Weiterempfehlen   Leserbrief
03.09.2008
Druckversion
powered by

Warum Googles Browser doch nur eine Vorabversion ist

Sicherheitslücken in Chrome: Strauchelnder Beta-Riese

Moritz Zielenkewitz

Sicherheitslücken in Chrome: Strauchelnder Beta-Riese

Google ist überzeugt, dass Chrome die Konkurrenz in Sachen Sicherheit und Stabilität schlagen kann. Doch kurz nach Veröffentlichung schlagen Sicherheitsexperten Alarm: Download-Tricks und manipulierte Links hebeln den Browser in Sekundenschnelle aus - auch Chrome ist nur eine Beta-Version.

Inhalt

  • Googles Sicherheitskonzept
  • 1. Stolperstein: Manipulierte Links
  • 2. Stolperstein: Die Carpet Bomb ist zurück
  • Tester oder Beta-Blocker?

Googles Sicherheitskonzept

Chrome misst den Tabs große Bedeutung bei und damit auch deren Robustheit. Jede Registerkarte läuft auf dem Computer als eigener Prozess - hängt sich eine Website also auf, lähmt das nicht den gesamten Browser. Stattdessen wird einfach der problematische Tab neu geladen und der Nutzer kann weiter surfen. Auch die JavaScript-Engine arbeitet in einer virtuellen Maschine für jeden Tab und hält so schadhaften Programmcode im Zaum.

Gegen die Gefahren des Netzes fährt Chrome schwere Geschütze auf: Popup-Blocker, Phishing-Filter und die Kontrolle von Websites über eine Datenbank sollen den User vor Malware und dubiosen Anbietern bewahren. Zudem läuft jeder einzelne Tab in einer "Sandbox", der darin aufgerufene Programmcode kann also ohne Erlaubnis des Anwenders nicht auf die Festplatte schreiben - ein Sicherheitsrisiko weniger.

1. Stolperstein: Manipulierte Links

Soweit die vielversprechende Theorie, doch Experten haben bereits zwölf Stunden nach der Veröffentlichung von Chrome gravierende Sicherheitslücken aufdecken können. Rishi Narang hat es geschafft, Google Chrome nur durch Anklicken eines Links zum Absturz zu bringen - und zwar den gesamten Browser und nicht nur den aktiven Tab, wie Google es proklamiert hatte.

Laut Narang kommt es bei der aktuellen Version zu einem Konflikt in der chrome.dll, wenn eine Website entsprechend manipuliert wurde. Besonders problematisch sei dieser Schwachpunkt, weil der Anwender bis auf das Anklicken eines Links keine weiteren Aktionen wie beispielsweise das Starten eines Downloads ausführen muss.

Chrome Freeze

Bild verkleinernBild vergrößern

Weg ist er: Google Chrome stürzt dank manipulierter Links ab.
(Klick vergrößert.)

Die Browser-Konkurrenz zeigt die Website fehlerfrei an. Sicherheitsexperte Narang hat den Link zur Seite und die Fehlerbeschreibung zur Verfügung gestellt - zu finden unten in den Links zum Thema. Öffnen Sie diesen Link mit Google Chrome, stürzt er unweigerlich ab und gibt einen Fehlerdialog aus, über den Sie den Neustart des Browsers anordnen können.


Druckversion | Links zum Artikel | Kommentare

1 | 2 weiter »


Mehr über: Google Chrome, Google, Browser, Software, Sicherheit, Datenschutz

Links zum Artikel

Diskutieren Sie zu diesen Artikel im Forum!
Neues Thema eröffnen


pisspott, am 04.09.2008 01:56

perfekt überwachte auto-vervollständigung...
importiert ungefragt alle firefox-passwörter!!

könnte basis eines google-desktops werden, auf dem google-web-applikationen noch kontrollierter laufen. dazu noch die möglichkeit anhand eines zukünftigen google-vpn (virtual private network = gpn -> google private network?) noch überwachter ähem sicherer zu surfen - was könnte noch schöner sein^^? (4mal noch+nöcher!)


GreasySpoon, am 04.09.2008 07:52

Jeder redet immer von "Überwachung" und "Datenklau". Hat eigentlich schon jemand einen Beweis, dass Chrome nach Hause telefoniert???? Würde mich mal interessieren, ob und falls ja, was er sendet nach Mountain View.


