neprihlásený Sobota, 20. apríla 2024, dnes má meniny Marcel
Chrome rozšírenia majú byť bezpečnejšie, Google zakázal obfuskovaný kód

Značky: Chromebezpečnosť

DSL.sk, 3.10.2018


Rozšírenia pre webové prehliadače sú podobne ako mobilné aplikácie v posledných rokoch zdrojom viacerých bezpečnostných incidentov, keď majú technické možnosti ako pristupovať k citlivým dátam, mnoho ich je populárnych a inštalovaných množstvom užívateľov a boli tak vo viacerých prípadoch zneužité.

Spoločnosť Google, tvorca prehliadača Chrome, aktuálne oznámila viaceré opatrenia, ktoré majú pomôcť zvýšiť bezpečnosť čo sa týka používania rozšírení.

Opatrením, ktoré začína platiť s okamžitou platnosťou, je zákaz tzv. obfuskovaného kódu v rozšíreniach v Chrome Web Store, teda kódu výrazne znečitateľného rozličnými metódami. Takéto metódy sa dajú použiť samozrejme aj na skrytie škodlivého kódu a podľa Google 70% detekovaných prípadov škodlivých rozšírení a rozšírení porušujúcich pravidlá používa obfuskovaný kód.

Takýto kód je úplne zakázaný u nových rozšírení a existujúce rozšírenia majú na jeho odstránenie 90 dní.

Povolená zostáva ale naďalej minimalizácia, tzv. minifikácia, kódu, teda minimalizovanie veľkosti kódu napríklad odstraňovaním medzier, skracovaním mien, spájaním súborov.

Google tiež sprísni kontroly rozšírení, ktoré si žiadajú silnejšie oprávnenia.

Od nadchádzajúcej verzie Chrome 70 prehliadač umožní užívateľovi pre dané rozšírenie nastaviť zoznam stránok, na ktorých môže byť aktívne, alebo možnosť nastaviť individuálne povoľovanie na aktuálnej stránke kliknutím.

V budúcom roku chystá Google ďalšie dve opatrenia. Vývojári budú musieť povinne používať na prístup do Chrome Web Store dvojkrokové prihlasovanie. To zabráni incidentom, u ktorých útočníci vydajú škodlivú aktualizáciu po získaní prístupu na účet tvorcov populárnych rozšírení.

Spoločnosť tiež uvedie novú verziu špecifikácie rozšírení Manifest v3, v ktorej okrem iného sprísni API a zlepší mechanizmy kontroly oprávnení užívateľmi.


      Zdieľaj na Twitteri



Najnovšie články:

NASA otestuje nový vesmírny pohon v podobe solárnej plachty
V najbližších dňoch bude spustený nový vysielač digitálneho rádia
Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka


Diskusia:
                               
 

Čo ak niekto len píše ako prasa a iba to vyzerá ako obfuskované?
Odpovedať Známka: 8.4 Hodnotiť:
 

Tak dana osoba je iba obycajny obfusek.
Odpovedať Známka: 8.1 Hodnotiť:
 

a svišť ju potom zbalí do fólie
Odpovedať Známka: 1.4 Hodnotiť:
 

spravny tvar je "obycajny fusakel" je to z latinciny rovnako ako detegovat a detekcia.
Odpovedať Známka: 6.7 Hodnotiť:
 

mozno maju za programatora Kkt. Danka
Odpovedať Známka: 5.6 Hodnotiť:
 

Ten zakazal citat ten jeho rigorozny kod
ked vidim ako "vyprava" tak ten text
bude asi gramaticky obdobny :)
Odpovedať Známka: 4.3 Hodnotiť:
 

Plus sama UMB si dala vysvedčenie nekvalitnej a pravdepodobne skorumpovanej inštitúcie. Seriózne univerzity zatajovanie prác určite nepovolia. Ale biznis je pravdepodobne biznis.
Odpovedať Známka: 6.7 Hodnotiť:
 

tak mu to len akože povolia, ale v skutočnosti tiež zakážu
Odpovedať Známka: 10.0 Hodnotiť:
 

