Chrome ya no permitirá actualizaciones silenciosas


Dispuestos a no permitir que las extensiones de terceros se instalen en Chrome como se les venga en gana a sus desarrolladores, en Google han decidido quitar la posibilidad de actualizaciones silenciosas para ellas.





Google está preparando un cambio en la política de seguridad de Chrome, en particular en lo relativo a las extensiones que no forman parte de Chrome Web Apps, el repositorio oficial de addons del navegador. Básicamente el cambio establece que esas extensiones ya no formarán parte de las actualizaciones silenciosas que Chrome ofrece, y que han probado ser de una gran conveniencia para los usuarios ya que les permite estar siempre actualizados (y con ello más seguros) sin tener que estar preocupándose en realizar descarga alguna.

Al parecer han notado un abuso en el funcionamiento de estas extensiones, ya que en muchos casos su instalación era forzada por parte de algunos servicios. Ahora esto ya no será tan sencillo, aunque tampoco extremadamente difícil, pero ahora luego de actualizar Chrome habrá que consentir la utilización de cada extensión mediante un click, lo suficiente como para que los usuarios sepan que están ahí presentes, ya instaladas (algo que hasta ahora en muchos casos no era sabido por muchos de ellos).

Respecto a esto último, además, Google obliga a las extensiones de Chrome a un paso más en pos de la seguridad al exigirles que se identifiquen ante los usuarios, de manera que estos sepan desde el primer momento que están presentes, en lugar de hacerlo más adelante cuando ya han estado en funcionamiento durante un cierto tiempo, y todo sin conocimiento del usuario.

La novedad ha sido confirmada en el blog de Chromium por Peter Ludwig, gerente de producto de Chrome, quien además ha especificado que llegará a partir de Chrome 25, y pone al navegador de Google a la par de Firefox ya que recordemos que Mozilla ha implementado esta política hace bastante tiempo. Pero en el caso de Google, si bien todo esto ayuda a la seguridad, hay que decir que esa palabra ni siquiera ha sido mencionada en el anuncio realizado por Ludwig, quien se ha limitado a explicar que las extensiones silenciosas tienen efecto (negativo) en el rendimiento del navegador, algo que desde el primer minuto de vida de Chrome ha sido una obsesión para ellos, y que en parte es lo que explica rendimiento tan superior al de la competencia.

Fuente:
Por Willy Klew
http://www.visualbeta.es/



Otras noticias de interés:

Proliferan en Internet ataques por inclusión remota y local de archivos
Según el informe de Imperva, Hacker Intelligence Iniciative, los ataques por inclusión remota y local de archivos (RFI/LFI) cada vez proliferan más en Internet. De acuerdo con dicho documento, entre junio y noviembre del pasado año representaron ...
Apple corrige 57 vulnerabilidades en Safari
Apple ha publicado una actualización de seguridad para su navegador Safari (versiones 5.1 y 5.0.6 para Windows) que solventa múltiples vulnerabilidades que podrían ser aprovechadas por un atacante remoto para lograr el compromiso de los sistemas a...
Charlie Miller: ¡lo principal es no instalar Flash!
¿Flash sí o flash no? Pues bueno, soy de los que realmente no tenían nada en particular contra la tecnología Flash de Adobe pero con la reciente aparición de HTML 5, su demostrada funcionalidad y potencia y los últimos problemas de seguridad vi...
Skype repara fallo que comprometía la privacidad
Skype ha confirmado la reparación de un fallo en su servicio que comprometía la privacidad de las conversaciones de mensajería instantánea escrita. La compañía ha puesto a disposición de los usuarios de Windows, Mac, Linux y Windows Phone una ...
CUMPLEAÑOS DE XOMBRA !!!
Hoy 27 de Agosto, se celebra el cumpleaños del creador de éste Sitio y gran amigo el Sr. Xombra, aprovecho la ocasión para Felicitarlo públicamente en nombre del resto del Team Xombra, hoy en sus xx años de edad ;). Esperamos que nuestros...
Nueva versión VLC 0.8.6d
VLC es un reproductor multimedia en formato libre, este novedoso software ha salido a luz con una nueva versión. ...
VNC Exploit
Hace poco salio una vulnerabilidad en el protocolo VNC, más exactamente la distribucion llamada REAL (RealVNC) que es una de las mas distribuidas....
Descubierto problema en el tratamiento de certificados digitales en IE
El pasado 5 de agosto se publicó en la lista de correo BugTraq un mensaje acerca el descubrimiento de un problema en la forma en que Internet Explorer trata los certificados digitales utilizados en las comunicaciones SSL (Secure Socket Layer). Esta...
Descubre vulnerabilidad en PayPal y le expulsan
Un hacker llamado Moxie Marlinspike descubrió una vulnerabilidad en el sistema de emisión de certificados digitales de PayPal que alguien utilizó más tarde para tratar de engañar al sistema. Y eso ha provocado la suspensión de la cuenta de Moxi...
Predicción de identificadores de transacción en BIND
Se ha descubierto una vulnerabilidad en BIND que podría ser aprovechada por un atacante para envenenar la caché DNS. Esto permitiría ataques de tipo phishing, por ejemplo, si el usuario realiza una consulta a un servidor BIND comprometido y ...

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • actualizaciones
  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • permitira
  • pgp
  • php
  • sabayon
  • seguridad
  • silenciosas
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra