Tags:
Node Thumbnail

ทีม Project Zero ของกูเกิลเข้าตรวจสอบ AVG Web TuneUp ที่เป็นส่วนขยายสำหรับโครมที่ติดตั้งมาพร้อมกับ AVG AntiVirus พบว่ามีช่องโหว่ใน API จำนวนมาก

Tavis Ormandy ส่งอีเมลไป "ด่า" ทีมงาน AVG ว่าแทบทุก API ที่เขาตรวจสอบดูมีปัญหาสามารถแฮกได้โดยง่าย และช่องโหว่เหล่านี้กระทบผู้ใช้กว่า 9 ล้านคน ตัวอย่างย่อหน้าหนึ่งจากอีเมล เช่น

Apologies for my harsh tone, but I'm really not thrilled about this trash being installed for Chrome users. The extension is so badly broken that I'm not sure whether I should be reporting it to you as a vulnerability, or asking the extension abuse team to investigate if it's a PuP.

Tags:
Node Thumbnail

กำหนดการยกเลิกรองรับ SHA-1 ถูกวางไว้ตั้งแต่ปีที่แล้ว ตอนนี้ทาง Chrome เริ่มแจ้งเตือนว่าการบังคับตามกำหนดเวลาเดิมจะเริ่มใน Chrome 48 ที่จะขึ้นหน้าแจ้งเตือนทุกเว็บที่ใบรับรองใช้ SHA-1 และใบรับรองออกในปี 2016

ขั้นต่อไปของการยกเลิกใบรับรอง SHA-1 คือการบล็อคอย่างสมบูรณ์ในปี 2017 หรืออาจจะเลื่อนขึ้นมาเดือนกรกฎาคม 2016 โดยจะเปลี่ยนจากหน้าจอเตือนความไม่ปลอดภัย กลายเป็นการบล็อคและระบุเหตุผลว่าการเชื่อมต่อมีปัญหา

นอกจากใบรับรอง SHA-1 แล้ว Chrome 48 จะยกเลิกการเข้ารหัสแบบ RC4 ทั้งหมด พร้อมกับแนะนำให้เปลี่ยนไปใช้การเข้ารหัส AES-128 GCM แทน

ที่มา - Google Online Security

Tags:
Node Thumbnail

ฟีเจอร์ Security Panel จะเป็นฟีเจอร์ใหม่ที่กำลังจะถูกเพิ่มใน Chrome รุ่น 48 ซึ่งจะช่วยในการแสดงรายละเอียดของการเชื่อมต่อบนโปรโตคอล HTTPS และปัญหาที่อาจส่งผลต่อความน่าเชื่อถือของเว็บไซต์ให้สามารถเข้าใจได้ง่ายมากขึ้น

ในการตรวจสอบรายละเอียดของการเชื่อมต่อบนโปรโตคอล HTTPS นั้น มีปัญหาในเรื่องของความไม่ชัดเจนในบางกรณี เช่น การเรียกวัตถุทรัพยากรใดๆ ผ่านโปรโตคอล HTTP ซึ่งไม่ได้มีการระบุอย่างชัดเจนถึงวัตถุหรือทรัพยากรนั้นว่าคืออะไร หรือในเรื่องของการให้ข้อมูลซึ่งยากต่อการทำความเข้าใจต่อผู้ใช้งานทั่วไป

Tags:
Node Thumbnail

เอนจินจาวาสคริปต์ V8 ที่เป็นพื้นฐานสำคัญของโครม อิมพลีเมนต์ฟังก์ชั่น Math.random() ด้วยฟังก์ชั่น MWC1616 มาโดยตลอด แต่หลังจากรุ่น 4.9.41.0 จะปรับเป็นฟังก์ชั่น xorshift128+

ฟังก์ชั่น MWC1616 ทำงานได้เร็วและเรียบง่าย แต่ปริมาณเลขสุ่มที่ผลิตได้ก่อนจะเริ่มซ้ำไม่มากนัก ในกรณีที่ดีที่สุดอาจจะได้ถึง 2^32 บิต แต่บางสถานะเริ่มต้นก็สร้างเลขซ้ำหลังจากสุ่มไปเพียง 40 ล้านบิต ในแง่สถิติแล้วก็มีคุณสมบัติไม่ดีนัก ขณะที่ฟังก์ชั่น xorshift128+ มีคุณบัติที่ดีกว่ามาก สามารถสร้างเลขสุ่มได้ถึง 2^128 - 1 บิต และคุณสมบัติทางสถิติก็ดีกว่า

