Wednesday, December 12, 2012

กูเกิลออก Google Chrome 23.0.1271.97 Stable เพื่ออุดช่องโหว่ความปลอดภัยรุนแรงวิกฤต ปรับปรุงการทำงานบน Windows 8 และอัปเดทปลั๊ก-อิน Flash Player

กูเกิลออก Google Chrome 23.0.1271.97 Stable เพื่อแก้ 6 ปัญหาช่องโหว่ความปลอดภัย แบ่งเป็นช่องโหว่ความปลอดภัยรุนแรงวิกฤต 1 ปัญหาซึ่งทำให้โปรแกรมไม่เสถียรเมื่อท่องในประวัติการใช้งาน ที่เหลือเป็นช่องโหว่ความปลอดภัยรุนแรงสูง 3 ตัว และช่องโหว่ความปลอดภัยรุนแรงปานกลาง 2 ตัว, ปรับปรุงการทำงานบน Windows 8, แก้ปัญหาการทำงานที่พบในเวอร์ชันก่อนหน้า และอัปเดทปลั๊ก-อิน Flash Player 11.5.31.5 ซึ่งได้รับการปรับปรุงตามรายละเอียดใน Flash Player 11.5.502.135

Google Chrome 23 มีการใช้ GPU-accelerated ช่วยในการถอดรหัสวิดีโอเพื่อประหยัดพลังงานและยืดอายุแบตเตอรี่ (เฉพาะเวอร์ชันสำหรับ Windows) และมีตัวเลือกการควบคุมเว็บไซต์ใน page/lock ทำให้สามารถควบคุมการเข้าถึงตำแหน่งทางภูมิศาสตร์, ป็อป-อัป และกล้อง/ไมโครโฟนของเว็บไซต์ได้ง่ายขึ้น และยังสนับสนุน "do not track" สำหรับการร้องขอเว็บไซต์ไม่ให้สะกดรอยการท่องอินเทอร์เน็ตของผู้ใช้อีกด้วย อ่านรายละเอียด

การดาวน์โหลดและการติดตั้ง Google Chrome 23.0.1271.97 (11 ธันวาคม 2555)
Google Chrome 23.0.1271.97 เวอร์ชัน Windows สนับสนุน Windows XP, Windows Vista, Windows 7 และ Windows 8 ผู้ใช้ใหม่สามารถติดตั้งโดยใช้เบราเซอร์เปิดไปที่เว็บไซต์ Install Google Chrome แล้วคลิก ดาวน์โหลด Google Chrome จากนั้นดำเนินการคำสั่งบนจอภาพจนการติดตั้งแล้วเสร็จ

สำหรับผู้ใช้เดิม โดยทั่วไปโปรแกรมจะทำการอัปเดทเป็นเวอร์ชันใหม่ให้โดยอัตโนมัติ (สามารถตรวจสอบเวอร์ชันได้โดยการเปิดคำสั่ง About Google Chrome)

สำหรับผู้ดูแลระบบที่ต้องการติดตั้ง Google Chrome สำหรับผู้ใช้ Windows ทุกคน สามารถอ่านวิธีการทำได้ที่ วิธีการติดตั้ง Google Chrome แบบ All Users บน Windows

ภาพที่ 1: Google Chrome 23.0.1271.97

ภาพที่ 2: Google Chrome 23.0.1271.97 - about:version

Google Chrome โหมด Modern Style บน Windows 8
สำหรับผู้ใช้ Windows 8 สามารถเปิดใช้งาน Google Chrome 23 ในโหมด Modern Style (Metro Style) ได้โดยการกำหนดให้ Google Chrome เป็น Default Browser จากนั้นเมื่อทำการเปิด Google Chrome 23 จากหน้า Start จะได้หน้าต่างโปรแกรมดังภาพที่ 3

ภาพที่ 3: Chrome 23 Modern Style (Windows 8)

มีอะไรใหม่ใน Google Chrome 23.0.1271.97 Stable?
Google Chrome 23.0.1271.97 Stable มีการปรับปรุงการทำงานดังต่อไปนี้
  • Some texts in a Website Settings popup are trimmed (Issue: 159156)
  • Linux: "<input>" selection renders white text on white bg in apps  (Issue: 158422)
  • Some plugins stopped working (Issue: 159896)
  • Windows 8: Unable to launch system level chrome after self destructing user-level chrome (Issue: 158632)

มีการแก้ช่องโหว่ความปลอดภัยดังต่อไปนี้
  • [$1500] [158204] CVE-2012-5139: Use-after-free with visibility events. Credit to Chamal de Silva. (High)
  • [$1000] [159429] CVE-2012-5140: Use-after-free in URL loader. Credit to Chamal de Silva. (High)
  • [160456] CVE-2012-5141: Limit Chromoting client plug-in instantiation. Credit to Google Chrome Security Team (Jüri Aedla). (Medium)
  • [160803] CVE-2012-5142: Crash in history navigation. Credit to Michal Zalewski of Google Security Team. (Critical)
  • [160926] CVE-2012-5143: Integer overflow in PPAPI image buffers. Credit to Google Chrome Security Team (Cris Neckar). (Medium)
  • [$2000] [161639] CVE-2012-5144: Stack corruption in AAC decoding. Credit to pawlkt. (High)

หมายเหตุ:
[$xxxx] คือ จำนวนเงินรางวัลที่กูเกิลมอบให้แก่ผู้ที่ค้นพบปัญหาความปลอดภัย

บทความโดย: TWA Blog

แหล่งข้อมูลอ้างอิง
Google Chrome Stable Channel Update
Google Chrome Blog

Copyright © 2012 TWA Blog. All Rights Reserved.

0 Comment: