Софтодром   


Браузер Chromodo оказался небезопасным



Новости    Программы


Chromodo


Исследователь из Google Тэвис Орманди (Tavis Ormandy) обнаружил, что политика единого источника в браузере Chromodo, устанавливаемом вместе с бесплатным ПО Comodo Internet Security, по умолчанию отключена, сообщает «Лаборатория Касперского».

SOP является основным принципом интернет-безопасности, это правило разрешает скриптам доступ к данным другой страницы лишь в том случае, если обе страницы размещены в одном и том же домене.

«Chromodo позиционируется как инструмент, обеспечивающий ‘высочайшую скорость, безопасность и приватность’, однако на деле он деактивирует все средства веб-защиты, – пишет Орманди в бюллетене Google Project Zero. – Повторяю: они ***отключают политику одного источника ***…. ?!?..».

Chromodo построен на кодовой базе Chromium, проекта с открытым исходным кодом. Этот продукт производства Comodo устанавливается как дефолтный браузер, с соответствующей заменой всех ссылок для быстрого вызова. «Они также подменяют настройки DNS, в числе прочих сомнительных практик», – констатирует Орманди.

Проблема была поставлена разработчику на вид 21 января, и Project Zero начал отсчет времени в рамках положенного 90-дневного дедлайна. В минувший вторник Comodo опубликовала «горячую» заплатку, которую Орманди расценил как неполную: по его словам, вендор лишь убрал конкретный API, который исследователь использовал в своем PoC-эксплойте.

«Это явно неадекватное исправление, минимальное изменение не может повлиять на пригодность к эксплуатации данной уязвимости, – поясняет эксперт. – По окончании ‘переговоров’ с Comodo (на самом деле я никак не могу добиться ответной реакции, хотя не прекращаю попыток) я сочту, что баг исправлен, и сообщу им о другом, с тривиальным обходом их фикса в качестве новой проблемы».




Автор: Softodrom.ru
Дата:

Новое: Программы
14.07.2025 21:23

Мессенджер MAX начал тестирование каналов

Российский мессенджер MAX начал тестирование каналов, их создание пока доступно не всем


09.07.2025 16:28

В национальном мессенджере МАХ стали доступны групповые видеозвонки

Длительность видеоконференции и количество участников в ней не ограничены


07.07.2025 22:27

Путин запретил Apple препятствовать установке RuStore на телефонах

Президент России Владимир Путин подписал закон, который запретит Apple препятствовать установке на ее гаджеты российского магазина приложений RuStore


30.06.2025 22:07

В национальном мессенджере зарегистрировали миллионного пользователя

Российская цифровая платформа МAX достигла отметки в миллион пользовательских регистраций на мобильных устройствах и компьютерах


27.06.2025 20:55

В Госдуме назвали условие ужесточения мер против Telegram и WhatsApp

До настоящего времени власти не хотели строго наказывать такие мессенджеры как WhatsApp и Telegram, чтобы не создавать неудобства для их многочисленных российских пользователей


Популярное: Программы
26.11.2017 04:13

Программы или приложения: как правильно?

Софтодром решил вспомнить те вышедшие из употребления слова, которые имеют отношение к информационным технологиям


29.11.2017 02:28

Что такое Portable-приложения

Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными


22.10.2023 21:43

Топ-20 лучших бесплатных программ для компьютера на Windows

Софтодром представляет подборку из 20 лучших бесплатных программ для компьютера на Windows в различных категориях


03.12.2017 01:04

Как скрыть папку на компьютере

Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows


25.11.2017 23:25

Чем бесплатные программы отличаются от бесплатных программ

Софтодром попытался разобраться, почему некоторые бесплатные программы бесплатнее, чем другие, и существуют ли вообще бесплатные программы


Все рубрики статей (2505 / 205):


Программы | Авторам | Рассылки | Реклама
Copyright © 1999-2025 Softodrom.ru
О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта