Nube

miércoles, 3 de septiembre de 2008

Chrome el navegador de google

Tras comprobar que mis webs se veían "correctamente" bajo Chrome he ido todo ilusionado a pasar el acidtest.

Y parece ser que eso de respetar los estándares no es su fuerte.
Una característica que no tiene y que debería de ser fundamental en un navegador que se supone que desea introducirse en el "mercado".




Además vía kriptopolis me entero de lo siguiente:

A las pocas horas de su publicación, el flamante navegador de Google ya empieza a mostrar sus primeras debilidades.

Comencemos por esta:
http://evilfingers.com/advisory/google_chrome_poc.php

Cuyo lamentable efecto es el siguiente:




Lo más preocupante es comprobar cómo el fallo se lleva por delante todas las pestañas abiertas, contradiciendo así uno de los objetivos básicos de Chrome.

Su característica más sonada al garete ... y ni ha pasado un día.


Si la primera vulnerabilidad no os pareció suficientemente grave, vamos por la segunda:

http://blogs.zdnet.com/security/?p=1843

En resumen; Chrome utiliza una versión antigua y vulnerable de WebKit, que permite engañar a los usuarios de Windows y hacerles ejecutar software malicioso. Al parecer, los usuarios de Vista ya han podido contemplar uno de los primeros indicios sospechosos: Chrome almacena por defecto los ficheros descargados en el escritorio. Eso, junto a una vulnerabilidad aún no parcheada de Explorer, les convierte en vulnerables al peor "estilo Safari".

Aviv Raff ha publicado una prueba de concepto:



En mi caso al pulsar el botón arranca el bloc de notas. Por lo que he leído a otros el winrar, el paint ...

Actualización sábado 06/09/2007

Y marchando otra vulnerabilidad :

Un error de diseño en Google Chrome permite la descarga de ficheros a la máquina víctima sin pedir consentimiento al usuario.


Otros links interesantes:

Cazando mitos (I): "Chrome es el más ligero"
Cazando mitos (II): "Chrome es el más rápido"

Conclusión, si fuese malo maloso diría que Chrome ha copiado las características del resto de navegadores y parece ser que ni eso ya que ha tomado hasta las vulnerabilidades solventadas.
Pero como no soy malo diré que esto más que una beta es un alpha bastante verde.
Respecto a utilizarlo, personalmente el navegador no me aporta nada (lo de las las pestañitas individuales es lo "único novedoso" y aún así es algo más hipotético que real) prefiero utilizar firefox u opera.

Para mi Chrome es una decepción, esperemos a que solvente todas estas vulnerabilidades y comience respetando los estándares.
Por descartado queda que no tengo intención alguna de testear/adaptar cada web que haga con dicho navegador, bastante tengo con ie6-7, firefox y opera.

¡¡Qué se molesten ellos en cumplir los estándares!!

No hay comentarios: