neprihlásený Pondelok, 25. novembra 2024, dnes má meniny Katarína
Chrome rozšírenia majú byť bezpečnejšie, Google zakázal obfuskovaný kód

Značky: Chromebezpečnosť

DSL.sk, 3.10.2018


Rozšírenia pre webové prehliadače sú podobne ako mobilné aplikácie v posledných rokoch zdrojom viacerých bezpečnostných incidentov, keď majú technické možnosti ako pristupovať k citlivým dátam, mnoho ich je populárnych a inštalovaných množstvom užívateľov a boli tak vo viacerých prípadoch zneužité.

Spoločnosť Google, tvorca prehliadača Chrome, aktuálne oznámila viaceré opatrenia, ktoré majú pomôcť zvýšiť bezpečnosť čo sa týka používania rozšírení.

Opatrením, ktoré začína platiť s okamžitou platnosťou, je zákaz tzv. obfuskovaného kódu v rozšíreniach v Chrome Web Store, teda kódu výrazne znečitateľného rozličnými metódami. Takéto metódy sa dajú použiť samozrejme aj na skrytie škodlivého kódu a podľa Google 70% detekovaných prípadov škodlivých rozšírení a rozšírení porušujúcich pravidlá používa obfuskovaný kód.

Takýto kód je úplne zakázaný u nových rozšírení a existujúce rozšírenia majú na jeho odstránenie 90 dní.

Povolená zostáva ale naďalej minimalizácia, tzv. minifikácia, kódu, teda minimalizovanie veľkosti kódu napríklad odstraňovaním medzier, skracovaním mien, spájaním súborov.

Google tiež sprísni kontroly rozšírení, ktoré si žiadajú silnejšie oprávnenia.

Od nadchádzajúcej verzie Chrome 70 prehliadač umožní užívateľovi pre dané rozšírenie nastaviť zoznam stránok, na ktorých môže byť aktívne, alebo možnosť nastaviť individuálne povoľovanie na aktuálnej stránke kliknutím.

V budúcom roku chystá Google ďalšie dve opatrenia. Vývojári budú musieť povinne používať na prístup do Chrome Web Store dvojkrokové prihlasovanie. To zabráni incidentom, u ktorých útočníci vydajú škodlivú aktualizáciu po získaní prístupu na účet tvorcov populárnych rozšírení.

Spoločnosť tiež uvedie novú verziu špecifikácie rozšírení Manifest v3, v ktorej okrem iného sprísni API a zlepší mechanizmy kontroly oprávnení užívateľmi.


      Zdieľaj na Twitteri



Najnovšie články:

Japonci uviedli ethernetový kábel s magnetickým konektorom
Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu


Diskusia:
                               
 

Čo ak niekto len píše ako prasa a iba to vyzerá ako obfuskované?
Odpovedať Známka: 8.4 Hodnotiť:
 

Tak dana osoba je iba obycajny obfusek.
Odpovedať Známka: 8.1 Hodnotiť:
 

a svišť ju potom zbalí do fólie
Odpovedať Známka: 1.4 Hodnotiť:
 

spravny tvar je "obycajny fusakel" je to z latinciny rovnako ako detegovat a detekcia.
Odpovedať Známka: 6.7 Hodnotiť:
 

mozno maju za programatora Kkt. Danka
Odpovedať Známka: 5.6 Hodnotiť:
 

Ten zakazal citat ten jeho rigorozny kod
ked vidim ako "vyprava" tak ten text
bude asi gramaticky obdobny :)
Odpovedať Známka: 4.3 Hodnotiť:
 

Plus sama UMB si dala vysvedčenie nekvalitnej a pravdepodobne skorumpovanej inštitúcie. Seriózne univerzity zatajovanie prác určite nepovolia. Ale biznis je pravdepodobne biznis.
Odpovedať Známka: 6.7 Hodnotiť:
 

tak mu to len akože povolia, ale v skutočnosti tiež zakážu
Odpovedať Známka: 10.0 Hodnotiť:
 

