Analyse von Browser-Erweiterungen:
Achtsam sein, 197 sind unsicher
Ein Sicherheitsforscher hat bei der Analyse von rund 78.000 Browser-Erweiterungen für Firefox, Chrome und Opera fast 4.000 mit Auffälligkeiten gefunden. 197 Extensions davon stuft er dabei als unsicher ein.
Eine interessante neue Untersuchung mit einem Tool des französischen Sicherheitsforschers Dolière Francis Somé zeigt, wie schnell ein sonst sicheres Nutzersystem nach der Installation einer unzureichend gesicherten Browser-Erweiterung zur Schwachstelle werden kann. Somé hatte sich dabei fast 78.000 Browser-Erweiterungen für ganz verschiedene Einsatzgebiete vorgenommen. 197 Erweiterungen, also gerade einmal 0,25 Prozent, gelten dabei als unsicher, da sie auch eigentlich nur für die interne Kommunikation genutzte API-Schnittstellen für Webanwendungen zugänglich machen. Dadurch sind sie entsprechend Einfallstore und können Unbefugten den Zugriff auf geschützte Daten geben.
Die Schwachstellen können dazu missbraucht werden, um den Download bösartiger Dateien auszulösen und sie auf dem Benutzergerät zu speichern oder Daten im permanenten Speicher einer Erweiterung zu speichern und abzurufen. Nutzer sollten sie nicht einsetzen (via ZDNet). Ein allgemeines Sicherheitsfiasko sind sie also nicht.
Die Ergebnisse hat der Forscher in einem PDF zusammengefasst. Dort kann man sich genauer über die Probleme und Auswirkungen informieren, zudem ist es ein guter Anhaltspunkt, um seine eigenen Installationen einmal zu überprüfen.
Download Chrome - Browser von Google Download Opera - Alternativer Browser für Windows Download Mozilla Firefox - Kostenloser Open-Source-Browser Siehe auch:
Die Schwachstellen können dazu missbraucht werden, um den Download bösartiger Dateien auszulösen und sie auf dem Benutzergerät zu speichern oder Daten im permanenten Speicher einer Erweiterung zu speichern und abzurufen. Nutzer sollten sie nicht einsetzen (via ZDNet). Ein allgemeines Sicherheitsfiasko sind sie also nicht.
171 unsichere Chrome-Erweiterungen
Untersucht hatte der Sicherheits-Experten dabei nur Erweiterungen für Firefox, Chrome und Opera. Für Chrome waren dabei die meisten, nämlich gleich 171 unsichere Erweiterungen entdeckt worden. Der Anteil derer, die auch viel genutzt oder besser gesagt heruntergeladen wurden, hält sich dabei noch in Grenzen.Die Ergebnisse hat der Forscher in einem PDF zusammengefasst. Dort kann man sich genauer über die Probleme und Auswirkungen informieren, zudem ist es ein guter Anhaltspunkt, um seine eigenen Installationen einmal zu überprüfen.
Download Chrome - Browser von Google Download Opera - Alternativer Browser für Windows Download Mozilla Firefox - Kostenloser Open-Source-Browser Siehe auch:
Thema:
Aktuelle Chrome-Downloads
Videos über den Chrome-Browser
- Chrome: Das sind die neun Feineinstellungen für das Werbetracking
- Chrome und Edge 100: So macht man den Browser bei Problemen fit
- Screenshots kompletter Webseiten im Chrome: So klappt es einfach
- Chrome: So holt ihr "https" und "www" zurück in die Adressleiste
- Chrome 70 bringt Progressive Web Apps für Windows 10-Desktops
Beiträge aus dem Forum
-
Wie kann ich mir in Google Chrome Cookies anzeigen lassen?
DON666 -
PDF Icon / Logo / Symbol ändern von Chrome als PDF Viewer, nur das Ico
Liftboy -
Sollte ich von Chrome auf Firefox wechseln? Bitte um Hilfe
joe13 -
WIn11 aktiviert aber Updates gehen nicht und Chrome auch nicht
MSFreak -
Chrome Dateiprüfung ausschalten
Andrew0
Interessante Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Samsung Health: App erhält riesiges Update mit vielen neuen Features
- HP bringt limitiertes Ferrari-Notebook - für 5600 Dollar
- Microsoft redet Klartext: Nutzer sollen KI-"süchtig" gemacht werden
- CPU-Nachfrage 'zerstört': Kunden verweigern sich hohen Preisen
- FritzOS 8.24: Frische Beta-Firmware landet auf fünf FritzBox-Routern
- Keine Stargate-Rückkehr: Prime Video streicht die geplante Serie
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen