Iz Googlea tvrde da bezbedni browser kompanije Comodo nije bezbedan
Vesti, 04.02.2016, 01:00 AM
Comodo Internet Security bi trebalo da bude sinonim za softver koji korisnicima pruža veću bezbednost, ali kako tvrdi Googleov inženjer za informatičku bezbednost Tavis Ormandy, reč je o paketu koji koristi agresivnu marketinšku praksu podstičući korisnike na instalaciju browsera Chromodo u kome je Ormandy pronašao bezbednosne propuste zbog kojih je Comodo Internet Security veoma loše rešenje.
Kao što se može naslutiti iz imena novog browsera, Chromodo je baziran na Chromiumu. Reč je o browseru koji je objavljen prošle godine i koji se može samostalno preuzeti ili kao deo sigurnosnog paketa kompanije Comodo koja ga opisuje kao “brz i svestran internet pregledač baziran na Chromiumu, sa najvećim nivoima brzine, bezbednosti i privatnosti”.
Međutim, Chromodo izgleda nije bezbedan kao što tvrdi proizvođač.
Prema rečima Googleovog inženjera, Chromodo isključuje Chromeovu zaštitu od ubacivanja potencijalno malicioznih skripti sa jednog sajta na drugi. On uvozi sve postavke, kolačiće i drugo iz Google Chromea, zamenjuje sve prečice Chromodo linkovima i menja DNS postavke.
Comodo je obavešten o ovom problemu, i kompanija je rešila problem, ali Ormandy nije time zadovoljan. On smatra da je Comodo napravio izmenu koja uklanja “execCode” API koji je on koristio u svom exploitu. To prema njegovim rečima nije rešenje, i ta beznačajna promena ne sprečava iskorišćavanje propusta.
Ipak, instalacija browsera Chromodo prilikom instalacije Chromodo Internet Security nije obavezna, pa prilikom instalacije paketa treba pažljivo pregledati ponuđene opcije.
Ormandy je nedavno započeo testiranje sigurnosnog softvera i našao bagove u softveru nekoliko proizvođača antivirusa.
U krugovima stručnjaka koji se bave informatičkom bezbednošću on je poznat po objavljivanju informacija o propustima u programima čime podstiče programere da ih brže ispravljaju.
Izdvojeno
Google pojednostavljuje proces omogućavanja verifikacije u 2 koraka
Google je objavio da pojednostavljuje proces omogućavanja dvofaktorske autentifikacije (2FA) za korisnike sa ličnim i Workspace nalozima. Verifikac... Dalje
Otkriven identitet vođe ransomware kartela LockBit
FBI, britanska Nacionalna agencija za borbu protiv kriminala i Europol objavili su optužnice i sankcije koje uključuju zamrzavanje imovine i zabranu... Dalje
Hakovan Dropbox Sign, hakeri ukrali informacije o korisnicima
Početkom meseca, Dropbox je objavio rezultate istrage o hakovanju svoje infrastrukture, ne precizirajući kada se incident zaista dogodio. Napad su p... Dalje
Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima
Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje
Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke
Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje
Pratite nas
Nagrade