Ak budeme citovať kapitána Danka, Google to stiahne ?
Odpovedať Známka: 8.7 Hodnotiť:
 

Presne tak. Obfuskovanie skutocne objektivne ohodnotit kompetentni odbornici vytvaraju zasadne aj tak tak dokonale produkty, ze rozsirenia priekazne nepotrebuju.
Odpovedať Známka: -2.0 Hodnotiť:
 

Nielenže to Google stiahne, ale zároveň aj príde asi aj pokuta od niektorej z organizácií na ochranu autorských práv - originálnych textov, ktoré žiaden copywriter nenapodobí.
Odpovedať Hodnotiť:
 

Som preišntaloval Win, omylom, a Chrome mi ide jak hnoj :(
Odpovedať Známka: -2.0 Hodnotiť:
 

Ako sa dá omylom preinštalovať OS ? :D
Odpovedať Známka: 8.5 Hodnotiť:
 

vagrant destroy win && vagrant up win
Odpovedať Známka: 0.0 Hodnotiť:
 

toto si musel mat nabindovane na jednej klavese, neda sa to napisat "omylom".
Odpovedať Známka: 10.0 Hodnotiť:
 

Preinstalujes win a potom zistis, ze to bol omyl.
Odpovedať Známka: 10.0 Hodnotiť:
 

Normalne ti vybehnu nejake okna, ani to necitas, iba davas YES, OK a NEXT, aby to zmizlo.
Odpovedať Známka: 10.0 Hodnotiť:
 

pomylis si diskovu particiu a preinstalujes si OS
Odpovedať Známka: 10.0 Hodnotiť:
 

presne tak, omylom som na win particiu natiahol debian takže už som mal 2 disky s debianom :D
Odpovedať Hodnotiť:
 

Stále lepšie ako opačný prípad
Odpovedať Hodnotiť:
 

mjesto spejsu stlacis enter a rozjebes nju jork senter
Odpovedať Známka: 3.3 Hodnotiť:
 

Si preinštaloval.
Odpovedať Známka: 10.0 Hodnotiť:
 

Hlavne aby bol kod genderovo vyvazeny... ku kazdej kokotskej premennej jeden picny komentar.
Odpovedať Známka: 6.8 Hodnotiť:
 

tvoj :D
Odpovedať Známka: 8.0 Hodnotiť:
 

takze vlastne to bude ako bolo GreaseMonkey
len stym rozdielom ze GoogleRozhodne
ake rozlisenie do browseru pusti narozdiel od GS
kde otom rozhodol uzivatel
Odpovedať Známka: 7.1 Hodnotiť:
 

Google by najradšej nemal žiadne rozšírenia v svojom prehliadači, keďže adblocky a podobné veci im škodia v biznise. Na druhú stranu nemať konkurenciu v oblasti internetovej reklamy znie veľmi lákavo, no svoj blokovač s Googlom vo whiteliste do Chromu integrovať nemôžu ak nechcú aby si na nich antimonopolní nezgustli.
Odpovedať Známka: 4.3 Hodnotiť:
 

Kto je to ten Fusko, ked je kod obfuskovany? Zasa niekto nemal slovnik...
Odpovedať Známka: 2.0 Hodnotiť:
 

neviem, ja poznám len obkiskovaný štátny špeciál
Odpovedať Známka: -0.7 Hodnotiť:
 

Toto nie sú ruské hlavnespravy.
Odpovedať Známka: -0.8 Hodnotiť:
 

:-D
+1
Odpovedať Hodnotiť:
 

Google si môže robiť čo chce, raz bude diktovať každému čo má pozerať a čo nie. V podstate to už robí.
Odpovedať Známka: 10.0 Hodnotiť:
 

Mne nie , pouzivam TOR
Odpovedať Hodnotiť:
 

detegovaných
Odpovedať Hodnotiť:

Pridať komentár