Das Loch ist schon woanders...
Beim Speichern einer HTML-Seite mittels "Saves as" gibt es einen Buffer Overflow im Chrome-Build 0.2.149.27, aktuell gibt's aber schon den 0.2.149.29 (Infostand 6.2.2008).
Zu denken gibt mir, dass Chrome im Benutzerverzeichnis installiert wird und nicht wie üblich unter C:\Programme. So lässt sich der Code auch bei einem unprivilegierten Benutzer durch Schädlinge modifizieren!
Aber auch das Loch, das sich serverseitig auftut, gibt MIR sehr zudenken: Das schwarze Loch für Daten. Bei der Installation erhält jede Installation eine unique Client-Id. Die wird auch bei einer Deinstallation nicht entfernt. So können auf einem PC auch verschiedene PC-Benutzer identifiziert werden.
Zudem wird in der Adresszeile jeder Tastendruck an Google gesendet, um Vorschläge / Korrekturvorschläge machen zu können. Durch entsprechendes Tracking findet man schon ganz einfach und sehr treffsicher das Geschlecht des Surfers raus (ich war bei einem Test zu 98% männlich
. Ganz sicher findet man noch mehr heraus, was sich im Anzeigenmarkt entsprechend gut verkaufen lässt.
Was der GoogleUpdate-Prozess nach einer Deinstallation von Chrome noch auf dem PC verlohren hat, wirft bei mir auch Fragen auf (keine weiteren Google-Tools vorhanden).
Ja ich weiss, Chrome ist noch Beta, aber warum muss die so breit gestreut werden (vermute Serverbelastungstests) das jeder Hans und Heiri diese installieren?
Beta-SW installiert man in einer VM oder hat ein Image der OS-Disk. Wetten, dass dies nur sehr wenige machen / können. Warum, selbst die Medien (inkl. TV) kommen nicht mal auf die Idee, verkündt keiner vorher entsprechende Warnungen?
Im NDR hat unlängst ein Journalist erklärt, dass man heute Artikel so schreibt, dass Google möglichst viel Trafic auf ihren Server leitet.
Ansonsten finde ich Google einfach cool, wie die Ihr Geschäftsmodell perfektionieren
Ihre Kunden (Werber) machen beste Werbung für Google und die Beworbenen stürzen sich wie will auf den Anzeigen-Träger Chrome.
/oceco
PS: Die, welche Chrome nicht installiert haben, haben bestimmt schon Facebook, xxxVZ oder Orkut installiert. Für den ganz kleinen Rest gibt's noch Google Analytics ;-(