[ Zavřít ] 


 

RSS Kanál

 

Chrome bude varovat před útoky man-in-the-middle KE STAŽENÍ

Vývojáři Chrome a Chromia chystají další bezpečnostní novinky - implementaci fičurky, která bude uživatele varovat před rizikem únosu spojení útoky typu man-in-the-middle. V uživatelské podobě se objeví funkce v 63. verzi stabilní Chromu. Ve vývojářském Google Chrome Canary je již možno otestovat již dnes.

 

Nová verze varování při detekci možného MITM útoku (Zdroj: BleepingComputer.com)

Chrome od verze 63 bude detekovat pokusy o útoky typu man-in-the-middle (dále jen MITM), při nichž se útočník snaží odposlechnout či modifikovat uživatelovu komunikaci se vzdáleným serverem. Chrome i ostatní prohlížeče uživatele chrání před MITM útoky pokoušejících se o podvržení certifikátu serveru. Nová podoba zabezpečení však poskytne vyšší stupeň ochrany i proti takovým MITM útokům, které jsou těžko zaznamenatelné.

Funkcionalita bude především detekovat hromadění TLS chyb, které způsobují právě pokusy napadnout TLS komunikaci. Při dosažení kritické hranice těchto chyb Chrome zobrazí varování, že se někdo zřejmě snaží napadnout uživatelovu komunikaci. Samozřejmě nemusí jít o útok jako takový, protože do síťové komunikace zasahují i jiné uživatelovy programy - typicky antivirové programy a firewall. Chrome ovšem nebude reagovat na každý zásah do komunikace. Falešně pozitivní zprávu patrně spustí jen takové uživatelovy programy, které správně nepřepíšou zabezpečená spojení.

Parametr pro spuštění Chrome včetně pokročilé MITM ochrany lze vložit do příkazu v příkazovém řádku

Novou ochranu je již možno vyzkoušet v aktuálním vydání vývojářského Chrome Canary. Stačí jen jej spustit s parametrem --enable-features=MITMSoftwareInterstitial. Tedy:

  • buď z příkazového řádku:
    • přes Spustit (Win + R) a cmd spustit Příkazový řádek a spustit Chrome: C:\Users\[uživatelské jméno]\AppData\Local\Google\Chrome SxS\Application\chrome.exe" --enable-features=MITMSoftwareInterstitial
  • nebo doplnit parametr do zástupce Chrome:
    • přes kontextové menu spuštěné pravým myšítkem vybereme Vlastnosti;
    • na kartě Zástupce v kolonce Cíl (kde je systémová cesta ke spouštění programu) doplníme za systémovou cestou daný parametr --enable-features=MITMSoftwareInterstitial a nadále spouštíme včetně parametru touto ikonou.

Funkčnost funkcionality můžete vyzkoušet třeba na testovacím webu mitm-software.badssl.com. V ostré verzi se objeví spolu s 63. Chromem - tedy 5. prosince.

Zdroje: BleepingComputer.com

 

 

Tento program naleznete ke stažení v našem katalogu www.instaluj.cz

 

 

 

 

 

Microsoft odhalil, jak obejít kontrolu TPM 2.0

Microsoft opět zpestřuje příchod nového operačního systému Windows 11. Po obecně rozšířené nevůli vůči požadavku šifrovacího procesoru TPM ve verzi 2.0, se rozpoutala kritika Microsoftu. Navíc následovaly neoficiální postupy, jak obejít...

Antiviry velkých jmen jsou připraveny na Windows 11

Povyšování Windows se opakovaně potýká s rozličnými problémy. I při minoritních změnách se aktualizace dostávají do problémů s kompatibilitou - a ty se často týkají programů, jejichž dlouhé prsty sahají až do jádra...

Chrome 94: nové centrum sdílení a kontroverzní Idle Detection API

Google Chrome se už po necelých čtyřech týdnech hlásí s novou verzí číslo 94. Je to tak, protože prohlížeč přešel z šestitýdenního vývojového cyklu na cyklus čtyřtýdenní. A to především v rámci...

Microsoft bude varovat před instalací Windows 11 na nepodporovaném hardwaru

Microsoft se neustále zamotává ve svých prohlášeních ohledně Windows 11, ne úplně podporovaného hardwaru, možnosti instalace nového systému a možnostech příjmu následujících aktualizací a podpory vůbec. Nově nechává...


 
© 2005-2021 PS Media s.r.o. - digital world
 

reklama