Yahoo a confirmat ca a dezactivat extensia Google Chrome pentru noul sau browser Axis, dupa problemele de securitate care au fost ridicate de un dezvoltator ce a fost capabil sa falsifice extensia. Sursa imagine: thenextweb.com
Un purtator de cuvant al companiei a venit cu o declaratie ce confirma inchiderea temporara: „Yahoo trateaza la modul cel mai serios securitatea online. Am aflat recent despre vulnerabilitatea lui Axis YAHOO! pe Chrome si imediat am dezactivat extensia Chrome. Acum lucram pentru a gasi o solutie si speram sa rezolvam problema in scurt timp.”
Un membru al echipei Axis YAHOO! a declarat: „Deoarece am descoperit in timp util problema am procedat imediat la inchiderea extensiei Chrome. Am trecut pe lista neagra cheia cert expusa, am luat legatura cu cei de la Google si am rezolvat acest impediment. O extensie Chrome actualizata ar trebui sa fie valabila in mai putin de 30 de minute, cu aceasta problema rezolvata. Noi luam in serios lucruri ca acestea si suntem gata sa muncim contra timp pentru a gasi solutia. Ne cerem scuze pentru orice incoveninet.”
Inchiderea vine dupa ce dezvoltatorul Nick Cubrilovic a descoperit un defect major care a scos in prim plan faptul ca prin extensia Chrome se dezvaluia fisierul cu certificatul privat.
Aceasta il face vulnerabil in fata faptului ca poate fi falsificat si clonat in extensii false: „Cea mai clara implicatie este aceea ca, cu fisierul certificatului privat si o extensie falsa puteti creea un pachet fals care captureaza tot traficul web, inclusiv parolele, cookie-urile de sesiune, etc.”
Chiar daca noul browser a fost foarte bine primit, totusi el a avut de suferit din cauza breselor de securitate, cum ar fi faptul ca nu a fost publicata pagina de termene si conditii.
Google Chrome a depasit Internet Explorer din punctul de vedere al popularitatii sale.
Printre jucat