Google opdaterer Chrome før hackerkonkurrence

Den eneste browser, der vurderes til at kunne stå distancen, får lukket 11 sårbarheder.

Artikel top billede

Computerworld News Service: Google har lukket 11 sikkerhedshuller i den stabile Windows-version af Chrome, heriblandt et, der indkasserede finderen af sikkerhedshullet den første check på knap 7.400 kroner fra virksomhedens nye dusørprogram for fejlfinding.

Ligesom Apple, der i sidste uge opdaterede Safari, har Google nu øget sikkerheden i sin browser kun få dage før browser-hackerkonkurrencen Pwn2Own går i luften i Vancouver i Canada.

Opdateringen til Chrome 4.1.249.1036 retter seks fejl med en "høj" risikovurdering - som er den anden mest alvorlige vurdering i Googles firetrins trusselssystem - tre med en "medium" risikovurdering og to med en "lav" risikovurdering.

Den danske sikkerhedsvirksomhed Secunia giver en risikovurdering af den samlede opdatering som "i høj grad kritisk".

Selvom Google typisk gemmer de tekniske detaljer, når de mest alvorlige sårbarheder rettes for at forhindre hackere i at udnytte informationerne, så er information om alle 11 fejl denne gang tilbageholdt.

"De omtalte fejl vil nok blive holdt fortrolige, indtil størstedelen af vores brugere er opdaterede," forklarer Orit Mazor, der er teknisk programleder for Chrome-teamet, i et blogindlæg.

En fejl i WebKit, som er den open source-browser-engine, der sidder under kølerhjelmen på både Chrome og Safari, sikrede sikkerhedsekspert Sergey Glazunov en check på knap 7.400 kroner, hvilket er det højeste beløb, Google udbetaler for udpegning af sårbarheder i virksomhedens nye dusørprogram, der så sin begyndelse i januar i år.

De fleste fejl giver omkring 2.700 kroner, eller 500 dollars, men "særligt alvorlige eller særligt udspekulerede" fejl belønnes hver med en dusør på knap 7.400 kroner, eller 1.337 dollars. Dette dollarbeløb er en reference til ordet "LEET", der er nørdslang/forkortelse af ordet "elite", og som ofte skrives i tal, der minder om ordets fire bogstaver, altså "1337".

220.000 kroner på spil

Andre af sårbarhederne er fundet af Mark Dowd, der er en fremtrædende ekspert i sårbarheder i browsere og styresystemer, og som er løst tilknyttet Google; af Robert "RSnake" Hansen, der er administrerende direktør for SecTheory; og af Aki Helin fra forskningsgruppen for sikker programmering ved Oulu Universitet i Finland.

Sammenlagt betalte Google knap 18.400 kroner i dusører for de 11 fejl, der blev rettet i onsdags.

Kun den "stabile" version til Windows er blevet rettet. Versionerne til Mac og Linux er stadig i beta.

Google tilføjede samtidigt adskillige funktioner, der ikke er sikkerhedsrelaterede, heriblandt integreret sprogoversættelse og nye indstillinger til privat søgning eller såkaldt inkognitotilstand, der tidligere på måneden fandt vej ind i udviklerversionen.

Chrome er ikke den eneste browser, der for nylig er blevet opdateret. 11. marts rettede Apple 16 fejl i Safari. Begge opdateringer kommer på et opportunt tidspunkt:

Fra onsdag 24. marts bliver Chrome, Safari, Microsofts Internet Explorer 8 og Mozillas Firefox udsat for et ukendt antal hackere, der alle vil forsøge at udnytte eventuelle sårbarheder og vinde en kontantpræmie på godt 220.000 kroner i den årlige konkurrence, Pwn2Own, der er sponsoreret af 3Coms TippingPoint.

I torsdags lød prognosen fra Aaron Portnoy, der er leder af sikkerhedsanalyse-teamet hos TippingPoint og arrangør af dette års Pwn2Own, at Safari vil bukke under på den anden af konkurrencens tre dage, mens Chrome som den eneste browser vil kunne stå distancen.

Google opdaterede senest den stabile build af Chrome til Windows i januar. Chrome er nu den tredje mest brugte browser på planeten efter at have snuppet tredjepladsen fra Safari i december 2009. Den stod i sidste måned for omtrent seks procent af alle benyttede browser, oplyser NetApplications.com.

Google Chrome kan downloades til Windows XP, Vista og Windows 7 fra virksomhedens website. Brugere, der kører den stabile version, modtager automatisk opdateringer.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | København

Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

Sikkerhed | København

Cyber Security Festival 2025

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly