image

Ernstig beveiligingslek in Google Chrome gedicht

donderdag 30 maart 2017, 09:54 door Redactie, 8 reacties

Er is een nieuwe versie van Google Chrome verschenen waarin een ernstig beveiligingslek is gedicht waardoor een aanvaller willekeurige code op het onderliggende platform kon uitvoeren. Dergelijke kwetsbaarheden worden zelden in Chrome aangetroffen.

Zo is er in 2016 geen enkel ernstig beveiligingslek in de desktopversie van Chrome gerapporteerd. In 2015 werd een ernstige kwetsbaarheid twee keer opgelost en een jaar eerder drie keer. De onderzoeker die het probleem bij Google meldde kreeg hiervoor 9337 dollar. Verder zijn in Chrome 57.0.2987.133 vier andere kwetsbaarheden opgelost waardoor een aanvaller in het ergste geval code binnen de context van de browser kon uitvoeren. Een aanvaller kan in dit geval data van andere websites lezen of aanpassen. De update zal op de meeste systemen automatisch worden geïnstalleerd.

Reacties (8)
30-03-2017, 10:07 door Anoniem
Als privacy onderdeel uitmaakt van informatie beveiligings beleid (en dat is zo ;)
dan is Chrome de meest onveilige browser op de markt...
30-03-2017, 10:09 door Anoniem
Is de kwetsbaarheid ontdekt bij review of door een ontdekt gebruik van een 0-day?
30-03-2017, 10:52 door Anoniem
Door Anoniem: Als privacy onderdeel uitmaakt van informatie beveiligings beleid (en dat is zo ;)
dan is Chrome de meest onveilige browser op de markt...

Technisch gezien spreek je niet over privacy he, maar vertrouwelijkheid (naast integriteit en beschikbaarheid). En dat is toch nog een aardig verschil =)
30-03-2017, 12:14 door Anoniem
Door Anoniem: Als privacy onderdeel uitmaakt van informatie beveiligings beleid (en dat is zo ;)
dan is Chrome de meest onveilige browser op de markt...

leuke FUD hoor; maar waar is de onderbouwing ? Die tracking IDs zijn lang niet zo erg als je toch al google.nl/com een Google account gebruikt; dan ben je die privacy namelijk allang kwijt.... Maar goed, ik prefereer SR-Iron boven Chrome; niet zozeer wegens de tracking-IDs, maar het feit dat die gewoon niets met je %app_data% doet in Windows en niet zeurt over-cloud syncs; wel zo fijn ...
01-04-2017, 09:23 door Anoniem
Door Anoniem:
Door Anoniem: Als privacy onderdeel uitmaakt van informatie beveiligings beleid (en dat is zo ;)
dan is Chrome de meest onveilige browser op de markt...

leuke FUD hoor; maar waar is de onderbouwing ? Die tracking IDs zijn lang niet zo erg als je toch al google.nl/com een Google account gebruikt; dan ben je die privacy namelijk allang kwijt.... Maar goed, ik prefereer SR-Iron boven Chrome; niet zozeer wegens de tracking-IDs, maar het feit dat die gewoon niets met je %app_data% doet in Windows en niet zeurt over-cloud syncs; wel zo fijn ...

Laat heel even het missionstatement van Goggle tot je doordringen:
<b>Google's mission is to organize the world's information and make it universally accessible and useful.</b>

Alle devices en software die ze maken hebben tot doel <b> DATA VERZAMELEN </b>
01-04-2017, 14:23 door [Account Verwijderd]
[Verwijderd]
01-04-2017, 19:01 door karma4
Door Rinjani:
Laat even het besef tot je doordringen dat het hierbij nadrukkelijk niet gaat om privacygevoelige informatie maar om (publieke) informatie in het algemeen! Hint: het heet 'zoekmachine'.
Grapjas. De zoekmachine kan jou als persoon met hoge kans vaststellen. Daarmee kunnen ze reclameruimte verkopen.
Jouw privacy opgeofferd aan het ad gebeuren

Ze verdienen best goed met die gratis zoekmachine. Waarom zou er zoveel voor die ads neergelegd worden denk je.
02-04-2017, 10:49 door [Account Verwijderd] - Bijgewerkt: 02-04-2017, 10:51
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.