gizlilik taraftarlarınca sert bir şekilde eleştirilmişti. Baskıya dayanamayan Google, artık bu verileri 24 saatlik bir süre içerisinde anonimolarakişleyeceğini açıkladı.

Chrome'un Adobe Flash, Apple QuickTime, Microsoft Flash ve Windows Media Player gibi popüler eklentiler ile çalışma yöntemine de çeşitli geliştirmeler yapıldığını açıklayan Larson, "Yüklenmeyen, bir saniye sonra duran ve Chrome'u yavaşlatan ya da kilitleyen videolar ile ilgili sorunları çözdük." dedi.

Yalnızca Windows XP ve Windows Vista'da çalışabilen Chrome, Programlar.com'dan indirilebilir. Mevcut Chrome kullanıcıları 0.3.154.9 güncelleştirmesinin otomatik olarak indirilmesi ve yüklenmesini bekleyebilir ya da Araçlar menüsünden "Google Chrome Hakkında"yı seçerek manüel olarak yükleyebilirler.

Net Applications'ın verilerine göre Google'ın İnternet tarayıcısı piyasaya çıktığı ilk ay yüzde 1'den daha az bir pazar payına sahip olabildi.