Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter
Журналы Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
$1000 на Android: зарабатываем на приложениях для мобильной платформы от Google $1000 НА ANDROID: ЗАРАБАТЫВАЕМ НА ПРИЛОЖЕНИЯХ ДЛЯ МОБИЛЬНОЙ ПЛАТФОРМЫ ОТ GOOGLE
27.07.2010

Пара вечеров экспериментов и неожиданно удачная идея позволили за 2 месяца заработать более $1000. Это гораздо больше, чем я мог ожидать...
Фабрика сплоитов ФАБРИКА СПЛОИТОВ
26.07.2010

Откуда берутся сплоиты? Задумывался ли ты, каким образом тусклая новость из багтрака превращается в реально работающую отмычку...

Баг в браузере Google Chrome угрожает анонимности пользователей

Баг в браузере Google Chrome угрожает анонимности пользователей

Как предупредили разработчики, баг в самой последней версии браузера Google Chrome может приводить к утечке личных данных тех пользователей, которые пытаются работать в Сети анонимно.

Уязвимость заключается в том, что запросы доменных имен при использовании браузера Chrome, настроенного на работу со сторонним прокси-сервером, все равно осуществляются с присвоенного интернет-провайдером IP-адреса.

Прокси-серверы обычно используются теми, кто желает скрыть свой IP-адрес и получить повышенный уровень анонимности веб-серфинга. Когда браузер настроен на работу с таким сервером, запросы доменных имен должны осуществляться с IP-адреса прокси-сервера, а не от имени локальной сети пользователя.

В опубликованном вчера вечером в списке рассылки Full-Disclosure руководстве сказано, что этот баг представляет собой серьезную угрозу для тех, кто пытается получить чуть больше анонимности, используя такие сервисы, как Tor. Эксперты утверждают, что из-за наличия уязвимости в браузере Chrome 3.0.195.33 все данные DNS утекают в Сеть в незашифрованном виде.

Причины утечки пока до конца не ясны. В сообщении на Full-Disclosure утверждается, что за возникновение уязвимости несет ответственность встроенная в браузер функция предварительной выборки DNS. Однако на форуме открытой UNIX-версии этого браузера под названием Chromium пользователи пишут, что проблема не исчезает даже тогда, когда данная функция отключена.

Сроки устранения бага неизвестны. Представитель Google в ответ на соответствующий запрос отметил, что вопрос закрытия бреши рассматривается, но не является приоритетным, поскольку данная уязвимость касается лишь небольшого числа пользователей, работающих с сервисами анонимизации, подобными Tor.

Стоит отметить впрочем, что при использовании браузера Firefox с аддоном Torbutton подобных проблем не возникает.



Теги: Google Chrome , утечка данных , уязвимость





СЛЕДУЮЩИЕ СТАТЬИ
Финляндия готовит новый закон по борьбе с пиратством
Исследование: хакеры предпочитают Google
Google покупает игры для своей новой социальной сети
Эксперт опубликовал данные о 100 миллионах пользователей Facebook
В России насчитывается 60 миллионов пользователей Интернета
Создана группа для перезагрузки Интернета
20% австралийцев скорее откажутся от еды, чем от Интернета
Google теряет долю в глобальном поиске
Сайт Wikileaks опубликовал секретные данные о боевых действиях в Афганистане
Названы причины сбоя в работе социальной сети `Вконтакте`
ПРЕДЫДУЩИЕ СТАТЬИ
Создатель Facebook стал одной из жертв новой политики безопасности этой социальной сети
Исследование: интернет-серфинг увеличивает IQ
Власти Китая начали в массовом порядке закрывать файлообменные сайты
Средний американец усваивает 34 Гб информации в сутки
Microsoft собирает досье на всех землян
Cisco фиксирует рост уровня мошенничества в банковских и социальных сетях
Глава Google: лишь негодяи беспокоятся об анонимности в Сети
Yahoo и Microsoft договорились о сотрудничестве
Молодые пары используют телефоны и Интернет для слежки друг за другом
Американец, ‘случайно’ загрузивший детскую порнографию, может сесть в тюрьму на 20 лет
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
Обсуждение этой статьи на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение

Guest Отправлено: 15.12.2009 11:52:32
RE: Баг в браузере Google Chrome угрожает анонимности пользователей
К чему последняя строчка? типа переходите все на лиса? ))) или это снова Tor рекламят?
FLIER Отправлено: 15.12.2009 12:05:34
RE: Баг в браузере Google Chrome угрожает анонимности пользователей
последняя строчка цитирую "возникает." )))
А по сабжу...брешь не страшна...тру хацкеры 100 на хроме сидят...пугает больше скорость исправления бага...
Guest Отправлено: 15.12.2009 14:00:37
RE: Баг в браузере Google Chrome угрожает анонимности пользователей
Firefox или Opera гораздо лучше этого Chrome. Кто сказал, что он быстрый - ошибся. Firefox 3.7 (пользуюсь вот этим модифицированным: http://www.computerra.ru/forum/index.php?PAGE_NAME=message&FID=64&TID=336323&MID=1058470#message1058470) работает гораздо быстрее и меньше нагружает процессор, чем последняя сборка хрома. Видимо, это связано с js-оптимизациями в 3.7 лисе.
Guest Отправлено: 15.12.2009 14:28:00
RE: Баг в браузере Google Chrome угрожает анонимности пользователей
какого это Хром вообще на ДНС щимится, если у него прокси прописан?
Guest Отправлено: 15.12.2009 18:22:52
RE: Баг в браузере Google Chrome угрожает анонимности пользователей
Да просто "щемится": Гугл желает "всё знать" о пользователях...
Guest Отправлено: 16.12.2009 2:18:45
RE: Баг в браузере Google Chrome угрожает анонимности пользователей
Я фигею с последних статей на форуме... и в новостях... какого идиота наняли работать? Раньше такого небыло... эт че за статья противоречащая сама себе? Возможно она и правильная но достаточно было написать что ТОР с Гугль хром неправильно работает... или что-то в этом духе, а не предположения какого-то самоучки который комп увидел первый раз неделю назад, а папа его поставил новости писать! Тупая антиреклама... или я даже понять не могу к чему пост вообще... Скорее всего комерческий сектор разводит ламеров... Надоедает...
Guest Отправлено: 16.12.2009 12:19:50
RE: Баг в браузере Google Chrome угрожает анонимности пользователей
хотите сказать что на фулл дисклоушере школота ? =)
Guest Отправлено: 04.01.2010 19:21:12
RE: Баг в браузере Google Chrome угрожает анонимности пользователей
Конечно понятно что от конкуренция у мя не уводили не разу ни чего ни каких проблем а вы наговариваете Google вообще мне вся продукция этой фирмы нравиится
Страницы: < 1 >






Keywords: zPOSTz zNETz, zNEWSz, zYANDEXz z50499z
Для Авторов: edit Lock delete Lock



    Rambler's Top100