neprihlásený Streda, 24. apríla 2024, dnes má meniny Juraj
Chrome rozšírenia majú byť bezpečnejšie, Google zakázal obfuskovaný kód

Značky: Chromebezpečnosť

DSL.sk, 3.10.2018


Rozšírenia pre webové prehliadače sú podobne ako mobilné aplikácie v posledných rokoch zdrojom viacerých bezpečnostných incidentov, keď majú technické možnosti ako pristupovať k citlivým dátam, mnoho ich je populárnych a inštalovaných množstvom užívateľov a boli tak vo viacerých prípadoch zneužité.

Spoločnosť Google, tvorca prehliadača Chrome, aktuálne oznámila viaceré opatrenia, ktoré majú pomôcť zvýšiť bezpečnosť čo sa týka používania rozšírení.

Opatrením, ktoré začína platiť s okamžitou platnosťou, je zákaz tzv. obfuskovaného kódu v rozšíreniach v Chrome Web Store, teda kódu výrazne znečitateľného rozličnými metódami. Takéto metódy sa dajú použiť samozrejme aj na skrytie škodlivého kódu a podľa Google 70% detekovaných prípadov škodlivých rozšírení a rozšírení porušujúcich pravidlá používa obfuskovaný kód.

Takýto kód je úplne zakázaný u nových rozšírení a existujúce rozšírenia majú na jeho odstránenie 90 dní.

Povolená zostáva ale naďalej minimalizácia, tzv. minifikácia, kódu, teda minimalizovanie veľkosti kódu napríklad odstraňovaním medzier, skracovaním mien, spájaním súborov.

Google tiež sprísni kontroly rozšírení, ktoré si žiadajú silnejšie oprávnenia.

Od nadchádzajúcej verzie Chrome 70 prehliadač umožní užívateľovi pre dané rozšírenie nastaviť zoznam stránok, na ktorých môže byť aktívne, alebo možnosť nastaviť individuálne povoľovanie na aktuálnej stránke kliknutím.

V budúcom roku chystá Google ďalšie dve opatrenia. Vývojári budú musieť povinne používať na prístup do Chrome Web Store dvojkrokové prihlasovanie. To zabráni incidentom, u ktorých útočníci vydajú škodlivú aktualizáciu po získaní prístupu na účet tvorcov populárnych rozšírení.

Spoločnosť tiež uvedie novú verziu špecifikácie rozšírení Manifest v3, v ktorej okrem iného sprísni API a zlepší mechanizmy kontroly oprávnení užívateľmi.


      Zdieľaj na Twitteri



Najnovšie články:

Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením
Qualcomm uvedie nový CPU pre notebooky v stredu, bude mať aj nižšiu verziu
Android prešiel na lepší SW dekóder AV1, umožní prehrávať AV1 videá na viac smartfónoch
Odmena za ťažbu Bitcoinov klesla na polovicu


Diskusia:
                               
 

Čo ak niekto len píše ako prasa a iba to vyzerá ako obfuskované?
Odpovedať Známka: 8.4 Hodnotiť:
 

Tak dana osoba je iba obycajny obfusek.
Odpovedať Známka: 8.1 Hodnotiť:
 

a svišť ju potom zbalí do fólie
Odpovedať Známka: 1.4 Hodnotiť:
 

spravny tvar je "obycajny fusakel" je to z latinciny rovnako ako detegovat a detekcia.
Odpovedať Známka: 6.7 Hodnotiť:
 

mozno maju za programatora Kkt. Danka
Odpovedať Známka: 5.6 Hodnotiť:
 

Ten zakazal citat ten jeho rigorozny kod
ked vidim ako "vyprava" tak ten text
bude asi gramaticky obdobny :)
Odpovedať Známka: 4.3 Hodnotiť:
 

Plus sama UMB si dala vysvedčenie nekvalitnej a pravdepodobne skorumpovanej inštitúcie. Seriózne univerzity zatajovanie prác určite nepovolia. Ale biznis je pravdepodobne biznis.
Odpovedať Známka: 6.7 Hodnotiť:
 

tak mu to len akože povolia, ale v skutočnosti tiež zakážu
Odpovedať Známka: 10.0 Hodnotiť:
 

