image

Google-onderzoeker waarschuwt voor browser Comodo

woensdag 3 februari 2016, 10:58 door Redactie, 7 reacties

Google-onderzoeker Tavis Ormandy heeft een waarschuwing afgegeven voor de browser van anti-virusbedrijf Comodo, omdat het een serieus beveiligingsrisico is. Bij de installatie van Comodo Internet Security wordt standaard een nieuwe browser geïnstalleerd, genaamd Chromodo.

Het is een op Chromium-gebaseerde browser. Chromium vormt ook de basis voor Google Chrome. Na de installatie maakt Chromodo zich de standaardbrowser en vervangt alle snelkoppelingen met links van Chromodo. Tevens worden alle cookies en instellingen uit Chrome geïmporteerd. De browser verricht meerdere 'dubieuze zaken', aldus Ormandy, waaronder het kapen van de dns-instellingen.

Hoewel Chromodo claimt het hoogste niveau van beveiliging, snelheid en privacy te bieden, blijkt het de webbeveiliging juist uit te schakelen. De browser schakelt namelijk de same-origin policy uit. Dit is een zeer belangrijke beveiligingsmaatregel die bijvoorbeeld toestaat dat een script op een pagina toegang tot data op een tweede pagina heeft, maar alleen als beide pagina's van dezelfde locatie afkomen.

Gebruikers van Chromodo lopen dan ook een groot risico. Comodo kwam uiteindelijk met een oplossing voor het probleem, maar die is volgens Ormandy niet correct en nog steeds eenvoudig te omzeilen. Het oplossen van de overige problemen kan mogelijk nog weken gaan duren. "Het verkopen van anti-virus maakt je nog niet geschikt om Chromium aan te passen", zo haalt Ormandy op Twitter uit naar Comodo.

Reacties (7)
03-02-2016, 12:37 door Anoniem
Wij van WC-Eend adviseren geen Fois Gras.
03-02-2016, 14:29 door [Account Verwijderd]
[Verwijderd]
03-02-2016, 15:30 door Anoniem
Door Ageless: Is de installatie van de browser verplicht, of kun je hem ook uitschakelen bij installatie van CIS?

Installatie is optioneel, maar staat wel standaard aangevinkt.
03-02-2016, 16:53 door Anoniem
Door Anoniem: Wij van WC-Eend adviseren geen Fois Gras.

Deze moet je anders zien. Bij gebruikt van een WC-eend kloon wil het niet zeggen dat je WC ook schoon is.

Comodo heeft duidelijk hier een paar grote fouten gemaakt, waarbij juist de veiligheid van de browser naar beneden gebracht is.
03-02-2016, 22:36 door Patje-RedFan
Best oppassen met comodo, er wordt veel andere troep mee geinstalleerd als je niet goed oplet....
04-02-2016, 08:58 door Anoniem
Door Ageless: Is de installatie van de browser verplicht, of kun je hem ook uitschakelen bij installatie van CIS?
Nee!
04-02-2016, 09:01 door Anoniem
Door Ageless: Is de installatie van de browser verplicht, of kun je hem ook uitschakelen bij installatie van CIS?
Sorry Ja!
Maar er gebeurd veel meer in de achtergrond waar je geen vat op hebt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.