Когда на прошлой неделе была обнаружена критическая уязвимость Flash Player, используемая в реальных атаках, Adobe опубликовала рекомендацию и пообещала выпустить обновление в течение недели. Эксплуатируемая ошибка в программном обеспечении позволяет злоумышленникам получить контроль над вашей системой после открытия файла Excel со встроенным вредоносным файлом Flash (сообщается, что Office 2010 имеет меры безопасности, предотвращающие выполнение вредоносного кода).
Эту, несомненно, опасную ошибку, затронувшую весь Интернет, а не только его отдельные части, требовалось быстро исправить. Удивительно, что Google удалось опередить Adobe в выпуске обновления, устранив ошибку с помощью обновления Chrome, в то время как Adobe готовится выпустить исправление на этой неделе. Как это возможно?
Во-первых, Google и Adobe имеют постоянные партнерские отношения, которые дают поисковому гиганту доступ к ранним сборкам Flash Player. В данном случае, еще не выпущенная сборка Flash Player интегрирована в последнее обновление Chrome. Пользователи, использующие плагин Flash Player для других браузеров, остаются ни с чем.
Во-вторых, Chrome доводит незаметное обновление до предела. В фоновом режиме на вашем компьютере работает процесс Google, ожидающий уведомления от сервера обновлений. Когда обновление становится доступным, процесс загружает файлы и обновляет ваш браузер.
Это происходит незаметно, и установка завершается при следующем перезапуске Chrome. Вы даже не заметите этого, если не проверите номер версии, выбрав «О Google Chrome» в меню «гаечного ключа».
Apple перестала предустанавливать Flash Player на Mac в октябре прошлого года. Плагин Flash часто обвиняют в сбоях, плохой производительности и высоком потреблении ресурсов. Daring Fireball предостерегает пользователей от удаления Flash с их Mac и вместо этого предлагает использовать Chrome для онлайн-видео, игр и другого контента во Flash. Это разумный совет. В конце концов, недавно выпущенный Chrome 10 расширил технологию изоляции (sandboxing) на интегрированный Flash Player. В результате плагин работает как отдельный процесс, изолированный от других вкладок, остальной части браузера и операционной системы.
