neprihlásený Sobota, 27. apríla 2024, dnes má meniny Jaroslav
Chrome rozšírenia majú byť bezpečnejšie, Google zakázal obfuskovaný kód

Značky: Chromebezpečnosť

DSL.sk, 3.10.2018


Rozšírenia pre webové prehliadače sú podobne ako mobilné aplikácie v posledných rokoch zdrojom viacerých bezpečnostných incidentov, keď majú technické možnosti ako pristupovať k citlivým dátam, mnoho ich je populárnych a inštalovaných množstvom užívateľov a boli tak vo viacerých prípadoch zneužité.

Spoločnosť Google, tvorca prehliadača Chrome, aktuálne oznámila viaceré opatrenia, ktoré majú pomôcť zvýšiť bezpečnosť čo sa týka používania rozšírení.

Opatrením, ktoré začína platiť s okamžitou platnosťou, je zákaz tzv. obfuskovaného kódu v rozšíreniach v Chrome Web Store, teda kódu výrazne znečitateľného rozličnými metódami. Takéto metódy sa dajú použiť samozrejme aj na skrytie škodlivého kódu a podľa Google 70% detekovaných prípadov škodlivých rozšírení a rozšírení porušujúcich pravidlá používa obfuskovaný kód.

Takýto kód je úplne zakázaný u nových rozšírení a existujúce rozšírenia majú na jeho odstránenie 90 dní.

Povolená zostáva ale naďalej minimalizácia, tzv. minifikácia, kódu, teda minimalizovanie veľkosti kódu napríklad odstraňovaním medzier, skracovaním mien, spájaním súborov.

Google tiež sprísni kontroly rozšírení, ktoré si žiadajú silnejšie oprávnenia.

Od nadchádzajúcej verzie Chrome 70 prehliadač umožní užívateľovi pre dané rozšírenie nastaviť zoznam stránok, na ktorých môže byť aktívne, alebo možnosť nastaviť individuálne povoľovanie na aktuálnej stránke kliknutím.

V budúcom roku chystá Google ďalšie dve opatrenia. Vývojári budú musieť povinne používať na prístup do Chrome Web Store dvojkrokové prihlasovanie. To zabráni incidentom, u ktorých útočníci vydajú škodlivú aktualizáciu po získaní prístupu na účet tvorcov populárnych rozšírení.

Spoločnosť tiež uvedie novú verziu špecifikácie rozšírení Manifest v3, v ktorej okrem iného sprísni API a zlepší mechanizmy kontroly oprávnení užívateľmi.


      Zdieľaj na Twitteri



Najnovšie články:

České železnice idú testovať WiFi vo vlakoch cez satelitný Starlink
V bezplatnom DVB-T bude počas MS v hokeji aj Joj Šport
NASA komunikovala laserom na stovky miliónov km rýchlosťou 25 Mbps
Let vesmírneho Boeingu by sa už mal uskutočniť, o menej ako dva týždne
Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke


Diskusia:
                               
 

Čo ak niekto len píše ako prasa a iba to vyzerá ako obfuskované?
Odpovedať Známka: 8.4 Hodnotiť:
 

Tak dana osoba je iba obycajny obfusek.
Odpovedať Známka: 8.1 Hodnotiť:
 

a svišť ju potom zbalí do fólie
Odpovedať Známka: 1.4 Hodnotiť:
 

spravny tvar je "obycajny fusakel" je to z latinciny rovnako ako detegovat a detekcia.
Odpovedať Známka: 6.7 Hodnotiť:
 

mozno maju za programatora Kkt. Danka
Odpovedať Známka: 5.6 Hodnotiť:
 

Ten zakazal citat ten jeho rigorozny kod
ked vidim ako "vyprava" tak ten text
bude asi gramaticky obdobny :)
Odpovedať Známka: 4.3 Hodnotiť:
 

Plus sama UMB si dala vysvedčenie nekvalitnej a pravdepodobne skorumpovanej inštitúcie. Seriózne univerzity zatajovanie prác určite nepovolia. Ale biznis je pravdepodobne biznis.
Odpovedať Známka: 6.7 Hodnotiť:
 

tak mu to len akože povolia, ale v skutočnosti tiež zakážu
Odpovedať Známka: 10.0 Hodnotiť:
 

