Chrome OS jednak nie jest wolny od zagrożeń

04.08.2011 15:36, Autor: Anna Rymsza (Xyrcon), Kategoria: News
NewsImage

Chrome OS firmy Google promowany jest jako system wolny od tradycyjnych zagrożeń, jak różne rodzaje szkodliwego oprogramowania. Jednak nie jest tak różowo, jak widać na reklamach — Chrome OS okazał się wrażliwy na inne typy ataków.

Jak poinformował serwis eSecurity Planet, na dzisiejszej konferencji Black Hat w Las Vegas pracownicy zajmującej się bezpieczeństwem firmy WhiteHat z hukiem obalili mit o bezpieczeństwie Chrome OS. Według Matta Johansena, który kierował analizą Chrome OS, i pracującego z nim Kyle'a Osborne'a ten system bardziej przypomina rozwiązanie dla urządzeń mobilnych, gdzie żeby rozbudować możliwości urządzenia trzeba zainstalować rozszerzenia narażające go na podobne typy ataków. I to właśnie rozszerzenia są głównym źródłem zagrożenia w Chrome OS. Dobrym przykładem jest rozszerzenie Cookie Stealer, które robi dokładnie to, na co wskazuje jego nazwa — kradnie z przeglądarki ciasteczka. Rozszerzenie znajdowało się w Chrome Web Store i było oznaczone jako bezpieczne. WhiteHat powiadomił Google i rozszerzenie zostało szybko usunięte, ale nie znaczy to, że sytuacja się nie powtórzy. Zwłaszcza że API udostępniane przez przeglądarkę Chrome daje dostęp do wielu ważnych danych (konto Google, dane użytkownika, ciasteczka, historia, lista otwartych kart i inne), co może spowodować falę ataków na jej użytkowników.

Podobny problem ma Android, gdyż Google nie prowadzi szczegółowej kontroli aplikacji przyjmowanych do Android Market. Ponadto luki bezpieczeństwa w systemach mobilnych z reguły ciągną za sobą poważniejsze konsekwencje, gdyż po przejęciu kontroli nad czyimś smartfonem atakujący wiedzą o jego właścicielu wszystko — od jego lokalizacji na podstawie GPS po historię przeglądania. Dodatkowym zagrożeniem, według WhiteHat, jest wprowadzona niedawno możliwość instalacji aplikacji z Android Market za pośrednictwem konta Google, więc odpowiednie rozszerzenie dla Chrome na używanym do tego komputerze może wymusić instalację złośliwej aplikacji na telefonie. Sprawia to, że według WhiteHat wszystkie rozszerzenia Chrome — czytniki RSS, powiadomienia o poczcie, aplikacje do notatek — są podejrzane. Pierwszą lukę bezpieczeństwa w Chrome OS firma znalazła krótko po premierze Chromebooków właśnie w aplikacji do robienia notatek — ScratchPad — która była domyślnie dostarczana z systemem.

Chrome OS ma jednak również zalety. Zawarte w artykule na blogu Chromium porady rzeczywiście sprawiają, że system jest bezpieczniejszy. Ponadto Johansen podkreślił, że umieszczenie każdej karty w „piaskownicy” (sandboxing) i zminimalizowanie zapotrzebowania na lokalny dysk znacznie zmniejsza pole manewru hakerów. Jednak według analityków API udostępniane programistom powinno być bardziej ograniczone.

r   e   k   l   a   m   a

Komentarze (32)  

AvatarUżytkownik jest nieaktywny
TestamenT | 04.08.2011 15:53#1

Żaden system nie jest bezpieczny jeżeli użytkownik nie jest świadom tego co robi.

Avatar
bartekc (niezalogowany) | 04.08.2011 15:54#2

Nie da się wyeliminować zagrożeń - gdyż zagrożeniem jest tylko i wyłącznie człowiek - użytkownik komputera.

Avatar
Spy Crab (niezalogowany) | 04.08.2011 15:55#3

I linux nie pomoze, jesli idiota siedzi przed monitorem.
A co do marketu to G powinno cos z tym zrobic bo maja straszny balagan i duzo lipnych aplikacji przechodzi weryfikacje.