Ak budeme citovať kapitána Danka, Google to stiahne ?
Odpovedať Známka: 8.7 Hodnotiť:
 

Presne tak. Obfuskovanie skutocne objektivne ohodnotit kompetentni odbornici vytvaraju zasadne aj tak tak dokonale produkty, ze rozsirenia priekazne nepotrebuju.
Odpovedať Známka: -2.0 Hodnotiť:
 

Nielenže to Google stiahne, ale zároveň aj príde asi aj pokuta od niektorej z organizácií na ochranu autorských práv - originálnych textov, ktoré žiaden copywriter nenapodobí.
Odpovedať Hodnotiť:
 

Som preišntaloval Win, omylom, a Chrome mi ide jak hnoj :(
Odpovedať Známka: -2.0 Hodnotiť:
 

Ako sa dá omylom preinštalovať OS ? :D
Odpovedať Známka: 8.5 Hodnotiť:
 

vagrant destroy win && vagrant up win
Odpovedať Známka: 0.0 Hodnotiť:
 

toto si musel mat nabindovane na jednej klavese, neda sa to napisat "omylom".
Odpovedať Známka: 10.0 Hodnotiť:
 

Preinstalujes win a potom zistis, ze to bol omyl.
Odpovedať Známka: 10.0 Hodnotiť:
 

Normalne ti vybehnu nejake okna, ani to necitas, iba davas YES, OK a NEXT, aby to zmizlo.
Odpovedať Známka: 10.0 Hodnotiť:
 

pomylis si diskovu particiu a preinstalujes si OS
Odpovedať Známka: 10.0 Hodnotiť:
 

presne tak, omylom som na win particiu natiahol debian takže už som mal 2 disky s debianom :D
Odpovedať Hodnotiť:
 

Stále lepšie ako opačný prípad
Odpovedať Hodnotiť:
 

mjesto spejsu stlacis enter a rozjebes nju jork senter
Odpovedať Známka: 3.3 Hodnotiť:
 

Si preinštaloval.
Odpovedať Známka: 10.0 Hodnotiť:
 

Hlavne aby bol kod genderovo vyvazeny... ku kazdej kokotskej premennej jeden picny komentar.
Odpovedať Známka: 6.8 Hodnotiť:
 

tvoj :D
Odpovedať Známka: 8.0 Hodnotiť:
 

takze vlastne to bude ako bolo GreaseMonkey
len stym rozdielom ze GoogleRozhodne
ake rozlisenie do browseru pusti narozdiel od GS
kde otom rozhodol uzivatel
Odpovedať Známka: 7.1 Hodnotiť:
 

Google by najradšej nemal žiadne rozšírenia v svojom prehliadači, keďže adblocky a podobné veci im škodia v biznise. Na druhú stranu nemať konkurenciu v oblasti internetovej reklamy znie veľmi lákavo, no svoj blokovač s Googlom vo whiteliste do Chromu integrovať nemôžu ak nechcú aby si na nich antimonopolní nezgustli.
Odpovedať Známka: 4.3 Hodnotiť:
 

Kto je to ten Fusko, ked je kod obfuskovany? Zasa niekto nemal slovnik...
Odpovedať Známka: 2.0 Hodnotiť:
 

neviem, ja poznám len obkiskovaný štátny špeciál
Odpovedať Známka: -0.7 Hodnotiť:
 

Toto nie sú ruské hlavnespravy.
Odpovedať Známka: -0.8 Hodnotiť:
 

:-D
+1
Odpovedať Hodnotiť:
 

Google si môže robiť čo chce, raz bude diktovať každému čo má pozerať a čo nie. V podstate to už robí.
Odpovedať Známka: 10.0 Hodnotiť:
 

Mne nie , pouzivam TOR
Odpovedať Hodnotiť:
 

detegovaných
Odpovedať Hodnotiť:

Pridať komentár