Tags:
Node Thumbnail

นับถอยหลังเพียงวันเดียวก่อนภาพยนตร์ Star Wars: Episode VII - The Force Awakens จะเข้าฉายในโรง วันนี้กูเกิลได้เปิดตัวเกม Lightsaber Escape ให้มาเล่นกันฟรีๆ ผ่านเบราว์เซอร์ Google Chrome

เกมนี้พัฒนาโดยวิศวกรของกูเกิลเอง ให้ผู้เล่นสวมบทเป็นเจไดที่กำลังหลบหนีจากยาน Star Destroyer ของจักรวรรดิ ระหว่างทางมี Stormtrooper คอยขัดขวางอยู่จำนวนมาก ผู้เล่นต้องใช้ไลท์เซเบอร์ในการป้องกันตัวและสะท้อนกระสุนปืนบลาสเตอร์กลับไปเพื่อเปิดทางหลบหนี

Tags:
Node Thumbnail

ทวิตเตอร์ @h0x0d ซึ่งเปิดเผยข่าวความเคลื่อนไหวของไมโครซอฟท์อย่างต่อเนื่อง เผยหน้าเว็บรายละเอียดของส่วนขยาย (extension) สำหรับเบราว์เซอร์ Microsoft Edge โดยหน้าเว็บข้างต้นเผยส่วนเสริมสองตัว คือ Pinterest และ Reddit Enhancement Suite

@h0x0d เปรียบเทียบส่วนขยายของ Microsoft Edge กับส่วนขยายของ Chrome และพบว่าการแปลงส่วนขยายของ Chrome เป็นส่วนขยายของ Microsoft Edge นั้นง่ายมาก แค่เปลี่ยน "chrome" เป็น "msBrowser" และแก้ไขโปรแกรมเล็กน้อยเท่านั้น

Tags:
Node Thumbnail

ผู้ใช้ Chrome บนพีซีคงคุ้นเคยกับหน้าจอเตือนภัยมัลแวร์สีแดง หรือชื่ออย่างเป็นทางการคือ Google Safe Browsing กันมาพอสมควร คราวนี้กูเกิลขยายฟีเจอร์นี้มาใช้กับ Chrome for Android แล้ว

การใช้งาน Google Safe Browsing ต้องใช้ Chrome 46 และ Google Play Services 8.1 ที่ออกมานานแล้วทั้งคู่ (ดังนั้นแทบทุกคนน่าจะใช้ได้กันหมดแล้ว) การเตือนภัยจะถูกเปิดใช้เป็นค่าดีฟอลต์ ส่วนรูปแบบการเตือนภัยก็ยังเหมือนเดิมคือเป็นหน้าสีแดงที่บอกว่าเว็บนั้นอันตราย

ที่มา - Google Online Security

Tags:
Node Thumbnail

หลัง Chrome 47 ออกตัวจริง ไม่นาน กูเกิลก็ออก Chrome 48 Beta ตามมาอย่างรวดเร็ว ของใหม่เน้นไปที่ฝั่ง Android ดังนี้

Tags:
Node Thumbnail

Chrome 47 ออกแล้ว ของใหม่ที่สำคัญคือการถอดฟีเจอร์ Desktop Notification Center ตามที่เคยประกาศไว้

ส่วน Chrome for Android รองรับการแสดง splash screen หรือภาพตอนโหลดหน้าเว็บยังไม่เสร็จ เป้าหมายของกูเกิลคือต้องการให้เว็บแอพทั้งหลายมาใช้งาน splash screen เพื่อลดความแตกต่างระหว่างเว็บแอพ และแอพแบบเนทีฟลง

นอกจากนี้ Chrome 47 ยังแก้ช่องโหว่ความปลอดภัยอีก 41 จุด ทั้งจากทีมความปลอดภัยของกูเกิลเอง และผู้เชี่ยวชาญภายนอกองค์กรจากโครงการ Bug Bounty ของกูเกิล

