wyszukiwanie:

na ten temat

AKTUALNOŚCI

ANALIZY / BADANIA

WYWIADY

WIDEO

powiększ tekst >
AKTUALNOŚCI

Przez Google Chrome można "zbombardować" system

4 września 2008 10:51

Daniel Cieślak
Od kilku dni w Sieci mówi się głównie o nowej przeglądarce Google'a - Chrome. Programem zainteresowali się oczywiście nie tylko zwykli użytkownicy czy konkurenci, ale także specjaliści z zakresu bezpieczeństwa - i już raportują oni pierwsze problemy z produktem Google'a. Okazało się np., że Chrome jest podatny na tzw. bombardowanie dywanowe, czyli atak polegający na zmuszeniu przeglądarki do pobrania i uruchomienia złośliwego pliku osadzonego na stronie WWW.

Szczegółowy raport na temat tego problemu przygotował znany izraelski ekspert z zakresu bezpieczeństwa, Aviv Raff. Z jego analiz wynika, że atak typu "carpet bombing" może zostać przeprowadzony, ponieważ Google Chrome korzysta ze starej wersji WebKita (opensource'owego mechanizmu renderowania stron WWW, znanego choćby z Safari Apple'a). Raff przygotował już zresztą przykładowego exploita, demonstrującego podatność przeglądarki Google'a na taki atak.

"To typowy przykład zagrożenia "łączonego" - problem z zabezpieczeniami Google Chrome nie jest konsekwencją pojedynczego błędu w aplikacji. To raczej efekt kilku różnych błędów, które samodzielnie nie są szczególnie niebezpieczne, ale wspólnie mogą zostać wykorzystane do przeprowadzenia skutecznego ataku" - tłumaczy Aviv Raff. Specjalista przypomniał też, że wcześniej na taki atak byli już narażeni użytkownicy, korzystający w systemie Windows z przeglądarki Safari - wtedy na bombardowanie dywanowe narażała użytkowników kombinacja luk w programie Apple'a oraz Internet Explorerze Microsoftu.

"W przypadku Chrome mamy do czynienia z inną kombinacją błędów - aczkolwiek jeden element jest wspólny. Występuje tu połączenie luki pozwalającej na automatyczne pobieranie plików przez przeglądarkę z błędem projektowym interfejsu - co sprawia, że Chrome może bez żadnego ostrzeżenia czy komunikatu uruchomić plik JAR pobrany z Internetu" - tłumaczy Izraelczyk. Chodzi o to, że przeglądarką może sama pobrać plik - co prawda program samodzielnie go nie uruchomi, ale pewna cecha interfejsu Chrome sprawia, że użytkownik może zrobić to przypadkiem.

Przypomnijmy: luka pozwalająca na tzw. bombardowanie dywanowe została wykryta na początku maja przez Nitesha Dhanjani - dowiódł on, iż możliwe jest stworzenie strony WWW, która sama "wrzuci" na dysk komputera z systemem Windows i przeglądarką Safari plik i uruchomi go bez pytania o zgodę użytkownika. Było to możliwe, ponieważ Safari domyślnie nie pytała użytkownika, czy chce pobrać dany plik (Apple później poprawił swój program). Początkowo wydawało się, że sama luka nie jest specjalnie groźna, ponieważ do ataku mogło dojść tylko w dość specyficznych okolicznościach - później jednak okazało się, że jeśli "napastnik" wykorzysta dodatkowo pewien błąd w zabezpieczeniach IE, to atak staje dużo łatwiejszy do przeprowadzenia. O błędzie tym pisaliśmy m.in. w tekście "StopBadware.org: Apple, tę dziurę trzeba załatać!".

Problem został rozwiązany wraz z udostępnieniem przez Apple nowej Werski Safari - 3.1.2. Zastosowano w niej uaktualnioną wersję WebKita (czyli silnika renderującego strony). Ten sam mechanizm jest wykorzystywany w Chrome Google'a - niestety, firma zastosowała w swojej przeglądarce starszą wersję Webkita, która wciąż jest podatna na taki atak. Warto jednak przypomnieć, że Chrome jest na razie dostępny w wersji beta - być może w wydaniu finalnym problem zostanie rozwiązany.

Więcej informacji o Google Chrome można znaleźć w tekście "7 powodów, dla których warto zakochać się w Google Chrome".

Wystaw ocenę:
   Średnia ocena (liczba głosów: 5)
wydrukuj wydrukuj wyslij do znajomego wyślij do znajomego rss

Komentarze

Redakcja NetWorld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

Osterman

  • ocena: 5
  • IP: 80.245.183.149
  • 04-09-2008, 12:55

Made in CIA...

znik

  • ocena: 5
  • IP: 89.167.46.169
  • 05-09-2008, 06:34

I po co ta panika? Bardzo dobrze że błąd został namierzony. W końcu to pierwsza publiczna beta. To i tak o wieki lepiej od bety InternetExpLoder 8.0, który się muli nawet na 2GB ramu.

Linki sponsorowane

Superpromocja PC World! Jak utrzymać promocyjną cenę za egzemplarz? Sprawdź »
Dobry Pracownik wanted! 10 000 ofert pracy z kraju i z zagranicy! PRACA.IDG.PLSprawdź! »
Prenumerata MIX PC World. Wygodne połączenie wydań papierowych i cyfrowych Szczegóły »
Zamów kartę kredytową banku Millennium dostaniesz półroczną prenumeratę PC World Szczegóły »
Prenumerata PC World z DVD za darmo! Sprawdź to!
Książki teleinformatyczne w najlepszej cenie! Księgarnia IDG.pl zaprasza!
04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2008 IDG Poland SA
logo IDG