Google Chrome 58 napravuje 29 chyb za 350 000 korun

Jen pár dnů za Firefoxem 53 dorazil také nový Chrome 58. Prohlížeč od Googlu má dnes přitom nesrovnatelně větší počet příznivců a o to důležitější je fakt, že poslední vydání opravuje na 29 vážných bezpečnostních nedostatků.
Martin Tábor 5. 5. 2017

Sdílet

Oproti poslednímu Firefoxu sice zatím Chrome nepřichází v novém kabátě, ale zato vlastně nepřináší ani moc zajímavých věcí pro koncové uživatele. Změny možná ocení někteří vývojáři vývojáři. Google zvládl implementovat plnou podporu IndexedDB 2.0, což je technologie z rodiny HTML5 využitelná ve webových aplikacích. Další novinkou, kterou již ocení i uživatelé, je podpora celoobrazovkového režimu u tzv. Progressive Web Apps. Ta se týká Chromu 58 pro Android a umožňuje speciálně navrženým webovým stránkám vypadat jako nativní aplikace.

Progressive Web Apps – full screen

V jednoduchosti to vypadá tak, že k dané stránce vytvoříte odkaz ve vašem launcheru a po otevření webu ani nepoznáte, že jste v prohlížeči a ne v mobilní aplikaci. Web má přístup i k různým API systému. A nakonec k tomu nejdůležitějšímu. V Chromu 58 se podařilo opravit 29 různě vážných bezpečnostních nedostatků, kvůli čemuž se Google plácl přes kapsu a opět externím nálezcům vyplatil cca 14 000 dolarů. Díky tomu byla odstraněna i taková „hezká“ možnost jako je phishing s unicode doménami.

Phishing s unicode doménou

Zdají se vám třeba adresy apple.com a apple.com naprosto stejné? Bohužel nejsou. První obsahuje stejně vypadající znak, leč s jiným kódem – Chrome 57 vás tedy v tichosti zavede jinam a v adresním řádku zobrazí apple.com. Smutné je, že např. aktuální Firefox 53 se zatím chová stejně. IE11 i Edge ukazují správný tvar odkazu „xn–80ak6aa92e.com“.

Zdroj: google.com

Autor článku