รอบนี้กูเกิลยังไม่ได้ประกาศฟีเจอร์ใหม่ของ Chrome 47 อย่างเป็นทางการ ถ้าประกาศเพิ่มเติมเมื่อไร เดี๋ยวมาอัพเดตให้ในข่าวครับ

Tags:
Node Thumbnail

Chrome จะหยุดอัพเดตเวอร์ชันบนระบบปฏิบัติการรุ่นเก่าเพิ่มเติม ในเดือนมีนาคม 2016 โดยระบบปฏิบัติการที่เข้าข่าย คือ

  • Linux 32-bit
  • Ubuntu 12.04
  • Debian 7

Chrome จะยังทำงานได้บนระบบปฏิบัติการเหล่านี้ แต่ไม่มีอัพเดตรุ่นถัดไปจาก Chrome อีกแล้ว Google แนะนำให้ผู้ที่ใช้ระบบปฏิบัติการเหล่านี้อัพเกรดไปยังระบบปฏิบัติการรุ่นใหม่ เช่น Ubuntu 14.04 หรือ Debian 8

ส่วนคนที่ใช้ Linux 32-bit, Ubuntu 12.04 และ Debian 7 และอยากใช้ Chrome รุ่นถัดไป ก็มี Chromium มารับช่วงต่อการรองรับแล้ว (โดย Chromium ในที่นี้ คือ เวอร์ชันของดิสโทรคอมไพล์ให้จากซอร์สโค้ด ไม่ใช่ของ Google ทำเอง)

Tags:
Node Thumbnail

Chrome for Android มีฟีเจอร์บีบอัดข้อมูลเว็บหรือ Data Saver Modeมาได้สักพักใหญ่ๆ แต่กูเกิลกำลังก้าวไปอีกขั้น โดยจะไม่แสดงผลรูปภาพเกือบทั้งหมดในเพจ ถ้าเชื่อมต่อผ่านอินเทอร์เน็ตที่ไม่เร็วพอ

เมื่อเพจโหลดเสร็จแล้ว ผู้ใช้สามารถเลือกได้ว่าต้องการแสดงภาพทั้งหมดตามปกติ หรือจะเลือกแสดงเฉพาะบางภาพก็ได้

กูเกิลบอกว่าเทคนิคนี้สามารถลดปริมาณข้อมูลลงได้ถึง 70% ซึ่งจะเป็นประโยชน์สำหรับพื้นที่ที่อินเทอร์เน็ตยังมีราคาแพง ฟีเจอร์นี้จะเริ่มใช้งานในอินเดียและอินโดนีเซียก่อน ส่วนประเทศอื่นๆ จะได้ใช้งานในภายหลัง

ที่มา - Chrome Blog

Tags:
Node Thumbnail

กูเกิลจัดงานสัมมนาสำหรับนักพัฒนา Chrome Dev Summit 2015 และเผยสถิติผู้ใช้ Chrome บนอุปกรณ์พกพาว่าเพิ่มจาก 400 ล้านคนเมื่อปีที่แล้ว มาอีกเท่าตัวเป็น 800 ล้านคนแล้ว

กูเกิลยังมองว่า "เว็บ" มีความสำคัญไม่แพ้ "แอพ" และอ้างอิงสถิติของ comScore ว่าผู้ใช้อุปกรณ์พกพาส่วนใหญ่ใช้แอพเฉลี่ย 25 ตัวต่อเดือน ในขณะที่เข้าเว็บมากกว่า 100 ไซต์ต่อเดือน ข้อดีของเว็บที่เหนือกว่าแอพคือเริ่มต้นใช้งานได้เร็วกว่า ไม่ต้องติดตั้ง แต่จุดอ่อนคือประสบการณ์การใช้งานเว็บยังไม่ดีเท่าแอพ

แนวทางแก้ไขของกูเกิลจึงเป็นสิ่งที่เรียกว่า Progressive Web Apps หรือการพัฒนาเว็บให้ดีเท่ากับแอพ

Tags:
Node Thumbnail

ทีมวิศวกร YouTube เขียนบล็อกอธิบายปัญหาว่าบางครั้งวิดีโอดูไม่ลื่นเท่าที่ควร มีกระตุกเป็นบางครั้ง เหตุผลมาจากปัจจัยหลายอย่าง ทั้งเฟรมเรตของตัววิดีโอเอง (ที่แตกต่างหลากหลาย ตั้งแต่ 24-60Hz) และอัตรารีเฟรชเรตของหน้าจอ (มักเป็น 50 หรือ 60Hz)

