1 2 3 4 5 6

Versión 23 de Chrome cierra huecos de seguridad, promete un mejor rendimiento de batería

The H Security 08-Nov-2012

Además de cerrar varios huecos de seguridad, la última versión estable del navegador web Chrome de Google, promete mejorar el rendimiento de la batería para algunos usuarios e incluye soporte para la opción Do Not Track (DNT, permite a los usuarios limitar el seguimiento de su actividad online por parte de los navegadores).

Para sistemas con tarjetas gráficas dedicadas que soporten la aceleración por GPU para la decodificación de video para Chrome, se dice que la versión 23 del software con base en Web kit reduce significativamente el consumo de energía. Según Google, las baterías duraron en promedio 25% más en sus pruebas cuando la aceleración por GPU para la decodificación de video se habilitó, en comparación con solamente el uso del CPU del sistema, en el caso de videos en línea.
 
La actualización también hace que sea más fácil a los usuarios ver y controlar permisos para sitios web. Al hacer clic en el icono de candado junto a la barra de direcciones, los usuarios pueden modificar permisos tales como geolocalización, ventanas emergentes (pop-ups), el acceso a la cámara y al micrófono, además de la ejecución de código JavaScript. La nueva versión es la primera versión estable que incluye soporte para la configuración de privacidad Do Not Track, originalmente propuesto por Mozilla. DNT es un desarrollo estándar que les dice a los sitios web que el navegador del usuario desea no optar por el seguimiento de su comportamiento en línea. Do Not Track no está activado de forma predeterminada en Chrome versión 23; los usuarios pueden habilitar la opción DNT al seleccionar "Settings>Show advanced settings" y marcar la casilla "Send a 'Do Not Track' request with your browsing traffic".
 
La versión 23 de Chrome también está dirigida a un total de 15 vulnerabilidades de seguridad en el navegador, 6 de las cuales están calificadas como de "alta severidad". Estos incluyen problemas de alto riesgo en la capa de video y manejo de filtros SVG, un problema de verificación de límites de enteros en los buffers del comando de la GPU y un fallo de corrupción de memoria en el manejo de texturas; un problema para MAC relacionado con la escritura natural en controladores de gráficos, ocho fallas de severidad media, incluyendo un desbordamiento de enteros el cual podría llevar a una lectura anómala en el manejador de WebP y uno de bajo riesgo que también fue corregido.
 
Como parte del programa de Recompensa de Vulnerabilidades de Seguridad Chromium, Google pagó a los investigadores en seguridad $9 mil USD por descubrir y reportar estas fallas. La actualización para Chrome también incluye una nueva versión del plugin del reproductor de Adobe Flash, el cual elimina una serie de vulnerabilidades críticas que fueron descubiertas por el Equipo de Seguridad de Google.
 
Más información sobre las nuevas características puede ser encontrada en el anuncio de liberación de la versión, mientras que una lista completa de correcciones de seguridad se detalla en una publicación en el blog Chrome Releases. Chrome 23.0.1271.64 está disponible para su descarga para Windows, Mac OS X y Linux, en la dirección google.com/chrome; los usuarios deberán actualizar a la nueva versión automáticamente la próxima vez que ejecuten el navegador o pueden usar la herramienta de actualización built-in. Chrome está construido a partir de Chromium, el proyecto de código abierto dirigido por Google.
 
Fuente: The H Security PC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT