Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
Интервью с создателем NGINX Игорем Сысоевым Интервью с создателем NGINX Игорем Сысоевым
Легкий веб-сервер NGINX буквально только что вышел на 2 место по популярности в интернете. А незадолго до этого создатель NGINX привлек 3 млн. долларов инвестиций и основал одноименную компанию. В общем, поводов для общения с Игорем Сысоевым у нас была масса....

Баг в браузере Google Chrome угрожает анонимности пользователей

Bookmark and Share

Как предупредили разработчики, баг в самой последней версии браузера Google Chrome может приводить к утечке личных данных тех пользователей, которые пытаются работать в Сети анонимно.

Уязвимость заключается в том, что запросы доменных имен при использовании браузера Chrome, настроенного на работу со сторонним прокси-сервером, все равно осуществляются с присвоенного интернет-провайдером IP-адреса.

Прокси-серверы обычно используются теми, кто желает скрыть свой IP-адрес и получить повышенный уровень анонимности веб-серфинга. Когда браузер настроен на работу с таким сервером, запросы доменных имен должны осуществляться с IP-адреса прокси-сервера, а не от имени локальной сети пользователя.

В опубликованном вчера вечером в списке рассылки Full-Disclosure руководстве сказано, что этот баг представляет собой серьезную угрозу для тех, кто пытается получить чуть больше анонимности, используя такие сервисы, как Tor. Эксперты утверждают, что из-за наличия уязвимости в браузере Chrome 3.0.195.33 все данные DNS утекают в Сеть в незашифрованном виде.

Причины утечки пока до конца не ясны. В сообщении на Full-Disclosure утверждается, что за возникновение уязвимости несет ответственность встроенная в браузер функция предварительной выборки DNS. Однако на форуме открытой UNIX-версии этого браузера под названием Chromium пользователи пишут, что проблема не исчезает даже тогда, когда данная функция отключена.

Сроки устранения бага неизвестны. Представитель Google в ответ на соответствующий запрос отметил, что вопрос закрытия бреши рассматривается, но не является приоритетным, поскольку данная уязвимость касается лишь небольшого числа пользователей, работающих с сервисами анонимизации, подобными Tor.

Стоит отметить впрочем, что при использовании браузера Firefox с аддоном Torbutton подобных проблем не возникает.



Теги: Google Chrome , утечка данных , уязвимость





СЛЕДУЮЩИЕ СТАТЬИ
New York Times по ошибке разослала спам 8 миллионам человек
Поддельные страницы eBay предлагают iPhone 4S за полцены
Люди предпочитают лгать в письменном виде
Вышел Silverlight 5
Правительственные боты атаковали #триумфальная в Twitter
Промах в обеспечении приватности Telstra обнажил данные миллионов клиентов
Twitter продемонстрировал новый интерфейс
Алгоритм обнаружения спама Microsoft помогает в изучении ВИЧ-инфекции
Любители порнографии встретились с поп-апом, требующим заплатить штраф
В "Пушкинском" вручили "Премию Рунета"
ПРЕДЫДУЩИЕ СТАТЬИ
Создатель Facebook стал одной из жертв новой политики безопасности этой социальной сети
Исследование: интернет-серфинг увеличивает IQ
Власти Китая начали в массовом порядке закрывать файлообменные сайты
Средний американец усваивает 34 Гб информации в сутки
Microsoft собирает досье на всех землян
Cisco фиксирует рост уровня мошенничества в банковских и социальных сетях
Глава Google: лишь негодяи беспокоятся об анонимности в Сети
Yahoo и Microsoft договорились о сотрудничестве
Молодые пары используют телефоны и Интернет для слежки друг за другом
Американец, ‘случайно’ загрузивший детскую порнографию, может сесть в тюрьму на 20 лет
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
15.12.2009 11:52:32
Ответить Ссылка
К чему последняя строчка? типа переходите все на лиса? ))) или это снова Tor рекламят?
AvatarFLIER
15.12.2009 12:05:34
Ответить Ссылка
последняя строчка цитирую "возникает." )))
А по сабжу...брешь не страшна...тру хацкеры 100 на хроме сидят...пугает больше скорость исправления бага...
UserГость
15.12.2009 14:00:37
Ответить Ссылка
Firefox или Opera гораздо лучше этого Chrome. Кто сказал, что он быстрый - ошибся. Firefox 3.7 (пользуюсь вот этим модифицированным: http://www.computerra.ru/forum/index.php?PAGE_NAME=message&FID=64&TID=336323&MID=1058470#message1058470) работает гораздо быстрее и меньше нагружает процессор, чем последняя сборка хрома. Видимо, это связано с js-оптимизациями в 3.7 лисе.
UserГость
15.12.2009 14:28:00
Ответить Ссылка
какого это Хром вообще на ДНС щимится, если у него прокси прописан?
UserГость
15.12.2009 18:22:52
Ответить Ссылка
Да просто "щемится": Гугл желает "всё знать" о пользователях...
UserГость
16.12.2009 2:18:45
Ответить Ссылка
Я фигею с последних статей на форуме... и в новостях... какого идиота наняли работать? Раньше такого небыло... эт че за статья противоречащая сама себе? Возможно она и правильная но достаточно было написать что ТОР с Гугль хром неправильно работает... или что-то в этом духе, а не предположения какого-то самоучки который комп увидел первый раз неделю назад, а папа его поставил новости писать! Тупая антиреклама... или я даже понять не могу к чему пост вообще... Скорее всего комерческий сектор разводит ламеров... Надоедает...
UserГость
16.12.2009 12:19:50
Ответить Ссылка
хотите сказать что на фулл дисклоушере школота ? =)
UserГость
04.01.2010 19:21:12
Ответить Ссылка
Конечно понятно что от конкуренция у мя не уводили не разу ни чего ни каких проблем а вы наговариваете Google вообще мне вся продукция этой фирмы нравиится




Keywords: zPOSTz zNETz, zNEWSz, zYANDEXz z50499z
Для Авторов: edit Lock delete Lock



    Rambler's Top100