Túlbuzgón viselkedett a Google védelme

​A Google Chrome és a Firefox böngészőkbe épített védelem blokkolt egyes GitHub letöltéseket, teljesen alaptalanul.
 

A Google Chrome és a Mozilla Firefox webböngészők is integráltan tartalmazzák a Safe Browsing technológiát, amelynek feladata, hogy a kártékony weboldalak megtekintését, illetve ártalmas fájlok letöltését még azelőtt megakadályozza, mielőtt a felhasználó számítógépe károsodhatna. Ilyen esetekben a böngészőkben egy piros hátterű weblap jelenik meg egy figyelmeztetés kíséretében. A káros tartalmak ilyen módon történő azonosítását, megjelölését a Google végzi, és a globális adatbázisának folyamatos frissítésével biztosítja azt, hogy a Safe Browsing kompatibilis szoftverek hozzájárulhassanak a biztonsági problémák megelőzéséhez.

 
A Google folyamatosan fejleszti a Safe Browsingot, illetve a mögötte meghúzódó infrastruktúrát. A megoldás eddig meglehetősen megbízhatóan működött, azonban ezúttal valamiféle hiba csúszott a rendszerbe. Szerdán ugyanis egyre több helyen jelentek meg olyan képernyőképek, amelyek arról tanúskodtak, hogy az említett két böngésző jól ismert GitHub letöltéseket blokkol. Így például az Atom Editor és a KeePassXC letöltésével is gondok adódtak. A böngészők a GitHubon lévő, bináris (EXE, MSI) állományokkal kerültek rossz viszonyba. Ezzel szemben a ZIP és TAR formátumú - leginkább forráskódokat tartalmazó - állományokat szó nélkül engedték beszerezni.
 
A bejelentések, visszajelzések alapján megkezdődött a vizsgálat, és körülbelül 8 óra elteltével sikerült normalizálni a helyzetet. Arra azonban eddig nem érkezett magyarázat, hogy mi is történt valójában a Safe Browsing háza táján.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség