Sunyi visszaélések történhetnek a Chrome böngészőben

Nem más, mint a Google alelnöke figyelmeztetett arra, hogy a Chrome böngésző kapcsán egyre több visszaélés merül fel. Jó hír, hogy a problémák egy része néhány kattintással kezelhető.
 

A Google Chrome széles körű elterjedésével párhuzamosan a kiberbűnözés is felfigyelt a böngészőre, és annak képességeit igyekszik a saját javára fordítani. A legtöbb aggodalmat az alkalmazáshoz letölthető bővítmények szokták kiváltani, amelyek különféle adatbiztonsági problémákhoz, például a felhasználók böngészési szokásainak kémleléséhez járulhatnak hozzá. Éppen a múlt hónap közepén kellett a Google-nek blokkolnia két olyan kiegészítőt a Chrome internetes áruházában, amelyek kártékony programok terjesztésében játszottak szerepet.

Alattomosan megváltozó beállítások

A bővítményekkel kapcsolatban felmerülő kockázatok mellett egyéb nemkívánatos események is történhetnek a Chrome-mal. Ezek többnyire a beállítások manipulálásában nyilvánulnak meg. Hasonlóan a többi böngészőhöz, a Google szoftverének esetében is egyre gyakrabban fordul elő, hogy a csalók megváltoztatják a kezdőoldalakat, illetve a keresésekhez tartozó paramétereket, és ezzel próbálják különböző weboldalakra vezetni a felhasználókat. A Google e manipulációk ellen először októberben tett egy fontos lépést, amikor kiadta a Chrome azon verzióját, amely támogatta a gyári, alapértelmezett beállítások könnyű és gyors helyreállítását. Ugyan ez a módszer egy reaktív megoldás, azaz a károk megelőzősében nem segít, de legalább a helyreállítást megkönnyíti. Sajnos azonban mivel a problémákat nem sikerült gyökerestől megszüntetni, ezért azok még mindig sok kellemetlenséget okoznak.

A Chrome beállításainak manipulálásával kapcsolatban immár Linus Upson, a Google fejlesztési alelnöke is felszólalt, és igyekezett rávilágítani a nehézségekre, illetve a kockázatcsökkentési lehetőségekre. A szakember nem véletlenül szólalt fel, mivel továbbra is a beállításokkal való visszaélések miatt érkezik a legtöbb felhasználói panasz.


Upson szerint, amikor valaki megpróbál letölteni egy ingyenes képernyővédőt, egy játékot vagy bármi mást, majd később észreveszi, hogy a játékkal együtt egy kártékony program is érkezett a gépére, ami megpróbálja módosítani a böngésző beállításait, akkor az korántsem egy egyedi eset. Annak érdekében, hogy a beállításokat könnyebben lehessen felügyelni, illetve kontrollálni, októberben bevezették a "Böngészőbeállítások visszaállítása" opciót. Ez azonban még nem bizonyult elégségesnek, ezért az újabb szoftververziók még egy lehetőséggel bővültek.

A Chrome esetenként megjeleníthet egy kis dialógusablakot, amelyben közli a felhasználóval, hogy a beállítások a tudta nélkül, a háttérben megváltozhattak, ezért javasolt az alapértelmezett értékek visszaállítása.


Forrás: Google

Ezen az ablakon megtalálható egy nyomógomb, melynek segítségével rögtön elvégezhető a helyreállítási művelet. Noha e módszerrel a Chrome megpróbál elébe menni az észrevétlen manipulációknak, azért ez sem jelent teljes körű védelmet. Upson is hangsúlyozta, hogy egy ilyen visszaállítást követően többször érdemes ellenőrizni a beállításokat, mert vannak olyan károkozók, amelyek a számítógépeken makacsul futnak, és rendszeresen a saját kényük-kedvük szerint változtatják meg az egyes paramétereket. Amennyiben ez történik, akkor mindenképpen célszerű alaposabban is szemügyre venni az adott rendszeren futó programokat, folyamatokat, és egy teljes víruskeresést elvégezni.
 
  1. 3

    Az ImageMagick egy közepes veszélyességű hibát tartalmaz.

  2. 3

    A Xen két biztonsági hibát tartalmaz.

  3. 3

    A KeePassXC egy sérülékenység miatt kapott frissítést.

  4. 3

    A Next.js-hez öt biztonsági javítás vált elérhetővé.

  5. 3

    Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.

  6. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

  7. 3

    A PyTorch kapcsán két biztonsági résre derült fény.

  8. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

  9. 3

    A Red Hat OpenShift Container Platform két hibajavítással bővült.

  10. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség