[ Zavřít ] 


 

RSS Kanál

 

Chrome bude varovat před útoky man-in-the-middle KE STAŽENÍ

Vývojáři Chrome a Chromia chystají další bezpečnostní novinky - implementaci fičurky, která bude uživatele varovat před rizikem únosu spojení útoky typu man-in-the-middle. V uživatelské podobě se objeví funkce v 63. verzi stabilní Chromu. Ve vývojářském Google Chrome Canary je již možno otestovat již dnes.

 

Nová verze varování při detekci možného MITM útoku (Zdroj: BleepingComputer.com)

Chrome od verze 63 bude detekovat pokusy o útoky typu man-in-the-middle (dále jen MITM), při nichž se útočník snaží odposlechnout či modifikovat uživatelovu komunikaci se vzdáleným serverem. Chrome i ostatní prohlížeče uživatele chrání před MITM útoky pokoušejících se o podvržení certifikátu serveru. Nová podoba zabezpečení však poskytne vyšší stupeň ochrany i proti takovým MITM útokům, které jsou těžko zaznamenatelné.

Funkcionalita bude především detekovat hromadění TLS chyb, které způsobují právě pokusy napadnout TLS komunikaci. Při dosažení kritické hranice těchto chyb Chrome zobrazí varování, že se někdo zřejmě snaží napadnout uživatelovu komunikaci. Samozřejmě nemusí jít o útok jako takový, protože do síťové komunikace zasahují i jiné uživatelovy programy - typicky antivirové programy a firewall. Chrome ovšem nebude reagovat na každý zásah do komunikace. Falešně pozitivní zprávu patrně spustí jen takové uživatelovy programy, které správně nepřepíšou zabezpečená spojení.

Parametr pro spuštění Chrome včetně pokročilé MITM ochrany lze vložit do příkazu v příkazovém řádku

Novou ochranu je již možno vyzkoušet v aktuálním vydání vývojářského Chrome Canary. Stačí jen jej spustit s parametrem --enable-features=MITMSoftwareInterstitial. Tedy:

  • buď z příkazového řádku:
    • přes Spustit (Win + R) a cmd spustit Příkazový řádek a spustit Chrome: C:\Users\[uživatelské jméno]\AppData\Local\Google\Chrome SxS\Application\chrome.exe" --enable-features=MITMSoftwareInterstitial
  • nebo doplnit parametr do zástupce Chrome:
    • přes kontextové menu spuštěné pravým myšítkem vybereme Vlastnosti;
    • na kartě Zástupce v kolonce Cíl (kde je systémová cesta ke spouštění programu) doplníme za systémovou cestou daný parametr --enable-features=MITMSoftwareInterstitial a nadále spouštíme včetně parametru touto ikonou.

Funkčnost funkcionality můžete vyzkoušet třeba na testovacím webu mitm-software.badssl.com. V ostré verzi se objeví spolu s 63. Chromem - tedy 5. prosince.

Zdroje: BleepingComputer.com

 

 

Tento program naleznete ke stažení v našem katalogu www.instaluj.cz

 

 

 

 

 

Microsoft rozdává Penbook

Penbook, poznámkový náčrtník, co snese dotykové pero, prst i myš, je až do 4. července 2020 zdarma. Stačí zamířit do aplikačního obchodu Microsoft Store a nainstalovat si jej právě touto cestou. Získáte tak elektronickou tabuli k zápisu všeho...

Květnový update sníží spotřebu RAM Chromií

Google Chrome, Microsoft Edge a všechny prohlížeče běžící na jádru Chromium čeká významné snížení potřeby operační paměti, a to díky nové fičuře Windows 10 uvolňované s květnovým povýšením. Jde o SegmentHeap, funkcionalitu...

Microsoft končí s kamennými prodejnami

Koronavirus zpečetil osud kamenných prodejen Microsoftu. Znovu se už neotevřou. Ze všech poboček zůstanou zachovány jen čtyři provozovny na prestižních adresách. Ani ty ovšem nebudou sloužit maloobchodnímu prodeji, nýbrž reprezentačním účelům.  ...

Edge bez oprávnění nakládá s osobními daty

Uvolnění Microsoft Edge na vykreslovacím jádru už doprovází další kauza Microsoftu. Edge si sám naimportuje veškerá data dostupných prohlížečů, aniž by se obtěžoval zeptat se uživatele. To, co jeden může považovat za specifické selhání v...


 
© 2005-2020 PS Media s.r.o. - digital world
 

reklama