AvatarUżytkownik jest nieaktywny
Ardziej | 04.08.2011 16:04#4

Gadanie, wystarczy że autorzy AdBlocka walną po cichu coś do kodziku i proszę :)
Miliony ludzi ma problem :)

AvatarUżytkownik jest nieaktywny
RaveStar | 04.08.2011 16:15#5

... tak samo jak iOS i WP7 i inne systemy , gdzie jest możliwość instalacji oprogramowania, no chyba, że cofniemy się o 20 lat i wznowimy użycie kartridży. :D

Microsoft wtedy będzie się naśmiewać z Androida, że znów ten jest niebezpieczny i dziurawy, bo można użyć "lewego" chipa z wirusem, a produkt M$ w ogóle nie pozwala na instalację czegokolwiek, nawet nie ma wyświetlacza i głośnika przez co jest super bezpieczny i nie naraża młodzieży na pornografię. Kolejny produkt MS będzie jeszcze bardziej bezpieczny, bo po wykupieniu go dosteniesz tylko jego obrazek, a całość bezpiecznie M$ przechowa w sejfie na czas trwania umowy. ;)

Panowie i Panie z M$. Zajmijcie się lepiej jakością swoich produktów, by mieć czym walczyć z Androidem, bo czarnym PR-em nic nie zdziałacie. ;)

Nic wam nie da fakt, że wasza hulajnoga jest bezpieczniejsza bo nie ma silnika, jak je montuje konkurencja. ;P

Avatar
cyt (niezalogowany) | 04.08.2011 16:20#6

Ten cały WhiteHat oparł bezpieczeństwo na aplikacji, jednej z wielu którą można zainstalować z marketu.
Przecież to nie jest badanie systemu operacyjnego tylko aplikacji która coś popsuła (ukradła) w systemie na instalację której zgodził się użytkownik.

Totalnie nietrafiony artykuł ...

Avatar
snajper__ (niezalogowany) | 04.08.2011 16:30#7

Co prawda wszyscy o tym już od dawna wiedzą, ale przypomę tak dla zasady, że po "zwłaszcza" nie stawia się przecinka.

Avatar
anonim 20 lat temu ;) (niezalogowany) | 04.08.2011 16:43#8

@RaveStar
i nawet kartridże iały możliwość przeprogramowania ;)


..

AvatarUżytkownik jest nieaktywny
RaveStar | 04.08.2011 18:24#9

@snajper__ (niezalogowany)
Nikt nie neguje "logiki" j. polskiego i "słusznych" motywów nawiedzonych w tej dziedzinie ludzi. Użycie przecinka sugeruje przerwę w zdaniu i tak powinno być, a nie, że się stawia, bo coś tam.

Niech ten cytat Ks. Demello mówi sam za siebie:
"Wprawdzie w klasztorze obowiązywały reguły, ale Nauczyciel zawsze przestrzegał przed tyranią prawa. "

Mnie np. g. obchodzą czasowniki, rzeczowniki i inne regułki pierdółki. Język polski jest językiem niemożliwym do opanowania w stopniu jakim zapodają już nauczyciele w liceach. Z resztą każdy ma go głęboko w, co sugerują wyniki narodowych dyktand, na których wykładają się najbardziej zatwardziali talibowie.

Reasumując, mogłeś tego komentarza nie pisać, bo i tak każdy ma gdzieś to, co w nim opisujesz.

---
Czego to człowiek z nudów nie komentuje.....

AvatarUżytkownik jest nieaktywny
Pan_Igi | 04.08.2011 20:21#10

@RaveStar
Nikt nie neguje "logiki" j. polskiego i "słusznych" motywów nawiedzonych w tej dziedzinie ludzi. Użycie przecinka sugeruje przerwę w zdaniu i tak powinno być, a nie, że się stawia, bo coś tam.

Zwrot "zwłaszcza że" tworzy jeden zestrój akcentowy. Użycie przecinka sugeruje: 1) wtrącenie, 2) przejście do kolejnego zdania składowego, 3) wyodrębnienie imiesłowowego równoważnika zdania, 4) wyodrębnienie apostrofy lub zawołania. Zwroty typu "mimo że", "zwłaszcza że" nie są żadnym z nich, a w ich przypadku użycie przecinka jest nielogiczne.

Avatar
snajper__ (niezalogowany) | 04.08.2011 21:01#11

@Ravestar
"Użycie przecinka sugeruje przerwę w zdaniu i tak powinno być, a nie, że się stawia, bo coś tam."

