存档

文章标签 ‘Chrome’

Google Chrome再现严重漏洞

2009年5月8日 没有评论

去年9月,Chrome刚刚发布就被爆存在严重安全漏洞,但实际是因为其采用的开源渲染引擎WebKit的漏洞,采用同一引擎的苹果浏览器Safari也受到了影响。

但是这次,100%是Chromez自己的问题了,幸运的是发现这个漏洞的是开发者,而不是心怀鬼胎的攻击者。一位Chromium项目的负责人发现位图在内存中的两个位置间拷贝的时候,Chromium将出现缓存溢出,这些位置的指针有可能会在不验证类型和大小的情况下指向完全不同的区域,进而导致未经检查的代码复制进保护内存并以最高权限运行。

在此漏洞被曝光后,Chrome开发人员迅速反应,在5天内调查,确认并最终解决了这个漏洞。随后质量保证部门用了8天时间进行相关测试工作,并最终发布了1.0.154.64版本。在这段时间内,这个漏洞的详情已经在Chromium的开发论坛被公开,但是幸运的是还没有因为这个漏洞被攻击的报告出现。

20090507-chrome-154-64

via betanews

分类: 业界 标签:

Chrome优先享用Google的新产品?

2009年5月7日 没有评论

Chrome是一个很棒的浏览器,他的强大的Javascript引擎效率惊人,所以Gmail/Google Reader等大量使用Javascript的应用在Chrome上运行非常流畅。除此之外,Chrome还有一个小小的优势,那就是可以最先体验到Google的最新功能。

今晚早些时候,Techcrunch收到了如下两张抓图,通过对比可以看出,Google Finance同样一个网站,在Chrome和IE里面显示的截然不同,显然Chrome用户优先体验到了新版的Google Finance,原理应该是Google Finance网站中某段代码事先判断用户浏览器的user angent,如果发现是Chrome,就推送新版网站。

20090506-google-finance-chrome

20090506-google-finance-ie

我个人认为Google此举没啥不妥,毕竟是自己家的服务,优先推送自家浏览器用户也是合情合理的。就像MS office,windows平台的升级若干次了才给OSX平台升级一次。而且像Google Finance这种现象肯定也不是永久的,过不了几天就会推送到所有浏览器用户上。所以,说Google厚此薄彼的人,有些过于敏感了吧。

【UPDATE】

techcrunch已经有人反映在Ie8刷出来,但是在Chrome却没有刷出来,看来这个新版本投放是完全随机的。

感谢walker网友的提醒

via techcrunch

分类: 业界 标签: ,

5个Chrome的小技巧

2009年5月4日 没有评论

Google Chrome(开源项目Chromium)是一个由Google开发的网络浏览器。Chrome集成了许多其他浏览器所没有的有意思的功能和创意。这篇文章将为大家介绍5个Chrome的有意思的功能,其中有一些可以在其他浏览器上(比如Firefox+插件)实现,但是另外一些则是Chrome的独有功能。但是通常用不了多久别的浏览器也会开发类似的功能。

1,资源面板。

20090503-chrome-tip-1

用Firefox的站长们通常会给他们的Firefox安装Firebug这个插件,这个插件可以方便的调试源代码,JavaScript等,还可以显示元素载入时间等信息。如果你用Chrome的话,这些功能的实现更加简单:只需要在一个完全载入的页面上点击右键,然后选择Inspect element,即可打开页面分析器窗口。Resources标签里面显示的是这个页面中各个元素的大小和载入时间,其中的元素被详细的分成Javascript,图片,文档等类别。总共的大小和载入时间按照类别分开,开发者可以清晰的看到哪个脚本或者图片拖慢了页面载入时间。

2,自如控制文本区域(Textarea)的大小

20090503-chrome-tip-2网页上的文本框一般都是用来和网站拥有者沟通用,比如连续或者发表评论。但是有的网站的文本框实在是太小了,以至于我们很难在里面发表评论。Chrome提供了改变文本框大小的功能,只需要用鼠标点击文本框右下角并拖动即可。

3,任务管理器

20090503-chrome-tip-3

Chrome提供了一个任务管理器,在这个任务管理器里面,你可以清楚的看到浏览器自己,每个标签(Tab)和每个插件(Plugin)所占用的内存,CPU和网络资源。这个任务管理器的意义在于,你可以轻松的发现某个插件占用了过多的CPU资源或者哪个标签占用的内存太多。你甚至可以在这个任务管理器里面选择一个标签,选择End process–Chrome中每个标签都是相对独立互不干扰的,所以这样关闭标签是非常安全的。

4,使用匿名方式同时用两个不同账户登录同一个网络服务

现在许多其他的浏览器也支持匿名浏览方式,但是这些浏览器往往关注于如何保护隐私而不能做到同时用多个的不同的账户同时登陆同一个网络服务。Chrome可以做到,因为在Chrome的隐私模式里面是不处理cookie的,你完全可以打开一个gmail的tab,然后再另外一个tab开启隐私模式(Ctrl+Shift+N)就可以用另外一个账户登录gmail了。

5,网页浏览记录

20090503-chrome-tip-4

在Chrom中按快捷键Ctrl+H可以打开浏览记录窗口。这些记录按照日期排列,网站列表中同时显示了他们的收藏图标(favicon)和标题。搜索框可以允许你在浏览记录中搜索,显示搜索结果的页面中除了包含favicon和标题外还提供了页面的缩略图。

via ghacks

分类: 技巧 标签: