-
10. 05. 2011, 11:27 #1Chefredakteurin
gulli:Redaktion
- Registriert seit
- Aug 2008
- Beiträge
- 4.695
- NewsPresso
- 163 (Virtuose)
- Danksagungen
- 0
Forscher umgehen Chrome-Sicherheitsmechanismen
Sicherheitsforschern des französischen Unternehmens "Vupen Security" ist es nach eigenen Angaben gelungen, die Sicherheitsmechanismen von Googles Webbrowser Chrome erfolgreich zu überwinden. So gelinge es zuverlässig, Schadcode auf dem System des Opfers auszuführen, berichten die Experten. Für den vorgestellten Angriff werden zwei verschiedene Exploits verwendet.
zur News
-
10. 05. 2011, 11:55 #2Mitglied
- Registriert seit
- Mar 2009
- Beiträge
- 116
- Danksagungen
- 0
Re: Forscher umgehen Chrome-Sicherheitsmechanismen
absolut erstaunlich, was man alles hacken kann...
ich meine chrome wurde extra mit all diesen sicherheitsfeatures ausgestattet.. und trotzdem so unbemerkt übergangen...
ich dachte eigentlich, dass die entwicklung dahingeht, dass es immer schwerer wird zu hacken mit der Tendenz, dass zumindest kleine Programme unüberwindbar werden...
Für diese Tendenz gibt es aber offensichtlich keinerlei Beleg. Solange es sich nicht um ein kommandozeilenprogramm ohne input auf einer eigenen rechnerarchitektur ohne multithreading handelt, scheint alles hackbar...
wäre doch mal zeit für ein neues milleniumsrätsel ala P=NP...
"Ist jedes Programm hackbar?"
-
10. 05. 2011, 12:03 #3Mitglied
- Registriert seit
- Dec 2006
- Beiträge
- 39
- Danksagungen
- 0
Re: Forscher umgehen Chrome-Sicherheitsmechanismen
"Sie werden exklusiv an unsere Regierungs-Kunden als Teil unserer Sicherheitsforschungs-Tätigkeit weitergegeben."
Wie ist das denn gemeint??
mfg
-
10. 05. 2011, 12:32 #4
-
10. 05. 2011, 12:44 #5fights for the Users
- Registriert seit
- Jul 2009
- Beiträge
- 6.345
- NewsPresso
- 316 (Phänomen)
- Danksagungen
- 3
1
1
Re: Forscher umgehen Chrome-Sicherheitsmechanismen
Na, zumindest ist es in dem Beispiel noch im PES zu erkennen. Das wird dann wohl nicht so bleiben.
-
10. 05. 2011, 13:24 #6
Re: Forscher umgehen Chrome-Sicherheitsmechanismen
Irgendwie sieht das derbst nach nem Fake aus O.o
Sobald sie das Fenster klein machen, is der Rechner im Hintergrund, wie gewohnt, alles okay so weit...
Doch achtet mal drauf was passiert wenn sie das Fenster wieder groß machen O.o
Etwas seltsam das der Rechner da plötzlich wieder im Vordergrund ist, obwohl nur der Browser maximiert wurde, oder?
Also ich glaub da nicht dran, denn normal bei Windows wäre, wenn der Rechner auch nach dem Maximieren im Hintergrund bleibt.
Für mich nen Fake...
Wahrscheinelich nur ne JS, Java oder mit anderer Sprache gecodete Seite, die den Rechner so darstellt und ihn als einzelnen Tab zählt. Ist nicht schwer zu fälschen und für nen echten Hack ist das mit dem Rechner, das der einfach in Vordergrund kommt, zu ungewöhnlich.
-
10. 05. 2011, 13:46 #7Chefredakteurin
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Aug 2008
- Beiträge
- 4.695
- NewsPresso
- 163 (Virtuose)
- Danksagungen
- 0
Re: Forscher umgehen Chrome-Sicherheitsmechanismen
Interessante Theorie. Aber Vupen ist bekanntermaßen eine seriöse Firma... da kann ich mir das schwer vorstellen... wenn es jetzt irgendwelche Chaoten-Scriptkiddies wären oder so ein Sauhaufen wie HBGary, okay, aber eine bekannte Sicherheitsfirma? Das halte ich für eher unwahrscheinlich. Ausschließen kann man's natürlich kaum...
-
10. 05. 2011, 13:59 #8Mitglied
- Registriert seit
- Apr 2008
- Beiträge
- 142
- Danksagungen
- 0
Re: Forscher umgehen Chrome-Sicherheitsmechanismen
Soll das jetzt heißen, Google wird NICHT informiert über die Details zum Exploit oder was??? Kann man also seine Chrome Installation jetzt in die Tonne treten?
-