Ak budeme citovať kapitána Danka, Google to stiahne ?
Odpovedať Známka: 8.7 Hodnotiť:
 

Presne tak. Obfuskovanie skutocne objektivne ohodnotit kompetentni odbornici vytvaraju zasadne aj tak tak dokonale produkty, ze rozsirenia priekazne nepotrebuju.
Odpovedať Známka: -2.0 Hodnotiť:
 

Nielenže to Google stiahne, ale zároveň aj príde asi aj pokuta od niektorej z organizácií na ochranu autorských práv - originálnych textov, ktoré žiaden copywriter nenapodobí.
Odpovedať Hodnotiť:
 

Som preišntaloval Win, omylom, a Chrome mi ide jak hnoj :(
Odpovedať Známka: -2.0 Hodnotiť:
 

Ako sa dá omylom preinštalovať OS ? :D
Odpovedať Známka: 8.5 Hodnotiť:
 

vagrant destroy win && vagrant up win
Odpovedať Známka: 0.0 Hodnotiť:
 

toto si musel mat nabindovane na jednej klavese, neda sa to napisat "omylom".
Odpovedať Známka: 10.0 Hodnotiť:
 

Preinstalujes win a potom zistis, ze to bol omyl.
Odpovedať Známka: 10.0 Hodnotiť:
 

Normalne ti vybehnu nejake okna, ani to necitas, iba davas YES, OK a NEXT, aby to zmizlo.
Odpovedať Známka: 10.0 Hodnotiť:
 

pomylis si diskovu particiu a preinstalujes si OS
Odpovedať Známka: 10.0 Hodnotiť:
 

presne tak, omylom som na win particiu natiahol debian takže už som mal 2 disky s debianom :D
Odpovedať Hodnotiť:
 

Stále lepšie ako opačný prípad
Odpovedať Hodnotiť:
 

mjesto spejsu stlacis enter a rozjebes nju jork senter
Odpovedať Známka: 3.3 Hodnotiť:
 

Si preinštaloval.
Odpovedať Známka: 10.0 Hodnotiť:
 

Hlavne aby bol kod genderovo vyvazeny... ku kazdej kokotskej premennej jeden picny komentar.
Odpovedať Známka: 6.8 Hodnotiť:
 

tvoj :D
Odpovedať Známka: 8.0 Hodnotiť:
 

takze vlastne to bude ako bolo GreaseMonkey
len stym rozdielom ze GoogleRozhodne
ake rozlisenie do browseru pusti narozdiel od GS
kde otom rozhodol uzivatel
Odpovedať Známka: 7.1 Hodnotiť:
 

Google by najradšej nemal žiadne rozšírenia v svojom prehliadači, keďže adblocky a podobné veci im škodia v biznise. Na druhú stranu nemať konkurenciu v oblasti internetovej reklamy znie veľmi lákavo, no svoj blokovač s Googlom vo whiteliste do Chromu integrovať nemôžu ak nechcú aby si na nich antimonopolní nezgustli.
Odpovedať Známka: 4.3 Hodnotiť:
 

Kto je to ten Fusko, ked je kod obfuskovany? Zasa niekto nemal slovnik...
Odpovedať Známka: 2.0 Hodnotiť:
 

neviem, ja poznám len obkiskovaný štátny špeciál
Odpovedať Známka: -0.7 Hodnotiť:
 

Toto nie sú ruské hlavnespravy.
Odpovedať Známka: -0.8 Hodnotiť:
 

:-D
+1
Odpovedať Hodnotiť:
 

Google si môže robiť čo chce, raz bude diktovať každému čo má pozerať a čo nie. V podstate to už robí.
Odpovedať Známka: 10.0 Hodnotiť:
 

Mne nie , pouzivam TOR
Odpovedať Hodnotiť:
 

detegovaných
Odpovedať Hodnotiť:

Pridať komentár