Weiterempfehlen   Leserbrief
03.09.2008
Druckversion
powered by

Warum Googles Browser doch nur eine Vorabversion ist

Sicherheitslücken in Chrome: Strauchelnder Beta-Riese

Browser

Sicherheitslücken in Chrome: Strauchelnder Beta-Riese

Google ist überzeugt, dass Chrome die Konkurrenz in Sachen Sicherheit und Stabilität schlagen kann. Doch kurz nach Veröffentlichung schlagen Sicherheitsexperten Alarm: Download-Tricks und manipulierte Links hebeln den Browser in Sekundenschnelle aus - auch Chrome ist nur eine Beta-Version.

Anzeige

Inhalt

  • Googles Sicherheitskonzept
  • 1. Stolperstein: Manipulierte Links
  • 2. Stolperstein: Die Carpet Bomb ist zurück
  • Tester oder Beta-Blocker?

Googles Sicherheitskonzept

Chrome misst den Tabs große Bedeutung bei und damit auch deren Robustheit. Jede Registerkarte läuft auf dem Computer als eigener Prozess - hängt sich eine Website also auf, lähmt das nicht den gesamten Browser. Stattdessen wird einfach der problematische Tab neu geladen und der Nutzer kann weiter surfen. Auch die JavaScript-Engine arbeitet in einer virtuellen Maschine für jeden Tab und hält so schadhaften Programmcode im Zaum.

Gegen die Gefahren des Netzes fährt Chrome schwere Geschütze auf: Popup-Blocker, Phishing-Filter und die Kontrolle von Websites über eine Datenbank sollen den User vor Malware und dubiosen Anbietern bewahren. Zudem läuft jeder einzelne Tab in einer "Sandbox", der darin aufgerufene Programmcode kann also ohne Erlaubnis des Anwenders nicht auf die Festplatte schreiben - ein Sicherheitsrisiko weniger.

1. Stolperstein: Manipulierte Links

Soweit die vielversprechende Theorie, doch Experten haben bereits zwölf Stunden nach der Veröffentlichung von Chrome gravierende Sicherheitslücken aufdecken können. Rishi Narang hat es geschafft, Google Chrome nur durch Anklicken eines Links zum Absturz zu bringen - und zwar den gesamten Browser und nicht nur den aktiven Tab, wie Google es proklamiert hatte.


Laut Narang kommt es bei der aktuellen Version zu einem Konflikt in der chrome.dll, wenn eine Website entsprechend manipuliert wurde. Besonders problematisch sei dieser Schwachpunkt, weil der Anwender bis auf das Anklicken eines Links keine weiteren Aktionen wie beispielsweise das Starten eines Downloads ausführen muss.

Chrome Freeze

Bild verkleinernBild vergrößern

Weg ist er: Google Chrome stürzt dank manipulierter Links ab.
(Klick vergrößert.)

Die Browser-Konkurrenz zeigt die Website fehlerfrei an. Sicherheitsexperte Narang hat den Link zur Seite und die Fehlerbeschreibung zur Verfügung gestellt - zu finden unten in den Links zum Thema. Öffnen Sie diesen Link mit Google Chrome, stürzt er unweigerlich ab und gibt einen Fehlerdialog aus, über den Sie den Neustart des Browsers anordnen können.

Druckversion: 'Sicherheitslücken in Chrome: Strauchelnder Beta-Riese'Druckversion

1 | 2 weiter »



Diskutieren Sie zu diesen Artikel im Forum!
Neues Thema eröffnen


pisspott, am 04.09.2008 01:56

perfekt überwachte auto-vervollständigung...
importiert ungefragt alle firefox-passwörter!!

könnte basis eines google-desktops werden, auf dem google-web-applikationen noch kontrollierter laufen. dazu noch die möglichkeit anhand eines zukünftigen google-vpn (virtual private network = gpn -> google private network?) noch überwachter ähem sicherer zu surfen - was könnte noch schöner sein^^? (4mal noch+nöcher!)


GreasySpoon, am 04.09.2008 07:52

Jeder redet immer von "Überwachung" und "Datenklau". Hat eigentlich schon jemand einen Beweis, dass Chrome nach Hause telefoniert???? Würde mich mal interessieren, ob und falls ja, was er sendet nach Mountain View.


FreewareGuide, am 04.09.2008 08:04

Moin,

ich denke ja, um all diese Daten-Aspekte geht es nur indirekt. Dieser Browser hat hauptsächlich eine Stoßrichtung, nämlich Online-Applikationen. Und wenn ich meine Dokumente bei Google Docs, meine Mails bei Google Mail usw. noch effektiver und bequemer nutzen kann, dann tue ich es vielleicht auch. Und dann habe ich meine Daten unter Google-Kontrolle und bin perfekter Empfänger für personalisierte Werbung. Der Browser selbst ist da nicht viel gefährlicher als andere...

Grüße,
Thorsten


Neues Thema eröffnen Neues Thema eröffnen

Werbung

Top Browser-Downloads

Mozilla Firefox

Alles rund um Mozilla Firefox

Der Mozilla Firefox gilt als der sicherste Browser auf dem Markt und ist an Vielseitigkeit kaum zu übertreffen: Mit Hunderten von Erweiterungen können Sie ihn sich genau Ihren Wünschen anpassen.

Opera

Alles rund um Opera

Opera gilt als der schnellste aller Browser. Email-Client, Adressbuch, eigene Widgets und viele weitere innovative Funktionen machen den Webbetrachter aus Norwegen zum Multitalent.

Microsoft Internet Explorer

Alles rund um den Internet Explorer

Jeder kennt ihn, fast jeder hat ihn: Der Internet Explorer von Microsoft gehört zur Grundausstattung unter Windows und ist in Version 7 auch bei Vista an Bord.

Mozilla Firefox Erweiterungen

Alle Firefox Erweiterungen

Es gibt kaum eine Funktion, die nicht durch ein Addon in Mozillas Browser nachgerüstet werden kann - schnell und kostenlos.


Werbung

Service-Angebote der netzwelt

Unsere Webseiten

Werbung


nach oben
Aktuell
Verkehrte Netzwelt: Twitteresk
Internetzzo: Die News-Highlights der Woche
Drogenbeauftragte: Mehr Hilfe für Online-Süchtige nötig
Beliebte Online-Dienste
Amazon MP3-Store
Gratis-E-Mail
Lizenzfreie Bilder
Online-Übersetzer
DSL anschließen
1. Splitter, Modem und PC
2. DSL mit Modem und Router
3. DSL-Kombigeräte installieren
DSL-Installation: Kabel & Klemmen
Wissenswertes rund um DSL
T-Com-Router Speedport W 701V
Der Rechner als Router: So geht es
Erste Hilfe für den DSL-Ausfall
DSL-Aktionen im Überblick

Netzwelt klärt Sie auf bei Fragen rund um den DSL-Anschluss und Tarif, wie er installiert wird, welcher Router der richtige ist und wie DSL-Ausfälle vermieden werden. Und wenn Sie dann im Netz sind, bieten wir Ihnen die besten Online-Dienste rund um Musik, Video, Bilder, E-Mail und sogar Exoten wie Online-Übersetzer.

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite:
Chrome Gefahren, Chrome sicherheitslücken, Google Chrome stürzt ab, Malware, schadhafter Programmcode, Sicherheitslücken Chrome, Sicherheitslücken in Google Chrome aufdecken, Sicherheitslücken in Multimedia- Applikationen, Sicherheitslücken in Multimedia-Applikationen + 2008, absturz explorer 7 nach google telefonieren, chrom dll, chrom sicherheitslücken, chrome blocker werbung, chrome importiert ungefragt bookmarks, chrome stürzt bei pdf ab, phishing-filter chrome testen, phishingfilter chrome, sicherheitslücken bei chrome, sicherheitslücken chrome 2, sicherheitslücken in chrome, über google chrome redet keiner mehr

RSS Feed abonnieren Nie mehr ein Update dieser Seite verpassen?
Hier klicken, um netzwelt.de zu abonnieren!

Copyright © by netzwelt.de - Sicherheitslücken in Chrome: Strauchelnder Beta-Riese - Warum Googles Browser doch nur eine Vorabversion ist
Hosted by O2

AGOF

*) Netzwelt.de registrierte zuletzt 1,3 Mio. Unique User pro Monat
(Quelle: internet facts 2008-IV der Arbeitsgemeinschaft Onlineforschung e.V.)
Netzwelt wird exklusiv von Platform-A vermarktet. Zur Buchungsanfrage »

Platform-A