[ Zavřít ] 


 

RSS Kanál

 

Chrome bude varovat před útoky man-in-the-middle KE STAŽENÍ

Vývojáři Chrome a Chromia chystají další bezpečnostní novinky - implementaci fičurky, která bude uživatele varovat před rizikem únosu spojení útoky typu man-in-the-middle. V uživatelské podobě se objeví funkce v 63. verzi stabilní Chromu. Ve vývojářském Google Chrome Canary je již možno otestovat již dnes.

 

Nová verze varování při detekci možného MITM útoku (Zdroj: BleepingComputer.com)

Chrome od verze 63 bude detekovat pokusy o útoky typu man-in-the-middle (dále jen MITM), při nichž se útočník snaží odposlechnout či modifikovat uživatelovu komunikaci se vzdáleným serverem. Chrome i ostatní prohlížeče uživatele chrání před MITM útoky pokoušejících se o podvržení certifikátu serveru. Nová podoba zabezpečení však poskytne vyšší stupeň ochrany i proti takovým MITM útokům, které jsou těžko zaznamenatelné.

Funkcionalita bude především detekovat hromadění TLS chyb, které způsobují právě pokusy napadnout TLS komunikaci. Při dosažení kritické hranice těchto chyb Chrome zobrazí varování, že se někdo zřejmě snaží napadnout uživatelovu komunikaci. Samozřejmě nemusí jít o útok jako takový, protože do síťové komunikace zasahují i jiné uživatelovy programy - typicky antivirové programy a firewall. Chrome ovšem nebude reagovat na každý zásah do komunikace. Falešně pozitivní zprávu patrně spustí jen takové uživatelovy programy, které správně nepřepíšou zabezpečená spojení.

Parametr pro spuštění Chrome včetně pokročilé MITM ochrany lze vložit do příkazu v příkazovém řádku

Novou ochranu je již možno vyzkoušet v aktuálním vydání vývojářského Chrome Canary. Stačí jen jej spustit s parametrem --enable-features=MITMSoftwareInterstitial. Tedy:

  • buď z příkazového řádku:
    • přes Spustit (Win + R) a cmd spustit Příkazový řádek a spustit Chrome: C:\Users\[uživatelské jméno]\AppData\Local\Google\Chrome SxS\Application\chrome.exe" --enable-features=MITMSoftwareInterstitial
  • nebo doplnit parametr do zástupce Chrome:
    • přes kontextové menu spuštěné pravým myšítkem vybereme Vlastnosti;
    • na kartě Zástupce v kolonce Cíl (kde je systémová cesta ke spouštění programu) doplníme za systémovou cestou daný parametr --enable-features=MITMSoftwareInterstitial a nadále spouštíme včetně parametru touto ikonou.

Funkčnost funkcionality můžete vyzkoušet třeba na testovacím webu mitm-software.badssl.com. V ostré verzi se objeví spolu s 63. Chromem - tedy 5. prosince.

Zdroje: BleepingComputer.com

 

 

Tento program naleznete ke stažení v našem katalogu www.instaluj.cz

 

 

 

 

 

Mistral Small 3: malý, ale s velkými možnostmi

Francouzští vývojáři Mistral, známí svou láskou k open-source, přichází s novým AI modelem Mistral Small 3. S 24 miliardami parametrů je sice menší než konkurenční obři, zato však nabízí rychlost, nízké...

DeepSeek R1 a Qwen2.5-Max: přijde osvěžení AI z Číny?

Nové AI modely DeepSeek R1 a Qwen2.5-Max představují dva odlišné přístupy k tréninku a provozním nárokům, které by mohly zásadně ovlivnit budoucí vývoj umělé inteligence. Zatímco DeepSeek R1 se profiluje jako model postavený na...

Grok od xAI: první kroky v podobě samostatné aplikace

Grok, umělý inteligentní asistent od společnosti xAI, udělal další krok na cestě k větší dostupnosti. Coby samostatná aplikace se šíří na další platformy. Co Grok nabídne, kde ho již můžeme vyzkoušet a co teprve přijde? ...

VLC otitulkuje i neotitulkované... samozřejmě s pomocí AI

Nejhorší je, když najdete filmovou perlu, ale nemáte k ní titulky. A když už je najdete, tak nesedí. A i když ve VLC posunete jejich časování vůči časování zvukové stopy, tak se ty stopy neustále rozcházejí - a to dokonce nikoliv symetricky. To pak...


 
© 2005-2025 PS Media s.r.o. - digital world
 

reklama