Ach tak... Cóż - pozostaje cieszyć się, że ludzie Tobie podobni nie decydują o regułach pisowni. :) Ci, co mają to w d..., to niech sobie mają - szczęścia życzę, jak przyjdzie im żyć w czasach, gdy już powszechnie akceptowalne będą wypowiedzi bez użycia jakichkolwiek znaków interpunkcyjnych poza kropką. Jednak niektórych takie błędy zwyczajnie rażą i przynajmniej na tych większych portalach woleliby widzieć teksty bez takich kwiatków.
No i to n tyle off-topica z mojej strony. :)

AvatarUżytkownik jest nieaktywny
RaveStar | 04.08.2011 22:19#12

@Pan_Igi
Nikt nie mówi zwaszczaże , tylko zwłaszcza..(przerwa)..że. Jaki zestrój? Chyba rozstrój. ;)

Najpierw była mowa, później dorobino do niej regułki i tak powstała bździna zwana gramatyką, której nie rozumie nikt oprócz jej twórców. Wiedza o gramatyce zupełnie nie jest mi ani wielu potrzebna, bo większość wyuczona jest z praktyki pisania i czytania, a nie kucia regułek. Tak, że jeżeli trzymać się logiki, to teoria, którą zapodałeś w drugim akapicie kupy się nie trzyma. Nie mówiąc już o tym, że to kogoś interesuje poza językowymi onanistami. Nidy w życiu ta "wiedza" mi ani nikomu normalnemu potrzebna i nie będzie. J. polski w kwestii przydatności stawiam na równi z astrologią i kabałą.
Język to tylko narzędzie porozumiewania się. Im prostsze tym lepsze. Im bardziej złożone w czasie (w zasadzie coraz bardziej obecnie), tym gorzej świadczy o pomysłach na płacenie na to podatków. Swoją drogą dziwię się za co biorą kasę nasi "naukowcy" od języka. Zamiast ujednolicić zapis paprają się w regułki i wyjątki. Ja rozgoniłbym to towarzystwo na cztery wiatry.

Logika zajmuje się zagadnieniami typu prawda/fałsz. Zdanie które nie jest ani fałszywe ani prawdziwe jest nielogiczne lub nie jest logiczne. Logiczne?. Zgodnie z tą definicją cała ta regułka którą napociłeś jest nielogiczna. Jeżeli jeden człon dowolnie skomplikowanego wyrażenia (np zdania) logicznego zawiera człon nielogiczny całość automatycznie jest nielogiczna, bo nie można przewidzieć jednoznacznie wyniku. Wykorzystywane jest to np. nagminnie w astrologii, gdzie wokół pierdółki nawiedzonego człowieka próbuje się budować spójne teorie. ;) To samo z j. polskim. Daj sobie z im spokój. Ten język w dobie minimalizmu jest skazany na wymarcie, razem z jego pseudo regułkami.

Avatar
Anonim (niezalogowany) | 04.08.2011 23:25#13

hmm a dlaczego nie wprowadzić na androida/chrome os heurystyki? Prosty mechanizm sprawdzający czy aplikacja nie wysyła danych użytkownika w miejsce inne niż api googla powinien odciąć możliwość wykorzystania w.w luk

Avatar
snioł atróż (niezalogowany) | 04.08.2011 23:53#14

Najpierw było życie a potem dorobiono do niego reguły społeczne, wartości, religię i tradycję... racja po co nam to wracajmy do lasu. Mówisz że, wiedza o gramatyce nie jest ci potrzebna tylko skarbie zapominasz ile twoich przodków zgineło byś ty dziś zastanawiał się czy coś się pisze przez ch czy ó, trochę szacunku. Przytaczasz oklepaną regułke z logikii na udowodnienie że, żyjemy w czasach minimalizmu - uważaj żeby twoje wnuki nie uczyły się arabskiego - a minimalistyczny to on nie jest...

Avatar
snioł atróż (niezalogowany) | 04.08.2011 23:54#15

Najpierw było życie a potem dorobiono do niego reguły społeczne, wartości, religię i tradycję... racja po co nam to wracajmy do lasu. Mówisz że, wiedza o gramatyce nie jest ci potrzebna tylko skarbie zapominasz ile twoich przodków zgineło byś ty dziś zastanawiał się czy coś się pisze przez ch czy ó, trochę szacunku. Przytaczasz oklepaną regułke z logikii na udowodnienie że, żyjemy w czasach minimalizmu - uważaj żeby twoje wnuki nie uczyły się arabskiego - a minimalistyczny to on nie jest...

AvatarUżytkownik jest nieaktywny
SSEE | 05.08.2011 0:09#16

RaveStar: na temat lub na drzewo. Twój bełkot "językoznawczy" nikogo tutaj nie interesuje.

AvatarUżytkownik jest nieaktywny
GizmoOS | 05.08.2011 0:32#17

Hahahaha jeden badziew Android wart drugiego ChromeOS .
Tak jak już wspominałem-ostrzegam od dawna... jak najdalej od systemów Google i bezpieczniej na MSwin/WP7 :)

AvatarUżytkownik jest nieaktywny
bart86 | 05.08.2011 1:10#18

linux jest bezpieczny bo tak faktycznie linuks to jądro tu zawodzi nie samo jądro systemu tylko inne elementy

AvatarUżytkownik jest nieaktywny
True_Lukass | 05.08.2011 8:32#19

@RaveStar

Język ma być nie tyle prosty, co zrozumiały. Wystarczy przeczytać wypociny niektórych wielbicieli prostoty języka na rozmaitych forach (na DP i tak jest nieźle), żeby zauważyć, że to dwa zupełnie odmienne pojęcia. Ortografia taka, że niektóre słowa są trudne do rozpoznania (ale to tylko bzdetne regułki, prawda?). Składnia dowolna i chaotyczna. Interpunkcja nie istnieje wcale, bo i po co? Proponuję trzymać się jednak pewnych reguł, większość jest jak najbardziej do opanowania, a czytać się będzie łatwiej.

Jako przykład Twoje zdania (mam nadzieję, że po prostu szybko pisałeś i zgubiłeś to i owo):
"Nidy w życiu ta "wiedza" mi ani nikomu normalnemu potrzebna i nie będzie."
"To samo z j. polskim. Daj sobie z im spokój." (IM?!?!? Błagam...)

AvatarUżytkownik jest nieaktywny
RaveStar | 05.08.2011 10:36#20

@True_Lukass
Nie powinno być czegoś takiego jak ortografia. Piszę, to ja - ten który nie posiada papieru na ortomatołstwo.

I nie, nie będę zalecać trzymania się reguł. To jest dobre tylko dla językowych onanistów takich jak ty widzę. Nie mogłeś czepić się ortografii to wynalazłeś wyrazy z niedociśniętymi znakami. ;)
Widać po tym, że i ty nie rozumiesz przekazu. Zapamiętaj sobie dobrze te wypociny z forów, bo tak będzie wyglądać j. polski w przyszłości. To nie profesorkowie zmieniają język, tylko tacy właśnie ludzie.;)

@SSEE
A może sam byś tak na temat napisał zamiast miałczeć?
Artykuł to FUD, a ja takich nie zamierzam komentować.

AvatarUżytkownik jest nieaktywny
suchmen | 05.08.2011 10:40#21

GizmoOS | 05.08.2011 0:32
#17

Hahahaha jeden badziew Android wart drugiego ChromeOS .
Tak jak już wspominałem-ostrzegam od dawna... jak najdalej od systemów Google i bezpieczniej na MSwin/WP7 :)


@ Jakieś dowody? Bo mam i nie narzekam jakoś na bezpieczeństwo.

AvatarUżytkownik jest nieaktywny
True_Lukass | 05.08.2011 11:03#22

@RaveStar

Do językowego onanisty mi daleko, profesorem od polskiego też nie jestem. Wytknąłem Ci fragmenty, które są niepoprawne - czy przez pośpiech, czy z innego powodu - nie wnikam. Przekaz rozumiem, ale się z nim nie zgadzam. Na porządnie moderowanych forach (także komputerowych) dba się o jakość języka. To, co Ty nazywasz językiem przyszłości, ja nazywam bełkotem - bo z wielu wypowiedzi internautów sens wyłapać trudno. Często dlatego, że zbyt wiele tego sensu nie ma... Chcesz się tak porozumiewać - Twoje prawo. Ja się z takim maksymalnym uproszczeniem nie zgadzam - moje prawo.

AvatarUżytkownik jest nieaktywny
SSEE | 05.08.2011 13:58#23

@RaveStar
[[[Artykuł to FUD, a ja takich nie zamierzam komentować.]]]

To milcz.
Tu jest miejsce na komentarze dotyczące artykułu, a nie wypisywanie bredni na dowolny temat.

AvatarUżytkownik jest nieaktywny
RaveStar | 05.08.2011 16:03#24

@SSEE
No to napisz coś odnośnie artykułu, bo jak na razie reprezentujesz ten sam poziom. ;)

AvatarUżytkownik jest nieaktywny
RaveStar | 05.08.2011 16:06#25

@SSEE
Jeszcze jedno. Jeżeli przyjąć, że nawiązanie do pisowni w artykule to także nawiązanie do artykułu (a tak w rzeczywistości jest, pozamerytoryczna część), to jedynym bredzącym jesteś Ty. ;)

AvatarUżytkownik jest nieaktywny
SSEE | 05.08.2011 18:09#26

@RaveStar
[[[No to napisz coś odnośnie artykułu, bo jak na razie reprezentujesz ten sam poziom. ;)]]]

Logiczne myślenie nie jest twoją mocną stroną, jak widać (nie po raz pierwszy zresztą).

