Robert Webbe
3D-voetbalwedstrijd: 'Alsof je op...
Scribblenauts
De PSPgo onder de loep genomen
Een exclusief stukje LEGO Rock Band
Het is ten eerste mogelijk om de bezoeker te dwingen een bestand te downloaden. Als dit automatisch naar het bureaublad van een Windows-pc gebeurt, kan er een andere fout geëxploiteerd worden die ervoor zorgt dat een programma automatisch wordt gestart. In feite is het dus een combinatie van een fout in Chrome en een fout in Windows. Het kan in elk geval heel gevaarlijk zijn, omdat hiermee malware of virussen geïnstalleerd kunnen worden.
De fout is in het programma geslopen doordat Chrome gebruik maakt van WebKit 525.13. Dit is een stuk code die gebruikt wordt voor het presenteren van een website. Deze versie werd ook gebruikt in Apple's Safari, waarin dezelfde fout al voorkwam. Apple heeft het probleem inmiddels verholpen. Wanneer Google dit gaat doen, is nog onbekend.
De fout werd ontdekt door beveiligingsexpert Avi Raff. Hij produceerde ook een - onschuldig - voorbeeld. Chrome-gebruikers kunnen deze hier bekijken.
Een oplossing is een andere standaardmap voor downloads in te stellen.
© 1996-2010 Uitgeversmaatschappij De Telegraaf B.V., Amsterdam. Alle rechten voorbehouden.
e-mail: redactie-i@telegraaf.nl
Privacy | Disclaimer