PDA

View Full Version : [NEWS] Chrome, ed è subito vulnerabilità


c.m.g
03-09-2008, 08:14
03 Settembre 2008 ore 08:15 di: Giacomo Dotta

http://www.webnews.it/img/news/news_fbc44ad4b1299560.jpg

Google è costretto a subire il primo forte colpo alla credibilità del proprio browser. A poche ore dal lancio, infatti, Chrome è stato colto in fallo, vulnerabile ad un bug di Webkit che avrebbe tranquillamente potuto essere evitato


Chrome è nato con il peccato originale. A pochissime ore dal lancio (http://www.webnews.it/news/leggi/9043/google-chrome-buona-la-prima/), infatti, il browser è già stato colto in fallo con una vulnerabilità grave e tale da aprire le porte ad un possibile attacco di massa. Le circostanze sono infatti le peggiori: la vulnerabilità è nota da tempo, il che presuppone sufficiente esperienza nelle mani di eventuali malintenzionati; il browser è novello e l'abitudine all'uso non è ancora tale da garantire una sufficiente protezione "psicologica" di fronte ad un eventuale mascherato attacco; il browser è promosso fin dalla homepage di Google, il che indica la possibilità di un download di massa fin dalla prima ora.


Così come in giugno Microsoft avvertì (http://www.webnews.it/news/leggi/8488/microsoft-avverte-occhio-a-safari/) la propria utenza dei pericoli insiti in Safari, è presumibile ora che Microsoft possa intervenire per richiamare l'attenzione sui pericoli di Chrome. La vulnerabilità, infatti, è esattamente la stessa, derivante dalla vecchia versione di Webkit su cui tanto Safari quanto Chrome sono basati. Safari in seguito ha risolto il proprio problema, mentre per Chrome la "via crucis" inizia solo oggi (le varie settimane di vantaggio costituiscono però una sicura aggravante). La vulnerabilità, infatti, era nota da mesi e sarebbe stata sicuramente cosa opportuna anteporre la risoluzione del baco alla distribuzione del primo installer.

«L'attacco può essere portato a termine portando l'utente a visitare un sito web che possa avviare il download maligno e l'esecuzione successiva»: dicesi "carpet bombing", vulnerabilità scoperta in Safari da Nitesh Dhanjani e riscoperta (http://blogs.zdnet.com/security/?p=1843) in Chrome da parte di Aviv Raff (http://aviv.raffon.net/) il quale ha portato online anche un proof-of-concept (http://raffon.net/research/google/chrome/carpet.html) dimostrativo. L'elemento in comune tra il vecchio Safari ed il nuovo Chrome è il WebKit 525.13, modulo corretto in Safari a partire dalla versione 3.1.2 (http://www.webnews.it/news/leggi/8712/apple-pone-rimedio-a-molte-falle-di-sicurezza/).

http://www.webnews.it/img/news/4.jpg

Il quadro che si delinea è quello di un attacco silente in grado di sfruttare Chrome per creare sul desktop una icona in grado di fungere da applicazione (nel modello di Gmail, ad esempio, che al click viene aperto su Chrome). L'icona può fungere a questo punto da richiamo per l'utente il quale, ignaro, aprirà il browser su un sito maligno in grado di installare malware sul sistema. Secondo quanto indicato (http://www.webnews.it/news/leggi/9045/chrome-occhio-a-cosa-recita-la-licenza-duso/) nella licenza EULA del browser Google, comunque, l'aggiornamento risolutivo sarà presumibilmente automatico, lanciato da remoto, il che potrebbe non richiedere tempistiche eccessivamente lunghe. Nel frattempo, però, milioni di curiosi si trovano sul pc un pericoloso veicolo di malware che nasconde dietro la dicitura "beta" tutti i difetti di gioventù della prima avventura browser di Mountain View.



Fonte: WebNews (http://www.webnews.it/news/leggi/9046/chrome-ed-e-subito-vulnerabilita/)

c.m.g
03-09-2008, 13:13
ripreso da punto informatico - brevi:

http://punto-informatico.it/2392502/PI/Brevi/chrome-emerge-primo-bug.aspx

leolas
03-09-2008, 14:08
scaricato ;)

Non dico impressioni qui, perchè su AV & Sicurezza non c'entrerebbe molto, però mi interesserebbe capire qualcosa di più sulla sandbox sui processi delle tab, non ci ho capito molto :fagiano:

Da quanto ho capito, le tab sono sandboxate, e quindi virus/malware non potrebbero infettare il pc, ma questo non renderebbe anceh i downloads sandboxati, e quindi inutilizzabili dalla sandbox? Anche perchè da nessuna parte vedo impostazioni rigaurdanti la sandbox

(mitici i menu "Robe da smanettoni" e "Statistiche per nerd", comunque :D)

riazzituoi
03-09-2008, 14:26
.