ทีมงานจึงพัฒนา Project Butter เพื่อให้การดู YouTube บน Chrome ลื่นขึ้น (ชื่อเหมือน Project Butter ของ Android 4.1 แต่คนละโครงการกัน เน้นความลื่นเหมือนกัน)

Tags:
Node Thumbnail

ชาว Blognone อาจเคยเจอกับเว็บหรือโฆษณาที่ปลอมตัวเป็นบริษัทซอฟต์แวร์ชื่อดัง แจ้งเตือนว่าซอฟต์แวร์ของเราไม่อัพเดตแล้ว และให้ดาวน์โหลดไฟล์ (ซึ่งจริงๆ เป็นมัลแวร์) เพื่ออัพเดต

ในบางกรณี เว็บไซต์บางแห่งยังปลอมเป็นหน้าแจ้งเตือนมัลแวร์ของ Chrome ซะเองว่าคอมพิวเตอร์ของเราติดมัลแวร์แล้ว และให้ติดต่อกูเกิลตามที่อยู่ที่ระบุ (แน่นอนว่าเป็นที่อยู่ปลอม) บางครั้งอาจเป็นเบอร์โทรศัพท์ที่คิดเรตการโทรแพงๆ

ผู้ใช้คอมพิวเตอร์ที่มีประสบการณ์มากหน่อยคงไม่มีปัญหา แต่ปฏิเสธไม่ได้ว่ามีผู้ใช้ที่พลาดพลั้ง ตกเป็นเหยื่อของเว็บไซต์เหล่านี้อยู่เรื่อยๆ

Tags:
Node Thumbnail

Chrome for Android มีรุ่น Beta Channel มานานพอสมควร คราวนี้กูเกิลขยายระบบการทดสอบมายัง Chrome for iOS ด้วย

กูเกิลใช้ระบบทดสอบ TestFlight ของแอปเปิลเพื่อแจกจ่ายซอฟต์แวร์รุ่น Beta ผู้สนใจต้องลงทะเบียนอีเมลผ่านหน้า Chrome Beta (เลือกคำว่า iOS ตัวเล็กๆ) และติดตั้งแอพ TestFlight จาก App Store ก่อน

Chrome for iOS Beta ตอนนี้มีเลขเวอร์ชัน 47.0.2526.53 มีฟีเจอร์ใหม่คือรองรับ 3D Touch ของ iPhone 6s และรองรับปุ่มช็อตคัตเปิดปิดแท็บ บนคีย์บอร์ด Bluetooth

ที่มา - Google Operating System

Tags:
Node Thumbnail

Chrome จะหยุดอัพเดตเวอร์ชันบนระบบปฏิบัติการรุ่นเก่าในเดือนเมษายน 2016 โดยระบบปฏิบัติการที่เข้าข่ายคือ

  • Windows - XP, Vista
  • Mac OS X - 10.6, 10.7, 10.8

Chrome จะยังทำงานได้บนระบบปฏิบัติการเหล่านี้ แต่ไม่มีอัพเดตแก้บั๊กและอุดช่องโหว่ความปลอดภัยให้อีกแล้ว กูเกิลแนะนำให้ผู้ที่ใช้ระบบปฏิบัติการเหล่านี้อัพเกรดไปยังระบบปฏิบัติการรุ่นใหม่โดยเร็ว

กูเกิลมีแผนหยุดรองรับ Windows XP มาแล้วหลายครั้ง ตอนแรกให้เวลาถึงเดือนเมษายน 2015 แล้วยืดมาเป็นสิ้นปี 2015 และล่าสุดเป็นเดือนเมษายน 2016

Tags:
Node Thumbnail

ไมโครซอฟท์ออกส่วนขยาย Office Online ให้กับ Chrome แล้ว (Chrome Web Store)

เมื่อติดตั้งแล้วจะมีปุ่ม Office Online ขึ้นมาที่แถบเครื่องมือ เราสามารถกดสร้างเอกสาร Word/Excel/PowerPoint/OneNote/Sway ได้เพียงคลิกเดียว และเข้าถึงรายการเอกสารล่าสุดบน OneDrive/Office Online ได้ง่ายๆ ด้วย