FreewareGuide, am 04.09.2008 08:04

Moin,

ich denke ja, um all diese Daten-Aspekte geht es nur indirekt. Dieser Browser hat hauptsächlich eine Stoßrichtung, nämlich Online-Applikationen. Und wenn ich meine Dokumente bei Google Docs, meine Mails bei Google Mail usw. noch effektiver und bequemer nutzen kann, dann tue ich es vielleicht auch. Und dann habe ich meine Daten unter Google-Kontrolle und bin perfekter Empfänger für personalisierte Werbung. Der Browser selbst ist da nicht viel gefährlicher als andere...

Grüße,
Thorsten


Neues Thema eröffnen Neues Thema eröffnen

Diesen Artikel verlinken
HTML-Code

Code zum Einbinden in ein Forum

Kopieren Sie den Code und fügen Sie diesen auf der gewünschte Seite ein

Creative Commons License Dieser Artikel steht unter einer Creative Commons-Lizenz.

Werbung


Top Browser-Downloads

Mozilla Firefox

Alles rund um Mozilla Firefox

Der Mozilla Firefox gilt als der sicherste Browser auf dem Markt und ist an Vielseitigkeit kaum zu übertreffen: Mit Hunderten von Erweiterungen können Sie ihn sich genau Ihren Wünschen anpassen.

Opera

Alles rund um Opera

Opera gilt als der schnellste aller Browser. Email-Client, Adressbuch, eigene Widgets und viele weitere innovative Funktionen machen den Webbetrachter aus Norwegen zum Multitalent.

Microsoft Internet Explorer

Alles rund um den Internet Explorer

Jeder kennt ihn, fast jeder hat ihn: Der Internet Explorer von Microsoft gehört zur Grundausstattung unter Windows und ist in Version 7 auch bei Vista an Bord.

Mozilla Firefox Erweiterungen

Alle Firefox Erweiterungen

Es gibt kaum eine Funktion, die nicht durch ein Addon in Mozillas Browser nachgerüstet werden kann - schnell und kostenlos.


akuma.de - Unser Musikdienst

Dramaking von Franky Kubrick Meine Grössten Erfolge von Wolfgang Petry Wahnsinn - Die Hits Von'79 Bis'95 von Bap Mein Geheimnis&Interview Bonus Track von Götz Alsmann Come Away With Me von Norah Jones A Collection Of Roxette Hits! Their 20 Greatest Songs! von Roxette
akuma.de - Das digitale Kaufhaus für Musik

Service-Angebote der netzwelt

Werbung


nach oben
Aktuell
DNA-Porträt: Moderne Kunst aus dem Online-Shop
Ab Dezember: Deutschland testet Nacktscanner
Shopping-Tipps: Sparen beim Amazon-Kauf
Beliebte Online-Dienste
Amazon MP3-Store
Gratis-E-Mail
Lizenzfreie Bilder
Online-Übersetzer
DSL anschließen
1. Splitter, Modem und PC
2. DSL mit Modem und Router
3. DSL-Kombigeräte installieren
DSL-Installation: Kabel & Klemmen
Wissenswertes rund um DSL
T-Com-Router Speedport W 701V
Der Rechner als Router: So geht es
Erste Hilfe für den DSL-Ausfall
DSL-Aktionen im Überblick

Netzwelt klärt Sie auf bei Fragen rund um den DSL-Anschluss und Tarif, wie er installiert wird, welcher Router der richtige ist und wie DSL-Ausfälle vermieden werden. Und wenn Sie dann im Netz sind, bieten wir Ihnen die besten Online-Dienste rund um Musik, Video, Bilder, E-Mail und sogar Exoten wie Online-Übersetzer.

RSS Feed abonnieren Nie mehr ein Update dieser Seite verpassen?
Hier klicken, um netzwelt.de zu abonnieren!

Copyright © 2008 by netzwelt.de - Sicherheitslücken in Chrome: Strauchelnder Beta-Riese - Warum Googles Browser doch nur eine Vorabversion ist
H2 media factory GmbH Impressum | Presse | Kooperationen | Werbung | Rechtliche Hinweise | Sitemap | Jobs