AvatarUżytkownik jest nieaktywny
RaveStar | 05.08.2011 20:36#27

@SSEE
Znów bredzisz. ;)

AvatarUżytkownik jest nieaktywny
SSEE | 05.08.2011 22:47#28

[[[Znów bredzisz. ;)]]]

Cóż za merytoryczna wypowiedź.

AvatarUżytkownik jest nieaktywny
GalusAnonimus | 06.08.2011 0:47#29

Strasznie irytująca sprawa jak zaślepiona ultra fanka Apple zaczyna pisać tylko i wyłącznie negatywne newsy o konkurencji względem Apple.

WIARYGODNOŚĆ takich wpisów to mniej niż ZERO !

Zresztą prawidłowość zawsze jest identyczna, wszystko od Apple jest AMAZING. Gdyby dokładnie te same systemy były tylko stworzone przez Apple właśnie byśmy czytali że systemy te to istne twierdzach i przedstawione wywodu o tym że są nie do złamania.

Skoro ktoś nie potrafi zachować za grosz obiektywizmu przy wpisach z powodu bycia zagorzałym fanem jednej firmy to niech trzyma się z daleka od pisania o ich największym konkurencie!

AvatarUżytkownik jest nieaktywny
GalusAnonimus | 06.08.2011 1:07#30

Co do instalacji zdalnej w Androidzie to nie dość że jest to super wygodna sprawa o której użytkownicy iPhone'a mogą jedynie sobie pomarzyć [zapewne to właśnie tak boli autorkę wpisu] to jeszcze została ta funkcja wykorzystana do napisania softu pozwalającego odzyskać skradziony/zgubiony telefon.

No ale zagorzałą fanka Apple nie mogąc się ciszyć tym na swoim iPhonie będzie pisać i wyszukiwać dziurę w całym. Z czegoś co służy do zabezpieczenia będzie starała się za wszelką cenę przedstawić jako dziurę w systemie... brak słów.

Ja przedstawiam dowody na to że funkcja ta może zostać wykorzystana do odzyskania telefonu w razie kradzieży, a jest nią np. ta aplikacja "Plan B":

https://market.android.com/details?id=com.lookout.labs.planb

Pomijam już fakt niezaprzeczalnej wygody jakie daje użytkownikom Androida możliwość instalowanie aplikacji przez naszą przeglądarkę w PC'cie.

Teraz niech fanka Apple przedstawi dowody na rzekome niebezpieczeństwo tego świetnego systemu zdalnych instalacji na Androidzie. Proszę o dowody kiedy i gdzie jakiemuś spośród przeszło 130 mln użytkowników Androida ta aplikacja o której marzą ajfoniarze zaszkodziła i jakie przyniosła zagrożenie.

Czekam!

Od razu uprzedzam że odpowiedź tego typu mnie NIE satysfakcjonuje:
"A bo ja nie mam tego w swoim ajfoniku a tak bardzo bym chciała mieć, no i jestem tylko zawistną ultra zaślepioną fanką Apple."

AvatarUżytkownik jest nieaktywny
Pan_Igi | 06.08.2011 13:02#31

„reguły społeczne, wartości, religię i tradycję... racja po co nam to wracajmy do lasu. Mówisz że, wiedza o gramatyce nie jest ci potrzebna tylko skarbie zapominasz ile twoich przodków zgineło byś ty dziś zastanawiał się czy coś się pisze przez ch czy ó, trochę szacunku”.

Nie mogę się z tym do końca zgodzić. To brzmi trochę jak gadanie prawicowca. Nie będę wdawał się w dyskusję dlaczego, bo nie chcę tu rozmawiać o światopoglądzie; w każdym razie to nie jest dobry argument za poprawnością językową. Mnie nie przekonuje, a mimo wszystko mówię o sobie, że jestem purystą językowym.

AvatarUżytkownik jest nieaktywny
Ryan (redakcja) | 06.08.2011 15:57#32

Ładnie proszę zakończyć dyskusję o języku polskim. Przecinek został usunięty zgodnie ze słuszną sugestią (zwłaszcza że, chyba że, i im podobnych złożeń nie dzielimy przecinkami). Dalsza dyskusja na ten temat będzie usuwana.


@GalusAnonimus: Szkoda, że xyrcon "za żadne skarby" nie kupi iPhone'a i używa obecnie Androida. Gdyby nie to, może Twój nerd rage miałby sens. :)

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Recenzja Samsung NP530U4B

Ultabook z nadwagą
Spotkajmy się na HotZlocie!

13-15 07 2012, Zamek na Skale
Test Sharp AQUOS SH80F

Warto (byłoby) się szarpnąć
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av