นอกจากนี้ ไมโครซอฟท์ยังเพิ่มฟีเจอร์ให้ Office Online สามารถสนทนาเสียง-วิดีโอผ่าน Skype ได้แล้ว ช่วยให้การแก้เอกสารร่วมกันทำได้ง่ายขึ้น

ที่มา - Office Blogs

Tags:
Node Thumbnail

Google ออกอัพเดต Chrome บน iOS เวอร์ชันล่าสุด 46.0.2490.73 โดยมาพร้อมฟีเจอร์สำคัญ ได้แก่

  • รองรับ Split View multitasking บน iOS 9 เพื่อให้ใช้งานคู่กับแอพอื่นได้
  • รองรับระบบ Autofill ของ Chrome (จากเดิมมีเฉพาะบน Android และ PC) โดยระบบ Autofill จะเติมข้อมูลสำคัญตอนซื้อสินค้า เช่น เลขบัตรเครดิตและที่อยู่ให้ ทำให้การซื้อของออนไลน์สะดวกยิ่งขึ้น

Chrome เวอร์ชันล่าสุดบน iOS สามารถดาวน์โหลดได้แล้วที่ App Store

ที่มา - Google Chrome Blog

Tags:
Node Thumbnail

ข่าวช้าไปนิดหน่อยครับ Chrome 46 ออกรุ่นจริงแล้ว ของใหม่ในรุ่นนี้ได้แก่

Tags:
Node Thumbnail

Chrome 46 ประกาศนโยบายใหม่ให้กับเว็บที่ปรับไปใช้ HTTPS แต่มีความผิดพลาดเล็กน้อย เช่นการใส่ภาพจากเว็บที่เป็น HTTP (mixed content) แม้ว่าการที่มีเนื้อหาบางส่วนส่งมายังเบราว์เซอร์โดยไม่เข้ารหัส แต่โดยทั่วไปแล้วก็ยังปลอดภัยกว่าเว็บที่เป็น HTTP

แนวทางนี้เว็บที่เป็น HTTPS แต่ดึงเนื้อหาจาก HTTP จะไม่แสดงกุญแจสีเขียวแต่เป็นโลโก้รูปเอกสารพร้อมกับบอกว่าส่งข้อมูลผ่าน HTTPS ทางทีมงานเชื่อว่าการเปลี่ยนแปลงเช่นนี้ทำให้ผู้ใช้โดยทั่วไปไม่รู้สึกว่าเป็นการเตือนว่าอันตราย เป็นการสนับสนุนให้เว็บที่อาจจะยังปรับปรุงไปใช้ HTTPS ทั้งหมดไม่ได้ ตัดสินใจเปิด HTTPS ตลอดเวลาได้ง่ายขึ้น

Tags:
Topics: 
Node Thumbnail

Chrome มีระบบข้อความแจ้งเตือน (notification center) มาตั้งแต่ปี 2013 โดยเปิดให้เว็บแอพและส่วนขยายสามารถส่งข้อความแจ้งเตือนผู้ใช้ได้ ข้อความเตือนเหล่านี้จะถูกแสดงใน system tray ของระบบปฏิบัติการ (ไอคอนรูปกระดิ่ง)

อย่างไรก็ตาม เวลาผ่านมา 2 ปี กูเกิลพบว่าคนใช้ฟีเจอร์นี้กันไม่เยอะอย่างที่คาด และประกาศถอดฟีเจอร์ notification center ออกจาก Chrome บน Windows, Mac, Linux แล้ว (ส่วน Chrome OS ยังเก็บไว้) การเปลี่ยนแปลงจะมีผลใน Chrome เวอร์ชันถัดๆ ไป

เว็บไซต์ยังสามารถส่งข้อความแจ้งเตือนผู้ใช้ได้เหมือนเดิม (ตาม Push API) แต่ Chrome บนเดสก์ท็อป 3 ระบบปฏิบัติการจะไม่มีที่แสดงข้อความแบบเดิมอีกแล้ว

Tags:
Node Thumbnail

Sundar Pichai ซีอีโอคนปัจจุบันของกูเกิล เคยเป็นหัวหน้าทีม Chrome มาก่อนที่จะขยายมาดูแล Android ในเวลาต่อมา และก้าวขึ้นตำแหน่งซีอีโอในท้ายที่สุด