Ak budeme citovať kapitána Danka, Google to stiahne ?
Odpovedať Známka: 8.7 Hodnotiť:
 

Presne tak. Obfuskovanie skutocne objektivne ohodnotit kompetentni odbornici vytvaraju zasadne aj tak tak dokonale produkty, ze rozsirenia priekazne nepotrebuju.
Odpovedať Známka: -2.0 Hodnotiť:
 

Nielenže to Google stiahne, ale zároveň aj príde asi aj pokuta od niektorej z organizácií na ochranu autorských práv - originálnych textov, ktoré žiaden copywriter nenapodobí.
Odpovedať Hodnotiť:
 

Som preišntaloval Win, omylom, a Chrome mi ide jak hnoj :(
Odpovedať Známka: -2.0 Hodnotiť:
 

Ako sa dá omylom preinštalovať OS ? :D
Odpovedať Známka: 8.5 Hodnotiť:
 

vagrant destroy win && vagrant up win
Odpovedať Známka: 0.0 Hodnotiť:
 

toto si musel mat nabindovane na jednej klavese, neda sa to napisat "omylom".
Odpovedať Známka: 10.0 Hodnotiť:
 

Preinstalujes win a potom zistis, ze to bol omyl.
Odpovedať Známka: 10.0 Hodnotiť:
 

Normalne ti vybehnu nejake okna, ani to necitas, iba davas YES, OK a NEXT, aby to zmizlo.
Odpovedať Známka: 10.0 Hodnotiť:
 

pomylis si diskovu particiu a preinstalujes si OS
Odpovedať Známka: 10.0 Hodnotiť:
 

presne tak, omylom som na win particiu natiahol debian takže už som mal 2 disky s debianom :D
Odpovedať Hodnotiť:
 

Stále lepšie ako opačný prípad
Odpovedať Hodnotiť:
 

mjesto spejsu stlacis enter a rozjebes nju jork senter
Odpovedať Známka: 3.3 Hodnotiť:
 

Si preinštaloval.
Odpovedať Známka: 10.0 Hodnotiť:
 

Hlavne aby bol kod genderovo vyvazeny... ku kazdej kokotskej premennej jeden picny komentar.
Odpovedať Známka: 6.8 Hodnotiť:
 

tvoj :D
Odpovedať Známka: 8.0 Hodnotiť:
 

takze vlastne to bude ako bolo GreaseMonkey
len stym rozdielom ze GoogleRozhodne
ake rozlisenie do browseru pusti narozdiel od GS
kde otom rozhodol uzivatel
Odpovedať Známka: 7.1 Hodnotiť:
 

Google by najradšej nemal žiadne rozšírenia v svojom prehliadači, keďže adblocky a podobné veci im škodia v biznise. Na druhú stranu nemať konkurenciu v oblasti internetovej reklamy znie veľmi lákavo, no svoj blokovač s Googlom vo whiteliste do Chromu integrovať nemôžu ak nechcú aby si na nich antimonopolní nezgustli.
Odpovedať Známka: 4.3 Hodnotiť:
 

Kto je to ten Fusko, ked je kod obfuskovany? Zasa niekto nemal slovnik...
Odpovedať Známka: 2.0 Hodnotiť:
 

neviem, ja poznám len obkiskovaný štátny špeciál
Odpovedať Známka: -0.7 Hodnotiť:
 

Toto nie sú ruské hlavnespravy.
Odpovedať Známka: -0.8 Hodnotiť:
 

:-D
+1
Odpovedať Hodnotiť:
 

Google si môže robiť čo chce, raz bude diktovať každému čo má pozerať a čo nie. V podstate to už robí.
Odpovedať Známka: 10.0 Hodnotiť:
 

Mne nie , pouzivam TOR
Odpovedať Hodnotiť:
 

detegovaných
Odpovedať Hodnotiť:

Pridať komentár