Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (6)
Emner Browsere, Chrome

Chrome 14 er klar: Native Client, webaudio og 32 rettede fejl i forhold til beta

Fuldblodsudgaven af Chrome 14 er nu klar til download og giver udviklere mulighed for at køre C og C++ direkte i browseren. Google har dog måttet betale mere end 14.000 dollars for fejlfinding siden beta-versionen.

Af Anne Lykke Mandag, 19. september 2011 - 14:54

Google har i tre år arbejdet med projektet Native Client, der finurligt nok forkortes som salt, NaCl. Nyskabelsen er med i den nyeste version af Chrome 14, der nu er kommet ud af beta-test og er klar til download.

Integrationen af Googles Native Client-teknologi gør det muligt at køre C og C++ kode inde i browseren, så udviklere kan forbinde biblioteker i C og C++ til grafik, lyd og og web-applikationer. Udviklere bruger Pepper, også kaldet ppapi, til at interagere med browseren inde i den 'indfødte' kode. Det skriver H-online.

Programmer, der kører i Native Client, er yderligere dobbelt-sandboxed i Chrome 14. For eksempel bliver kald fra bestemte systemer blokeret og monitoreret for forsøg på at få direkte adgang til filer eller for forsøg på at bruge selv-modificerende kode.

Der er endvidere bygget en bro, som forbinder browseren og applikationer, der kører i Native Client. Meddelelser passerer over broen, og det giver en kontrolleret interaktion mellem de to elementer.

Læs også: Nu kommer Native Client til Chrome: Kør C-kode i browseren

Native Client SDK kan downloades til Windows, Mac OS X og Linux, og omfatter de nødvendige header-filer og ændrede versioner af GNU compiler-værktøjer.

Andre ændringer i Chrome 14 omfatter støtte til Mac OS X Lion scrollbar og en vis støtte til Lions nye fuldskærmstilstand.

Chrome 14 understøtter også W3C Web Audio-API’en, som er en Javascript API, der bruges til at manipulere lyd i web-applikationer; for eksempel en trommemaskine.

Google har rettet 32 fejl og sårbarheder i Chrome i den nye fuldblods version 14, og har betalt mover 14.000 dollar i dusør for fejlfund, svarende til godt 70.000 kroner, for at komme frem til den stabile udgave af version 14.

15 af de 32 sårbarheder var højrisiko-sårbarheder, men ingen var kritiske.

Via: H-online
Send Tweet
Udskriv

Mere om Browsere

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Politiken lancerer online-betalingsmur: Hullet som en si

Udgivet 22. maj 17.28Opdateret 22. maj 17.41

Chefredaktør om hullet betalingsmur: »Vi er fuldstændigt klar over, at det kan omgås«

Udgivet 22. maj 17.26Opdateret 22. maj 17.43

Firefox vil blokere cookies som standard - men teknikken driller

Udgivet 22. maj 15.49Opdateret 22. maj 15.49

Spotifys webafspiller knækket: Chrome-plugin tillader download af streamet musik

Udgivet 8. maj 12.20Opdateret 8. maj 13.42

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Forretningsanalytiker til informationsarkitektur
Udgivet 4. mar 14.44
Teknisk Softwaretester - Stibo Systems
Udgivet 17. maj 10.05
Senior Technical Writer
Udgivet 6. maj 13.21
Systems Administrator til Intern Drift
Udgivet 24. maj 10.04

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Lars Sommers billede
Lars Sommer 19. sep. 2011 - 15.22
 
For eksempel bliver kald fra
For eksempel bliver kald fra bestemte systemer blokeret og monitoreret for forsøg på at få direkte adgang til filer eller for forsøg på at bruge hjemmelavet kode.

Hvad er hjemmelavet kode, og hvad er der galt i at køre det?

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Rune Larsen 19. sep. 2011 - 15.44
 
Re: For eksempel bliver kald fra

Hvad er hjemmelavet kode, og hvad er der galt i at køre det?


"Applications running in the native client are double sandboxed with, for example, particular system calls being blocked and monitored for attempts to perform direct access to files or use self-modifying code"

"hjemmelavet" er en v2 undersættelse af "self-modifying". "Selv-modificerende" ville være mere korrekt.

  • Stem op 7
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Baldur Norddahl 19. sep. 2011 - 20.41
 
Re: For eksempel bliver kald fra

Man kan kode i maskinkode hvis man har de lyster. Man skal bare overholde nogle særlige regler, så koden maskinelt kan checkes for sikkerhedsbrist.

Det er faktisk ret smart. Det betyder at man kan optimere kritiske komponenter med maskinkode. For eksempel kan man lave sin egen komponent til afkodning af video.

Træerne gror dog ikke ind i himlen. Så det vil for eksempel ikke være muligt at bruge grafikkortet til omtalte video-afkodning. Endnu.

Dette system åbner ikke kun op for C/C++ og maskinkode. Vi får mulighed for at bruge de sprog vi lyster. Det er et kæmpe fremskridt fremfor at være begrænset til JavaScript. Løsningen på JavaScripts begrænsninger er ikke at lave et JavaScript II. Det er Native Client som åbner op for alle sprog, også dem der ikke er opfundet endnu.

De andre browser-producenter har ikke vist interesse for at inkludere Native Client. Jeg håber de snart skifter mening.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Emil Moe 20. sep. 2011 - 01.18
 
Re: For eksempel bliver kald fra

Lidt sjovt at Google så selv kommer med Dart, hehe.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Nikolaj Brinch Jørgensen 12. dec. 2011 - 12.25
 
Re: For eksempel bliver kald fra

De andre browser-producenter har ikke vist interesse for at inkludere Native Client. Jeg håber de snart skifter mening.


Det håber jeg ikke, jeg ønsker ikke en ActiveX lignende ting tilbage i browseren.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Baldur Norddahl 12. dec. 2011 - 15.09
 
Re: For eksempel bliver kald fra

NaCl har ikke noget med ActiveX at gøre. Det er to helt forskellige ting. ActiveX kører koden uden for sandkasse med fuld adgang til operativsystemet. NaCl kører bevist sikker kode i en sandkasse uden adgang til operativsystemet.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ethernet fylder 40: Fra datacenter til F16-fly

Udgivet 24. maj 15.55Opdateret 24. maj 15.55

Rygte: 48 millioner Xbox Live-konti hacket

Udgivet 24. maj 14.40Opdateret 24. maj 14.40

Shopamok: 41 domæner fra konkursbo sat til salg for 500 kroner

Udgivet 24. maj 14.08Opdateret 24. maj 14.08

300.000 cloud-servere giver ny Xbox supermuskler

Udgivet 24. maj 11.31Opdateret 24. maj 11.31

Yousee: Vi ville ikke skræmme kunderne

Udgivet 24. maj 10.44Opdateret 24. maj 11.32

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Kapitaludvidelse på halv mia. skal åbne nordtysk marked

GlobalConnect

Digitale samarbejdsværktøjer vokser eksplosivt

Projectplace

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

It-virksomheder

Mirsk Digital
|
Biwise
|
Fleron Solutions
|
IBM Danmark
|
Inmobile
|
Customerwise A/S
|
innovation-logic
|
Devteam Danmark
|
Contest
|
Gatehouse
|
d60
|
Edora
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300