ПО Comodo Internet Security подменяло Chrome на незащищённый клон браузера

отметили
23
человека
в архиве
Разработчики из компании Google обратили внимание на вредоносные действия продуктов компании Comodo. При установке Comodo Internet Security, системы для защиты от вирусов и вредоносного ПО, осуществлялась подмена установленного в системе web-браузера Chrome на модифицированную редакцию «Chromodo». Внешний вид Chromodo идентичен с Chrome, в том числе импортируются все настройки пользователя, информация о подмене выводится только в окне «About».

Chromodo позиционируется как защищённый вариант Chrome, обеспечивающий более высокий уровень защиты персональных данных. На деле в Chromodo оказался отключен ключевой механизм обеспечения безопасности — same-origin, не позволяющий одному сайту получить доступ к окну с другим сайтом. Разработчиками из Google продемонстрирован код, позволяющий в Chromodo перехватить Cookie из другого окна/вкладки браузера и выполнить в контексте другого окна произвольные действия.

источник: opennet.ru
Добавил X86 X86 3 Февраля 2016
проблема (1)
Комментарии участников:
vmizh
+4
vmizh, 3 Февраля 2016 , url
Никакой подмены не было — прямо и спрашивало устанавливать или нет. Правда, по умолчанию ставили — это да, гавнюки. А в остальном это коммерческие войны, на мой взгляд.
Uriel
+1
Uriel, 3 Февраля 2016 , url
Еще одни присоединились к компашке маил.ру и яндекса…
X86
0
X86, 3 Февраля 2016 , url
У Яндекс-браузера такой фигни нет:
оказался отключен ключевой механизм обеспечения безопасности — same-origin, не позволяющий одному сайту получить доступ к окну с другим сайтом.
Uriel
0
Uriel, 3 Февраля 2016 , url
Да меня не это морочит. К кому не придешь с компом копаться — у всех все густо залеплено тьмой браузеров от всех. Сами они ессно об этом и не догадываются. Знают что вот этот ярлычок если ткнуть, попадешь на свой хром, со своими страничками. А вот если другой, из кучи на выбор, то ничего там почему то не будет. Да еще помимо браузеров всякой фигни.
X86
0
X86, 3 Февраля 2016 , url
Ну, это стандартная ситуация. Даже у меня, любителя аскетизма на компе есть IE, Firefox, Opera dev, Chromium nightly и основной Яндекс-браузер, в котором меня очень подкупил интерфейс выдвигающихся закладок. Частенько то из одного, то из другого браузера захожу.
abyss
0
abyss, 3 Февраля 2016 , url
можно подумать Хром супер защищенный ;-)
Кирилл Гриднев
0
Кирилл Гриднев, 3 Февраля 2016 , url
Хех, а гугл сам собирает на всех информацию.
X86
0
X86, 3 Февраля 2016 , url
Согласитесь, это подстава: браузер, который Comodo позиционирует как Chrome с улучшенной приватностью и безопасностью оказался с такой неприличной дырыщей.


Войдите или станьте участником, чтобы комментировать