RSS Kanál

 

Chrome bude varovat před útoky man-in-the-middle KE STAŽENÍ

Vývojáři Chrome a Chromia chystají další bezpečnostní novinky - implementaci fičurky, která bude uživatele varovat před rizikem únosu spojení útoky typu man-in-the-middle. V uživatelské podobě se objeví funkce v 63. verzi stabilní Chromu. Ve vývojářském Google Chrome Canary je již možno otestovat již dnes.

 

Nová verze varování při detekci možného MITM útoku (Zdroj: BleepingComputer.com)

Chrome od verze 63 bude detekovat pokusy o útoky typu man-in-the-middle (dále jen MITM), při nichž se útočník snaží odposlechnout či modifikovat uživatelovu komunikaci se vzdáleným serverem. Chrome i ostatní prohlížeče uživatele chrání před MITM útoky pokoušejících se o podvržení certifikátu serveru. Nová podoba zabezpečení však poskytne vyšší stupeň ochrany i proti takovým MITM útokům, které jsou těžko zaznamenatelné.

Funkcionalita bude především detekovat hromadění TLS chyb, které způsobují právě pokusy napadnout TLS komunikaci. Při dosažení kritické hranice těchto chyb Chrome zobrazí varování, že se někdo zřejmě snaží napadnout uživatelovu komunikaci. Samozřejmě nemusí jít o útok jako takový, protože do síťové komunikace zasahují i jiné uživatelovy programy - typicky antivirové programy a firewall. Chrome ovšem nebude reagovat na každý zásah do komunikace. Falešně pozitivní zprávu patrně spustí jen takové uživatelovy programy, které správně nepřepíšou zabezpečená spojení.

Parametr pro spuštění Chrome včetně pokročilé MITM ochrany lze vložit do příkazu v příkazovém řádku

Novou ochranu je již možno vyzkoušet v aktuálním vydání vývojářského Chrome Canary. Stačí jen jej spustit s parametrem --enable-features=MITMSoftwareInterstitial. Tedy:

  • buď z příkazového řádku:
    • přes Spustit (Win + R) a cmd spustit Příkazový řádek a spustit Chrome: C:\Users\[uživatelské jméno]\AppData\Local\Google\Chrome SxS\Application\chrome.exe" --enable-features=MITMSoftwareInterstitial
  • nebo doplnit parametr do zástupce Chrome:
    • přes kontextové menu spuštěné pravým myšítkem vybereme Vlastnosti;
    • na kartě Zástupce v kolonce Cíl (kde je systémová cesta ke spouštění programu) doplníme za systémovou cestou daný parametr --enable-features=MITMSoftwareInterstitial a nadále spouštíme včetně parametru touto ikonou.

Funkčnost funkcionality můžete vyzkoušet třeba na testovacím webu mitm-software.badssl.com. V ostré verzi se objeví spolu s 63. Chromem - tedy 5. prosince.

Zdroje: BleepingComputer.com

 

Daniel Beránek, 11.09.2017 16:07

 

Tento program naleznete ke stažení v našem katalogu www.instaluj.cz

 

 

 

 

 

Nejlehčím antivirem je Eset

Antivirové laboratoře AV-Comparatives se v posledním ze svých pravidelných testů bezpečnostních řešení zaměřily na zatížení uživatelských systémů při instalaci produktů vybraných vývojářů. Nejlépe ze srovnání vyšly...

Chrome obohacuje bezpečnostní nástroj Cleanup

Bezpečnost prohlížeče Google Chrome nově posílí utilita Chrome Cleanup, vyvinutá ve spolupráci s antivirovým gigantem Eset. Chrome Cleanup je integrovaný nástroj sloužící k vyhledání a likvidaci škodlivého softwaru, který může způsobovat...

Kaspersky prohlubuje spolupráci s Interpolem

Interpol nesdílí deklarované obavy Američanů ze společnosti Kaspersky. Naopak. Cení si jí coby zdroje informací a expertízy na poli boje s kyberzločinem. A vnímá ji jako partnera, který mu už v minulosti mnohokrát pomohl s identifikací hrozeb a eliminací...

M-Disc: formát, který vrací optické disky do hry

Ač mnozí už zanevřeli na archivaci dat pomocí optických disků - ať už DVD, nebo Blu‑ray - není třeba tuto možnost úplně opustit. Přece jen se provádí snadno a rychle. Disky jsou lehce skladovatelné, snesou i horší zacházení a mohou být vždy po...

 

 
© 2005-2017 PS Media s.r.o. - digital world