Sitedir.Com.Cn
关注web安全,关注互联网安全,关注安全漏洞,推动中国网络安全教育发展
首页
安全资讯
安全工具
安全动画
黑客书城
黑客游戏
安全图库
技术文章
安全人才
漏洞中心
论坛
登陆
|
注册
|
修改资料
|
短信息
|
设置空间
|
管理信息
|
收藏夹
|
我的状态
|
消费记录
|
充值卡充值
|
我的购物车
|
我的订单
|
退出
|
国内安全
|
漏洞信息
|
|
杀毒软件
|
攻击类软件
|
防御类软件
|
编程类软件
|
|
入侵型
|
防御类
|
编程系列
|
安全配置
|
|
黑客杂志
|
电子杂志
|
菜鸟秘籍
|
|
入侵游戏
|
娱乐MV
|
|
黑页记录
|
安全事件
|
游戏截图
|
|
会员原创
|
黑客小说
|
精华转载
|
|
求职招聘
|
知名企业
|
|
|
您当前的位置:
首页
>
安全资讯
>
国内安全
谷歌Chrome浏览器暴露安全漏洞
时间:2008-09-05 00:00:00 来源:
sitedir.com.cn
作者:非安全
谷歌昨天发布了测试版的Chrome浏览器。在Chrome发布的一天的时间里,已经出现了一些问题。用户在使用这种新的浏览器之前需要谨慎。
第一个问题是Chrome浏览器存在一个“carpet bomb”(地毯式轰炸)安全
漏洞
。这个安全
漏洞
能够让恶意网站在用户计算机上偷渡式下载程序或者执行程序。用户也许还记得这种安全
漏洞
给Safari浏览器带来的麻烦。苹果Safari 3.1.2版修复了这个安全
漏洞
。Chrome浏览器存在这个安全
漏洞
是因为它使用了名为“WebKit 525.13”的同样的引擎。谷歌在发布新的浏览器之前没有修复这个安全
漏洞
。
另一个问题不是技术性的,是这个浏览器的EULA(最终用户许可证)中存在的问题。具体地说,就是这个条款给予谷歌权限,允许谷歌利用用户使用Chrome浏览器在网络上发布的任何内容推销自己的服务。
通过呈报、贴出或者显示内容,你就向谷歌提供了永久性的、不可撤销的、全球的、没有专利费的和非专有的许可证权限,允许谷歌重新制作、摘录、修改、翻译、出版、公开运行、公开展示和发布你通过这个浏览器提供的任何内容。
还有一个问题是谷歌保留自动升级和安装Chrome浏览器软件的权利。我们都曾看到过软件内置的自动升级功能。人们最近安装的许多软件都有这个功能。然而,人们一般不希望有这种功能,因为如果新版本的软件有瑕疵或者可能给用户PC造成破坏该怎么办?不过,人们也希望使用这个自动升级功能修复软件中的安全
漏洞
,就像Chrome最终用户许可证说的那样。
来顶一下
返回首页
发表评论
共有
条评论
用户名:
密码:
验证码:
匿名发表
推荐资讯
相关文章
无相关信息
栏目更新
栏目热门
站内搜索:
新闻
下载
图库
FLASH
电影
商品
文章
分类信息
高级搜索
Copyright © www.sitedir.com.cn 2006-2007 Email:vini5[at]163.com
鄂ICP备07011048号