Chrome 48 : 37 failles de moins, des fonctionnalités en plus

Chrome 48 : 37 failles de moins, des fonctionnalités en plus

28 ans plus tard, RC4 tire sa révérence

Avatar de l'auteur
Sébastien Gavois

Publié dans

Logiciel

21/01/2016 2 minutes
9

Chrome 48 : 37 failles de moins, des fonctionnalités en plus

Le canal stable de Chrome vient de passer en version 48 avec plusieurs changements à la clé. En plus des nouveautés introduites sur le navigateur en version bêta, Google annonce avoir bouché 37 failles.

Google continue de déployer des mises à jour de son navigateur maison à un rythme soutenu. Un mois et demi après Chrome 48 en version bêta, c'est au tour de la branche stable de subir le même sort.

37 failles de moins et plus de 10 000 dollars de récompense

Comme à chaque itération du numéro de version, des failles sont corrigées. Elles sont 37 cette fois-ci, dont deux avec un niveau de dangerosité considéré comme élevé. Elles concernent le moteur de rendu V8 ainsi que PDFium, et elles ont chacune rapporté 3 000 dollars à ceux qui les ont signalées. Au total, Google annonce avoir versé un peu plus de 10 000 dollars de récompense pour la découverte des failles de sécurité.

Mais Chrome 48 ne se limite à des correctifs de sécurité et Google ajoute évidemment quelques fonctionnalités au passage. Celles-ci ne sont pas totalement nouvelles puisqu'elles ont d'abord été mises en place dans Chrome 48 en version bêta (voir cette actualité). On y retrouve donc pêle-mêle la Presentation API, des notifications personnalisées avec des boutons pour réaliser des actions prédéfinies, la possibilité de récupérer le débit maximal de la connexion (en Mb/s) ainsi que le support de VP9 dans WebRTC.

L'algorithme RC4 n'est plus supporté

Enfin, Chrome 48 ne prend plus en charge l'algorithme RC4 dans TLS. Là encore, ce n'est pas une surprise puisque Google, Firefox et Microsoft avaient tous les trois annoncé qu'ils arrêteraient de le supporter il y a plusieurs mois déjà. Pour rappel, cette décision faisait suite à une notice de l'IETF qui expliquait que les clients et les serveurs ne devaient plus utiliser RC4. Selon des statistiques de début septembre 2015, entre 0,08 et 0,013 % du trafic HTTPS utilisait encore du RC4 car des « attaques modernes ont démontré que le RC4 peut être cassé en quelques heures ou jours » expliquait alors Microsoft.

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

37 failles de moins et plus de 10 000 dollars de récompense

L'algorithme RC4 n'est plus supporté

Fermer

Commentaires (9)


Comment ce type de spyware peut-il autant être utilisé (donc aimé) par les utilisateurs….

Certes Firefox s’est dégradé mais comme même…








asusien a écrit :



Comment ce type de spyware peut-il autant être utilisé (donc aimé) par les utilisateurs….

Certes Firefox s’est dégradé mais comme même…





<img data-src=" /> Mes yeux!

Comment ce type de commentaire peut-il autant être utilisé (donc aimé) par les utilisateurs….

<img data-src=" />



<img data-src=" /> spotted <img data-src=" />








Silly_INpact a écrit :



<img data-src=" /> Mes yeux!

Comment ce type de commentaire peut-il autant être utilisé (donc aimé) par les utilisateurs….

<img data-src=" />







  • 1 C’est incompréhensible.









asusien a écrit :



Comment ce type de spyware peut-il autant être utilisé (donc aimé) par les utilisateurs….

Certes Firefox s’est dégradé mais comme même…





Chaque fois qu’un internaute écrit “Comme même” au lieu de “quand-même”, un pédophile égorge un chaton&nbsp;<img data-src=" /><img data-src=" /><img data-src=" />



quand :)

(c’est l’effet&nbsp; beaucoup de boulot donc tu écrits trop vite toute mes excuses pour cette faute de frappe)








33A20158-2813-4F0D-9D4A-FD05E2C42E48 a écrit :



Chaque fois qu’un internaute écrit “Comme même” au lieu de “quand-même”, un pédophile égorge un chaton&nbsp;<img data-src=" /><img data-src=" /><img data-src=" />





Sait de n’autre deux voir d’en pêcher le terre au risme orthographique d’exister ☺ <img data-src=" />



Peut-etre&nbsp;<img data-src=" />&nbsp;mais je donne quand même mon avis:

Ces fonctionnalités sont aussi dans Chromium il me semble. Qui lui est open source.



Après, pour le debat Firefox/chrom(e/ium) ce qui me fait choisir le second, c’est les performances de firefox qui sont déplorables face à celles de chromium (la consommation de RAM n’est pas un probleme pour moi 16+Go)


Je ne sais pas si ça a été dis dans une news précédente ou autre mais en mettant chrome sur un vieux PC sous vista, j’ai eu ceci après la MàJ :



http://upload.dinhosting.fr/l/Y/v/chrome48_bientotplusmaj.png