เมื่อ Sundar กลายเป็นซีอีโอไปแล้วก็ต้องมีคนมาทำงานตำแหน่งนี้แทน ล่าสุดกูเกิลตั้ง Hiroshi Lockheimer หัวหน้าทีม Android ที่เราคุ้นหน้าเวลามีงานเปิดตัวผลิตภัณฑ์สายนี้ มาเป็น Senior Vice President ดูแล Android, Chrome OS, Chromecast

ในโอกาสเดียวกัน กูเกิลยังตั้ง Neal Mohan เป็น SVP ดูแลงานด้านวิดีโอและโฆษณา, Phillip Schindler เป็น SVP ด้านงานขายและปฏิบัติการด้วย

ที่มา - Re/code

Tags:
Node Thumbnail

มีคนไปพบบั๊กของ Chrome ที่จะแครชเมื่อพิมพ์ URL ที่มีโค้ดเฉพาะบางตัว เช่น http: //a/%%300 หรือ file: ///%%300 (ต้องลบ space ตรงหลัง colon ด้วยนะครับ จงใจใส่ไว้เพื่อความปลอดภัย)

บั๊กนี้จะเกิดเฉพาะ Chrome เวอร์ชันเดสก์ท็อปเท่านั้น ไม่กระทบ Chrome for Android โดยสิ่งที่เกิดขึ้นคือข้อความ %%300 จะถูกแปลงเป็น %00 (%[%30]0 = %[0]0) แต่บั๊กดังกล่าวทำให้มีไบต์ NULL ติดไปด้วย เมื่อส่งค่า %00 ไปประมวลผล Chrome จะเข้าใจว่าเป็นข้อความที่ต้องถอดรหัสอีกรอบ แต่เมื่อเจอ NULL โปรแกรมจะมองว่า URL นี้มีสถานะเป็น invalid ซึ่ง Chrome ไม่ได้เขียนโค้ดรองรับอินพุตลักษณะนี้เอาไว้

Tags:
Node Thumbnail

วันนี้มีผู้ใช้ Chrome จำนวนหนึ่งรายงานว่าส่วนขยายสำหรับบล็อคโฆษณา ไม่สามารถบล็อคโฆษณาประเภทวิดีโอบน YouTube ได้ โดยเกิดกับส่วนขยายที่ใช้บล็อคโฆษณาทุกตัว ไม่จำกัดแค่ตัวดังๆ อย่าง AdBlock หรือ AdBlock Plus เท่านั้น

อาการที่เกิดขึ้นคือ YouTube จะเช็คว่าเรามีส่วนขยายบล็อคโฆษณาติดตั้งอยู่หรือไม่ ถ้าติดตั้งอยู่จะแสดงโฆษณาวิดีโอแบบ pre-roll (วิดีโอโฆษณาก่อนเริ่มวิดีโอจริง) แถมยังไม่สามารถกดข้ามโฆษณาได้อีกด้วย ทางแก้คือปิดการทำงานของ AdBlock หรือเพิ่ม YouTube ใน whitelist ของระบบให้แสดงโฆษณา

Tags:
Node Thumbnail

โดยทั่วไปแล้ว เวลานักพัฒนาแอพมือถืออยากแสดงเนื้อหาจากเว็บ มีวิธีให้เลือก 2 ทางคือเปิด URL ในเบราว์เซอร์ดีฟอลต์ของระบบ หรือแสดง URL นั้นผ่าน WebView แทน

การเปิดเว็บด้วยเบราว์เซอร์มีปัญหาว่าผู้ใช้ต้องรอโหลดเบราว์เซอร์นานพอสมควร ส่วนวิธีเปิดผ่าน WebView ต้องลงทุนพัฒนาโค้ดเพิ่มเติมเอง และประสบการณ์การใช้งานอาจไม่ดีเท่าเบราว์เซอร์

Android 6.0 พยายามแก้ปัญหานี้ด้วยฟีเจอร์ที่เรียกว่า Chrome Custom Tabs (ข่าวเก่าของ Android 6.0) ซึ่งถือเป็นทางเลือกที่สาม นอกเหนือจากเบราว์เซอร์และ WebView

Pages