Блоги Блоги 09.02.2016 в 14:07 comment

Steam использует уязвимую версию Chromium

author avatar
https://secure.gravatar.com/avatar/22a7cb673c7600faa5739de610856c43?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/22a7cb673c7600faa5739de610856c43?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

Андрей Белокриницкий

Обозреватель и автор журнала "Домашний ПК" (Andretti)

steam-logo-banner

Недавно Google провела анализ кастомных сборок браузера Chrome/Chromium, и пришла к выводу, что уровень защищенности этих браузеров ниже, чем у исходника, несмотря на противоположные заявления разработчиков.

К примеру, браузер Chromodo от Comodo, использующий исходный код Chromium, признан менее защищенным, чем сам Chromium, в связи с тем, что разработчики не используют некоторые защитные механизмы браузера.

Выяснилось, что в аналогичной ситуации оказался и клиент Steam, использующий Chromium для рендеринга веб-контента внутри приложения.

Во-первых, последняя версия Steam использует Chromium 47, в котором еще есть несколько открытых уязвимостей, исправленных в последней актуальной версии Chromium (50).

Во-вторых, Steam клиент использует Chromium с параметром -no sandbox, то есть все процессы запускаются не в изолированной среде, что подвергает пользователей Steam дополнительному риску.

Valve уже получила уведомление об обнаруженных недостатках и даже назначила ответственных за их исправление. Правда точная дата выхода патча пока не известна.


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: