Bileşenler

Erken Güvenlik Sorunları Tarnish Google'ın Chrome'u

? 10 крутых расширений Google Chrome, о которых ты не знал! ?

? 10 крутых расширений Google Chrome, о которых ты не знал! ?
Anonim

Güvenlik araştırmacıları Google’da güvenlik açıklarını bulduklarını bildirdi. beta sürümünden bir gün sonra yeni Web tarayıcısı.

Bir güvenlik açığı, bilgisayar korsanlarının tarayıcıyı kilitlemesine izin verir. Güvenlik araştırmacısı Rishi Narang, SecuriTeam Web sitesinde konuyu anlattı ve Evilfingers'de bir konsept kanıtı yayınladı. Narang'a göre, bir hacker, belirli bir karakterle takip edilen tanımlanmamış bir eylemci içeren kötü niyetli bir bağlantı kurabilirdi. Bir kullanıcı bağlantıyı tıkladığında Chrome çöküyor.

Başka, potansiyel olarak daha ciddi bir güvenlik açığı, Chrome kullanıcılarının kötü amaçlı kod indirmesiyle sonuçlanabilir. Sorun kısmen, Google'ın açık bir tarayıcı olan WebKit'in eski bir sürümünü kullandığı gerçeğidir. Açık kaynak tarayıcı teknolojisi ayrıca güvenlik açığı içeren Apple'ın Safari tarayıcısında da kullanılmaktadır.

Araştırmacı Aviv Raff tarafından keşfedilen sorun, Chrome'un dosyaları indirdiği ve Windows'un indirilen dosyaları işleme biçimini belirttiği.

Chrome'un varsayılan ayarı, dosyaları bir klasöre indirir. Daha sonra tarayıcı sayfasının alt kısmında bir indirme çubuğu görüntüler. Kullanıcılar dosyayı açmak için çubuğa tıklar. Dosya bir yürütülebilir dosya ise, kullanıcıların istenmeyen bir şekilde kötü amaçlı kodları indirmekten kaçınmasına yardımcı olabilecek bir uyarı görüntüler.

Dosya bir JAR (Java Arşivi) ise, diğer yürütücüler gibi ele alınmaz. Bir kullanıcı bu indirme çubuğunu tıklattığında, bir uyarı görüntülemek yerine, Windows otomatik olarak dosyayı çalıştırır.

Sorun, indirme çubuğunun göründüğü şekilde artar. Çubuk, Web sayfasının bir parçası gibi görünüyor. Raff'in yayınladığı bir kavramın kanıtı olarak, kullanıcılar indirilmiş bir dosya açmak yerine sayfadaki bir bağlantıyı veya bir düğmeyi tıkladıklarını düşünebilirler.

"Bu yine bir tür 'karışık tehdit', "bir blog yazısında yazdı. "Farklı ürünlerdeki iki küçük sorun, birlikte harmanlandığında çok daha büyük bir sorun yaratıyor."

Google'ın gelecekte Apple'ın Safari ve Mozilla Firefox'u dahil olmak üzere farklı tarayıcılardaki teknolojileri kullandığı için gelecekte benzer sorunlarla karşılaşabileceğini düşünüyor.

"Güvenlik bilge, bu çok sorunlu," Raff yazdı. "Bu özelliklerdeki tüm güvenlik açıklarını takip etmek ve bunları Chrome'da da düzeltmek zorunda kalacaklar. Bu, büyük olasılıkla yalnızca bu güvenlik açıkları diğer satıcılar tarafından düzeltildikten veya herkese açık olarak bildirildikten sonra olacaktır. Bu, Chrome kullanıcılarını uzun süre risk altında bırakacaktır. "

Google, bu güvenlik açığına ilişkin soruları doğrudan yanıtlamadı ya da olası sorunları önlemek için Chrome'da herhangi bir değişiklik yapmayı planlayıp planlamadı. Bunun yerine, bir Google sözcüsü yaptığı açıklamada, Chrome'un varsayılan olarak bazı güvenlik sorunlarından kaçınmak için dosyaları kullanıcının masaüstünde değil de ayrı bir klasöre yüklediğini söyledi. Buna ek olarak, kullanıcıların tarayıcıyı indirmeden önce her dosyanın nereye kaydedileceğini sorması için ayarlayabileceğini söyledi.

Ayrıca, Google'ın WebKit’in daha yeni sürümüne geçip geçmeyeceğini de söylemedi. Kullanıcıları indirmek isteyip istemediklerini soran JAR dosyaları için iletişim kutusu.