Für alle die das nicht sofort erkennen sollten, hier das Original von 1977 :
Monthly Archives: September 2016
Google Chrome löscht sich selbst per Update
„Google ist dumm, wie Esel ist schlau“ würde unser Lieblings-Pseudo-Osteuropäer sagen, denn Google selbst hat Chrome per Update auf allen RPM basierten Linuxservern unabsichtlich entfernt.
Grund war ein falsch zusammengebautes RPM im Google Repository. Die Datei /usr/bin/google-chrome-stable fehlte im Update vom 2. September 2016 einfach. Lustigerweise ist das ausgerechnet die wichtigste 😉
Sep 02 09:11:48 INFO Upgraded: google-chrome-stable-53.0.2785.89-1.x86_64
Sep 02 09:11:49 INFO Cleanup: google-chrome-stable-52.0.2743.116-1.x86_64
# rpm -ql google-chrome-stable
…
/opt/google/chrome/xdg-mime
/opt/google/chrome/xdg-settings
/usr/bin/google-chrome
/usr/share/applications/google-chrome.desktop
/usr/share/gnome-control-center/default-apps/google-chrome.xml
/usr/share/man/man1/google-chrome.1
Mit dem heutigen Update google-chrome-stable-53.0.2785.92-1.x86_64.rpm kam die Datei dann wieder auf die Computer drauf 🙂
Ursache für den Fehler dürfte eine neue Directoyhierarchie sein, die aus dem Binary einen Link gemacht hat:
0 lrwxrwxrwx. 1 root root 31 3. Sep 20:54 /usr/bin/google-chrome -> /etc/alternatives/google-chrome
0 lrwxrwxrwx. 1 root root 29 3. Sep 20:54 /etc/alternatives/google-chrome -> /usr/bin/google-chrome-stable
0 lrwxrwxrwx. 1 root root 32 2. Sep 01:20 /usr/bin/google-chrome-stable -> /opt/google/chrome/google-chrome
4 -rwxr-xr-x. 1 root root 2112 2. Sep 01:20 /opt/google/chrome/google-chrome
Update: 6.9..2016
Heute kam dann der Grund für das wohl überhastete Update :
Am 1. 9. 2016 gab es Advisories für Chrom und Chromium, die eine echt krasse Sicherheitslücke im Browser offenbaren:
Mehrere Schwachstellen in Google Chrome vor Version 53.0.2785.89 auf Windows, Mac OS X und Linux Systemen ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausführen beliebigen Programmcodes, Umgehen von Sicherheitsvorkehrungen, Darstellen falscher Informationen, Durchführen von Cross-Site-Scripting (XSS)-, Universal-Cross-Site-Scripting (UXSS)- und Denial-of-Service (DoS)-Angriffen sowie weitere nicht spezifizierte Angriffe.
In dem Licht betrachtet, könnte es auch Absicht gewesen sein, die Browser zu deaktivieren und die User zu schützen.
Hallo Jupiter!