安全资讯:Chrome 9修补沙箱漏洞等问题

到目前为止Google Chrome 9已正式迈入稳定版本,支持WebGL硬体加速3D功能、Chrome Instant即搜即看与Chrome Web Store线上软件商店。另外根据安全厂商VUPEN指出,Chrome 9修正了跳脱沙箱的漏洞等九个问题,成为了目前尖端的最安全浏览器之一。

由于Google Chrome采自动更新机制,因此使用者不需重新下载安装新版软件。三项新功能中,WebGL提供网页3D硬体加速能力,可以快速显示3D图形;Chrome Instant则在使用者输入网址的同时,提供网址的建议供使用者挑选,使用者开启过的网站会列入优先,该功能繁体中文版称之为“Chrome互动智能搜索”;Chrome Web Store目前已经开放给使用者,并可以在开新分页标签时显示已经安装的软件。

安全厂商VUPEN则在Google释出稳定版本之后发出安全通告,表示该版本修正九个问题,其中最为严重的一项可能导致系统遭受入侵等攻击,亦即让沙箱失效。

不过Google似乎仍对自家技术很有自信,提供大笔奖金与奖品给下个月五日举办的第五届Pwn2Own黑客比赛,第一个成功攻陷Chrome的骇客将可以赢得两万美元的奖金与一台Chrome笔电。Chrome是去年Pwn2Own骇客比赛唯一一个没被攻陷的浏览器程序。