10. 05. 2011, 14:05 #9Chefredakteurin
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Aug 2008
- Beiträge
- 4.695
- NewsPresso
- 163 (Virtuose)
- Danksagungen
- 0
-
10. 05. 2011, 14:14 #10Coder
- Registriert seit
- Dec 2006
- Beiträge
- 85
- Danksagungen
- 0
Re: Forscher umgehen Chrome-Sicherheitsmechanismen
VUPEN wird sich mit Sicherheit nicht die "Preisgelder" entgehen lassen, die Google für Sicherheitslücken bezahlt. Zudem wäre es für ein "Sicherheitsunternehmen" mehr als unseriös den entsprechenden Entwickler der Software nicht über das gelungene Verfahren zu informieren und die Sicherheitslücke somit geöffnet zu lassen. Von daher kann man davon ausgehen, dass Chromium dieses Sicherheitsproblem demnächst löst.
-
10. 05. 2011, 14:15 #11fights for the Users
- Registriert seit
- Jul 2009
- Beiträge
- 6.345
- NewsPresso
- 316 (Phänomen)
- Danksagungen
- 3
1
1
Re: Forscher umgehen Chrome-Sicherheitsmechanismen
@Luzifel
Kein Fake, Process ist ja im PES sichtbar.
-
10. 05. 2011, 14:27 #12Mitglied
- Registriert seit
- Dec 2010
- Beiträge
- 82
- Danksagungen
- 0
Re: Forscher umgehen Chrome-Sicherheitsmechanismen
Looool, den Exploit gibts schon länger.
EDIT: Ne, das ist ein Anderer, den den ich meinte läuft über Java und man muss bestätigen. xD
-
10. 05. 2011, 15:09 #13
Re: Forscher umgehen Chrome-Sicherheitsmechanismen
Nur weil der Task angezeigt wird unten, heißt es nicht gleich das es echt ist. Immerhin kann man mit Java auch einfach nen Style drüber legen, der in der Box bleibt und gut ist. Also das würde ich nun nicht als Garant dafür nehmen das es echt ist.
Ich weiß es aber eben nicht, weswegen ich auch nur meine Mutmasungen nennen kann, wovon keinerlei Sicherheit ausgeht.
Ich finde dieses windowsuntypische Verhalten eben nur verdammt seltsam, da Windows sowas normal nicht macht. Und das sieht aus wie Win7, das nutze ich auf Arbeit und zu Hause und konnte solch ein Verhalten noch NIE beobachten
Aber eben alles nur Erfahrungen und mutmasungen ohne Sicherheit auf Richtigkeit.
Kann ja auch ein Win7-Bug sein den ich bisher nicht kenne oder so, wer weiß
-
10. 05. 2011, 15:14 #14Mitglied
- Registriert seit
- Apr 2008
- Beiträge
- 142
- Danksagungen
- 0
-
10. 05. 2011, 15:18 #15fights for the Users
- Registriert seit
- Jul 2009
- Beiträge
- 6.345
- NewsPresso
- 316 (Phänomen)
- Danksagungen
- 3
1
1
-
10. 05. 2011, 15:26 #16Chefredakteurin
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Aug 2008
- Beiträge
- 4.695
- NewsPresso
- 163 (Virtuose)
- Danksagungen
- 0
-
10. 05. 2011, 15:48 #17choppxdeaktiviertes Benutzerkonto
Re: Forscher umgehen Chrome-Sicherheitsmechanismen
Was lernt man daraus? Lieber mit 'nem Underdog surfen ;)
-
10. 05. 2011, 16:27 #18Chefredakteurin
gulli:Redaktion
(Threadstarter)
- Registriert seit
- Aug 2008
- Beiträge
- 4.695
- NewsPresso
- 163 (Virtuose)
- Danksagungen
- 0
Re: Forscher umgehen Chrome-Sicherheitsmechanismen
Update ist raus.
-
10. 05. 2011, 16:44 #19Mitglied
- Registriert seit
- Nov 2007
- Beiträge
- 54
- Danksagungen
- 0
Re: Forscher umgehen Chrome-Sicherheitsmechanismen
Einer meiner Profs sagte mal, dass auf 10 Zeilen Code durchschnittlich ein Programmierfehler käme. Analogisiert man das auf den Sicherheitsbereich, so müsste ein Programm bei steigendem Umfang immer angreifbarer werden...Und Browser sind nicht gerade die Programme mit wenig Codezeilen nehm ich an..
Zum Video: Jeder Depp mit nem Calculatorknopf auf der Tastatur könnte so ein Video machen
-
10. 05. 2011, 17:30 #20
Re: Forscher umgehen Chrome-Sicherheitsmechanismen
Beim maximieren springt auch der Mauscursor, an der Stelle ist definitiv ein Schnitt
-


Zitieren

mehr lesen...







Guild Wars 2 wird günstiger
Heute, 15:38 in gulli:news