Google安全團隊本周宣布計畫讓Chrome瀏覽器能夠防堵老舊外掛程式的執行,或是在執行不妥的外掛程式前提醒使用者。不過,Google並未釋出時程表,只說防堵外掛程式是一個中期計畫。
Google已針對Chrome進行許多安全規畫,例如採用自動更新機制,甚至順道幫內建的Adobe Flash Player進行自動更新;此外,Chrome也已有外掛程式控制功能,允許使用者關閉個別的外掛程式或設定外掛程式可執行環境。
對於Chrome即將嵌入PDF檔案瀏覽外掛程式,Google表示該外掛程式將僅能在沙箱中運作,以避免PDF漏洞所導致的惡意程式攻擊。在中期規畫中,Google打算讓Chrome拒絕執行老舊的外掛程式,並協助使用者更新,計畫在使用者執行不妥的外掛程式前提出警告;Google亦支援代號為Pepper的新一代外掛程式API,以方便開發人員打造在沙箱中運作的外掛程式。
外掛程式所造成的安全問題愈來愈受到瀏覽器業者的重視,這是因為自動更新機制再加上沙箱功能強化了瀏覽器本身的安全,使得駭客把攻擊目標轉向外掛程式等其他瀏覽架構。現階段瀏覽器市場上僅有Firefox針對老舊外掛程式進行提醒,本月出爐的Firefox 3.6.4更新增外掛程式保護功能,即使外掛程式當掉,也不會影響Firefox的運作。(編譯/陳曉莉)
熱門新聞
2025-02-26
2025-02-25
2025-02-26
2025-02-24
2025-02-24
Advertisement