Home / Software / Navegadores / Google parcha fallas en Chrome

Google parcha fallas en Chrome

 

chrome-browser-100019255-large

 

Google actualizó Chrome el jueves, mejorando el desempeño del arranque del navegador y parchando un par de docenas de vulnerabilidades de seguridad.

Chrome 24 incluye pocos cambios importantes. Eso es típico, ya que Google actualiza su navegador por lo general cada seis a ocho semanas.

Google incorporó sólo un puñado de mejoras y adiciones, incluyendo un inicio más rápido, un pequeño repunte de velocidad del motor V8 JavaScript de Chrome y soporte para MathML (Mathematical Markup Language), el cual dibuja las fórmulas matemáticas y símbolos en las páginas del navegador.

El aumento de rendimiento JavaScript fue pequeño, comparado con el de Chrome 23, la versión introducida hace nueve semanas, pero Google se jactó que desde octubre del 2011, la velocidad del V8 ha mejorado en un 26%.

Coincidentemente, su rival Mozilla promocionó mejoras de JavaScript esta semana también, indicando que un nuevo compilador JIT (just in time) mejoró la velocidad de Firefox en 25%.

Chrome 24 también parchó 24 vulnerabilidades. Su equipo de seguridad etiquetó 11 de los defectos como de “alto” riesgo (la segunda clasificación más seria de amenazas de Google, ocho fueron rankeados como de riesgo “mediano” y cinco de “bajo”.

Tres de las vulnerabilidades se reportaron a Google por un cuarteto de investigadores externos, que recibieron US$6.000 por sus esfuerzos como parte del programa de recompensas de la compañía de búsqueda. Dos de los cuatro eran investigadores de Facebook que juntos ganaron US$ 4.000 por descubrir e informar de un error en Chrome, un defecto de seguridad destinado a bloquear lenguajes basados en navegador web, incluyendo Java Script.

Cinco de los defectos eran vulnerabilidades “use-after-free”, un tipo de error de asignación de memoria que los ingenieros de seguridad de Chrome se han convertido en expertos en encontrar. Asimismo, cuatro fallas que afectaban el visor incorporado de PDF.

Chrome 24 también incluye una nueva versión de Adobe Flash Player que contiene un parche crítico. Adobe parchó Flash para otros navegadores el martes. Es raro que Chrome quede a la zaga en la carrera de parches de Flash. En varios casos, una nueva actualización de Chrome ha llegado a los servidores de descarga de Google antes de que Adobe libere sus arreglos para el público.

Google actualiza Flash porque es responsable del mantenimiento de la copia incorporada de Flash dentro de Chrome.

Los usuarios pueden descargar Chrome 24 del sitio web de Google. Los usuarios activos pueden simplemente dejar que el actualizador automático recupere la nueva versión.

11/01/2013 – Gregg Keizer – PCWorld