<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ahmet Kakıcı &#187; webkit</title>
	<atom:link href="http://www.ahmetkakici.com/tag/webkit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ahmetkakici.com</link>
	<description>Blog</description>
	<lastBuildDate>Sun, 03 Apr 2011 10:48:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Google Chrome</title>
		<link>http://www.ahmetkakici.com/web/google-chrome/</link>
		<comments>http://www.ahmetkakici.com/web/google-chrome/#comments</comments>
		<pubDate>Wed, 10 Sep 2008 19:12:12 +0000</pubDate>
		<dc:creator>Ahmet Kakıcı</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[Yazılım]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[safari]]></category>
		<category><![CDATA[webkit]]></category>

		<guid isPermaLink="false">http://www.ahmetkakici.com/?p=34</guid>
		<description><![CDATA[Google Chome piyasaya bomba gibi girdi. Binlerce (veya milyonlarca) internet kullanıcısı tarafından heyecan ile indirildi, denendi. Sonrasında yorumlar yavaş yavaş forumlara bloglara düşmeye başladı. Hızlıydı, güzeldi, çirkindi, IE daha güzel, FireFox&#8217;a benzemiş vs derken bir Chrome rüzgarı aldı gitti. Ben o tarz bir yazı yazmayacağım çünkü henüz Chrome kullanmadım. Ben size Chrome&#8217;un özünü yazacağım :) [...]]]></description>
			<content:encoded><![CDATA[<p>Google Chome piyasaya bomba gibi girdi. Binlerce (veya milyonlarca) internet kullanıcısı tarafından heyecan ile indirildi, denendi. Sonrasında yorumlar yavaş yavaş forumlara bloglara düşmeye başladı. Hızlıydı, güzeldi, çirkindi, IE daha güzel, FireFox&#8217;a benzemiş vs derken bir Chrome rüzgarı aldı gitti. Ben o tarz bir yazı yazmayacağım çünkü henüz Chrome kullanmadım. Ben size Chrome&#8217;un özünü yazacağım :)</p>
<p><span id="more-34"></span></p>
<p>Yazıma Chorme kullanan kişilerin &#8216;çoğumuzun yaptığı gibi&#8217; okumadan kabul ettiği kullanım koşullarına göz atarak başlarsam iyi olur sanırım. İşte az da olsa bazı sitelerin yazdığı o meşhur kullanım şartlarının 11. maddesinden birkaç alıntı:</p>
<ul>
<li>By submitting, posting or displaying the content you give Google a perpetual, irrevocable, worldwide, royalty-free, and non-exclusive license to reproduce, adapt, modify, translate, publish, publicly perform, publicly display and distribute any content which you submit, post or display on or through, the services. This license is for the sole purpose of enabling Google to display, distribute and promote the services and may be revoked for certain services as defined in the additional terms of those services.</li>
<li>The software which you use may automatically download and install updates from time to time from Google. These updates are designed to improve, enhance and further develop the services and may take the form of bug fixes, enhanced functions, new software modules and completely new versions. You agree to receive such updates (and permit Google to deliver these to you) as part of your use of the services.</li>
<li>Some of the services are supported by advertising revenue and may display advertisements and promotions. These advertisements may be targeted to the content of information stored on the services, queries made through the services or other information.The manner, mode and extent of advertising by Google on the services are subject to change without specific notice to you.</li>
</ul>
<p>Bir çoğumuz bu şartları okumadık keza okuyanların da bir kısmı muhtemelen deneme amaçlı kabul etmiştir. Zira arama motoru, reklamları, mail hizmeti ve diğer tüm hizmetleri sayesinde bizler hakkında <strong>çok</strong> fazla bilgi topluyor. Varsın Chrome ile de biraz bilgi toplasın.</p>
<p>Bu kullanım şartları konusu biraz göze batmaya başlamş olacak ki Google ufak bir düzenleme yapıp yeni bir anlaşma ile karşımıza çıktı :)</p>
<p>Ama bazı durumlar var ki bilgi toplamaktan da zararlı olabiliyor(!). Chorme, Safari tarafından da kullanılan WebKit tarayıcı motorunu kullanıyor diye Safari&#8217;de bilinen açıklar hemen Chorme üzerinde de denendi. Bu açıklardan biri de <em>Carpet-Bomb</em>. Bu açık sayesinde Windows XP veya Vista üzerinde Safari kullananların bilgisayarlarına istemsiz olarak dosya aktarılıyordu. Nasıl mı ? İşte böyle:</p>
<blockquote><p><code>#!/usr/bin/perl<br />
print "Content-type: blah/blah\n\n"</code></p></blockquote>
<p>Yukarıdaki perl kodunu içeren sayfayı gören Safari bu içerik tipini tanımadığı için direk olarak sayfayı kullanıcının masaüstüne indirmeye başlıyor. Tabii bu kodu içeren sayfayı iframe içinde sayfaya defalarca gömerek olaya adını veren <em>bomb</em> işlemini yapıyorlar.</p>
<p>Bu açıktan hemen sonra Apple Safari&#8217;nin bu açığını kapattı ayrıca Microsoft&#8217;ta kullanıcılarına <a href="http://www.microsoft.com/technet/security/advisory/953818.mspx" target="_blank">bir açıklama</a> yaparak bu açığı bildirdi.</p>
<p>Chrome&#8217;u henüz denemedim ancak bu açığın Chrome&#8217;da olacağını pek zannetmiyorum. Çünkü bu açık Nitesh Dhanjani tarafından 14 Mayıs tarihinde açıklandı, yani üzerinden epey zaman geçti. Ayrıca WebKit açık kanyak kodlu bir proje. Yani bu süre boyunca Google&#8217;ın açık kaynak kodlu bir projedeki bu kadar bilinen bir açığı kapatmamış olmayacağını düşünmüyorum (aksini ispat eden varsa bir yorum bıraksın :] )</p>
<p>Chrome&#8217;daki bir diğer sorun da aşağıdaki gibi girilen bağlantılarda programın hata vererek sonlanması ki Google&#8217;ın bunu da en kısa sürede çözeceğini düşünüyorum.</p>
<blockquote>
<pre id="line70">&lt;<span class="start-tag">a</span><span class="attribute-name"> href</span>=<span class="attribute-value">"EVIL:%"</span>&gt;HERE&lt;/<span class="end-tag">a</span>&gt;</pre>
</blockquote>
<p>Chrome&#8217;u kullanmadan edindiğim bilgiler bunlar. Açıkçası bu kısa süre içerisinde denemeyi de düşünmüyorum çünkü FireFox ve eklentilerimle gayet mutluyum ve beta tester olmayacak kadar da pinpirikliyim :)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ahmetkakici.com/web/google-chrome/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