Chill-Out
03-09-2008, 14:31
Non ho ancora avuto modo di testarlo e credo che me lo risparmierò :D mi confermate che è un mattone di 46MB :asd:

leolas
03-09-2008, 15:35
11. Content license from you

11.1 You retain copyright and any other rights you already hold in Content which you submit, post or display on or through, the Services. By submitting, posting or displaying the content you give Google a perpetual, irrevocable, worldwide, royalty-free, and non-exclusive license to reproduce, adapt, modify, translate, publish, publicly perform, publicly display and distribute any Content which you submit, post or display on or through, the Services. This license is for the sole purpose of enabling Google to display, distribute and promote the Services and may be revoked for certain Services as defined in the Additional Terms of those Services.

eltalpa
03-09-2008, 17:06
11. Content license from you

11.1 You retain copyright and any other rights you already hold in Content which you submit, post or display on or through, the Services. By submitting, posting or displaying the content you give Google a perpetual, irrevocable, worldwide, royalty-free, and non-exclusive license to reproduce, adapt, modify, translate, publish, publicly perform, publicly display and distribute any Content which you submit, post or display on or through, the Services. This license is for the sole purpose of enabling Google to display, distribute and promote the Services and may be revoked for certain Services as defined in the Additional Terms of those Services.

Preveniamo la paranoia và: http://www.mattcutts.com/blog/google-chrome-communication/

E ricordo che del browser ci sono i sorgenti... quindi non credo proprio che google spii chissà che cosa :rolleyes:

inkpapercafe
03-09-2008, 17:26
Ho provato la vulnerabilità online, mi si è aperta una semplice finestra "Salva con nome" che ho ovviamente chiuso....

Tutto qui?

riazzituoi
03-09-2008, 19:17
.

lepre84
03-09-2008, 21:34
Quello è un proof of concept, di cui conosci le conseguenze.
Ma con un sito fatto ad hoc avresti scaricato l'applicazione...

sbaglio o nel fumetto spiega che le pagine non hanno i permessi di scrittura sul sistema? non vorrei aver capito male..

c.m.g
04-09-2008, 07:34
ripreso da security focus:

http://www.securityfocus.com/bid/31000

riazzituoi
04-09-2008, 10:43
.

lepre84
04-09-2008, 12:08
non mi pare

quindi cosa significa questo: :confused:
http://blogoscoped.com/google-chrome/26.png

riazzituoi
04-09-2008, 14:24
.

ShoShen
04-09-2008, 18:26
:mbe:
http://www.pivari.com/2008/09/04/disinstallare-google-chrome/ :stordita:

http://www.mambro.it/come-mandare-in-crash-google-chrome-in-un-secondo/

Ignorante Informatico
04-09-2008, 23:51
:mbe:
http://www.pivari.com/2008/09/04/disinstallare-google-chrome/ :stordita:

http://www.mambro.it/come-mandare-in-crash-google-chrome-in-un-secondo/
Sarò pessimista, ma Google Chrome si candida ad essere il browser più ricco di bug della storia :asd:

Per carità, capisco le difficoltà iniziali... ma pensate ai pro nel riuscire a sfruttare le falle di un browser firmato Google (potenzialmente, più collettore di dati sensibili, rispetto a qualsiasi altro browser).

c.m.g
05-09-2008, 09:14
ripreso da punto informatico:

http://punto-informatico.it/2394678/PI/News/chrome-un-buco-nero.aspx

ShoShen
05-09-2008, 20:06
leggendo in giro sembra che abbia già l'uno per cento del mercato :mbe: quindi il fattore sicurezza anche in prospettiva futura dovrebbe essere una priorità (anche considerando come era stato presentato)

c.m.g
05-09-2008, 20:22
prevedo un periodo di duro lavoro per la sezione infezioni, se continua su questo trend di download. :asd:

ShoShen
05-09-2008, 20:41
prevedo un periodo di duro lavoro per la sezione infezioni, se continua su questo trend di download. :asd:

:asd:

comunque molto interessante l'ultima notizia postata :)

lepre84
05-09-2008, 21:08
leggendo in giro sembra che abbia già l'uno per cento del mercato :mbe: quindi il fattore sicurezza anche in prospettiva futura dovrebbe essere una priorità (anche considerando come era stato presentato)

per lo meno si aggiorna automatico :p

c.m.g
05-09-2008, 22:50
:asd:

comunque molto interessante l'ultima notizia postata :)

;)

riazzituoi
06-09-2008, 15:52
.

lepre84
06-09-2008, 17:11
nuova vulnerabilità, giudicata "critical"

Chrome “Save As” Function Buffer Overflow (http://security.bkis.vn/?p=119)

e relativo PoC

:)

"We (SVRT-Bkis) have just discovered vulnerability in Google Chrome 0.2.149.27"

e intanto siamo alla versione .29 :ciapet:

p.s.: a me la calculator non partiva nemmeno con la .27, però crashava chrome.

Ignorante Informatico
06-09-2008, 20:05
prevedo un periodo di duro lavoro per la sezione infezioni, se continua su questo trend di download. :asd:
Purtroppo, non c'è niente da fare: l'appeal di un browser sviluppato da Google è più forte di qualsiasi aspetto legato alla sicurezza (della serie: tira più un tab di Google che...).

Speriamo utilizzino Chrome sotto sandbox... una vera, però :sofico:

riazzituoi
06-09-2008, 20:47
.

Ignorante Informatico
06-09-2008, 21:18
non preoccuparti, ce ne saranno anche per la versione .29 :sofico:
Venghino, Siori, venghino... abbiamo falle per tutte le versioni... alpha, beta e finali!! :read: