Den danske Chrome-udvikler Lars Bak forstår ikke kritikken af sikkerheden i Googles nye browser.

Dansk Chrome-boss afviser sikkerhedsrisiko


Publiceret d. 10. september 2008 kl. 10.58 | Antal kommentarer (3)


Annonce:
 
ANNONCE:
 
Googles nye browser, Chrome, har været under heftig beskydning de sidste par dage.

Sikkerhedsfirmaer advarer om, at browseren er pivåben overfor angreb.

Eksperter råder til, at man tænker sig om, når man kaster sig over den nye Google-browser.

Og senest advarer adskillige statslige sikkerhedsfirmaer i dag om ikke at benytte sig af browseren, fordi den udgør en høj sikkerhedsrisiko.

I går fik den danske chefudvikler på Chromes V8-JavaScript-motor, Lars Bak, så lejlighed til at svare på kritkkken, da han gæstede Københavns IT-Universitet på Amager.

Forstår ikke kritikken
Og det var en let forundret Lars Bak, der forklarede, hvordan han så på sikkerhedsproblematikken.

"Med de informationer jeg har, så forstår jeg ikke kritikken. Jeg forstår ikke det angreb," sagde han først, inden han uddybede, hvorfor han mente, Chrome var en sikrere browser end markedets øvrige.

"En tab kan ikke røre ved en andens tabs data. En proces er afskåret fra adgangen til det underliggende system. Alle privilegier er fjernet fra hver enkelt tabs afvikling. Det eneste, den gør, er at sende information tilbage om, hvad der skal vises på skærmen. Så selv hvis der bliver fundet en fejl i renderen, kan den ikke få adgang til filsystemet og netværket," sagde han.

Han forklarede videre om den automatiske sikkerhedsopdatering, der holder Chrome opdateret med de nyeste lister over sikkerhedshuller. Og den funktion uggør heller ingen risiko, forsikrede Lars Bak.

"Den måde, vi kommunikerer med serveren på er selvfølgelig authenticated og krypteret. Det virker på samme måde som et antivirusprogram," sagde han.




Kommentarer - Debatoversigt


Problemstillingen mangler nuancer
3 indlæg

En type problemer relaterer sig til at serveren ikke kan antages at være troværdIg og der mangler sikkerhedsmekanismer i denne retning. De respektive tabs bruger f.eks. samme IP og dermed er de linkede. Det er den generelle kritik af Googles ambition om at kontrollere al handel som Chrome bidrager negativt til med - hvad man kunne kalde - integreret spyware.

Et anden spørgmsål er sårbarheden overfor mere lokale angreb og man-in-the-middle etc. Umiddelbart vil jeg mene at Chrome kommer med interessante bidrag til at forbedre her. Men der er ikke noget som flytter kontrollen til brugeren - kontrollen ligger server-side hos de involverede gatekeepere hvor de helt store sårbarheder også ligger.

Problemet er at Chrome ikke bygger på en vision med respekt ogf sikkerhed for mennesker. men snarere bygger direkte på det totalt-centraliserede paradigme som Google naturligt ønsker at placere sig i centrum af.

Stephan Engberg skrev:
En type problemer relaterer sig til at serveren ikke kan antages at være troværdIg og der mangler sikkerhedsmekanismer i denne retning. De respektive tabs bruger f.eks. samme IP og dermed er de linkede. Det er den generelle kritik af Googles ambition om at kontrollere al handel som Chrome bidrager negativt til med - hvad man kunne kalde - integreret spyware.


Er det en del af sikkerhedshullerne relateret til at Chrome ikke kan validere om en server er den rigtige via certifikater?

Hvad er der i vejen for at dine tabs bruger samme IP? Hvordan vil du løse det problem uden at vi skal skifte til IP6 og kunne have en million IP adresser hver? Eller har jeg misforstået hvad du mener med "linkede"?

Og hvad mener du med sætningen indeholdende "integreret spyware"?

Et anden spørgmsål er sårbarheden overfor mere lokale angreb og man-in-the-middle etc. Umiddelbart vil jeg mene at Chrome kommer med interessante bidrag til at forbedre her. Men der er ikke noget som flytter kontrollen til brugeren - kontrollen ligger server-side hos de involverede gatekeepere hvor de helt store sårbarheder også ligger.


Hvad er det for et bidrag at Chrome kommer med? At flytte kontrollen til brugeren ville være helt hen i vejret, da flertallet af brugere ikke vil vide hvad de skal gøre / se efter for at forhindre sådan nogle angreb du beskriver. Ud over at browseren på en eller anden måde brokker sig.

Problemet er at Chrome ikke bygger på en vision med respekt ogf sikkerhed for mennesker. men snarere bygger direkte på det totalt-centraliserede paradigme som Google naturligt ønsker at placere sig i centrum af.


Hvad mener du med det? Kan du komme med nogle eksempler? Er det funktionen som henter en opdateret liste med phising sider du taler om?


Anders H Lund skrev:
Hvad er der i vejen for at dine tabs bruger samme IP? Hvordan vil du løse det problem uden at vi skal skifte til IP6 og kunne have en million IP adresser hver? Eller har jeg misforstået hvad du mener med "linkede"?


Enten skal det være en DHCP-style med session-specifik genbrug af addresser eller også skal vi videre end IPv& i retning af en model hvor du har MANGE permenents men i sig selv totalt neutrale IP-adresser.

IPv6 er koblet og forældet allerede på design-stadiet fordi man gik efter den fejl-antagelse at devices skal genbruge identifiers i uafhængige sessions. Det udelukker fra starten enhver brug som involverer devices til mobile eller andre former for client-services.

F.eks. har vi i EU-projektet HYDRA fra starten indbygget beskyttelse og isolering af IPv6 fejlene og arbejder med et nyt frit adresserum som beskytter mod IPv6.

Anders H Lund skrev:
Hvad er det for et bidrag at Chrome kommer med? At flytte kontrollen til brugeren ville være helt hen i vejret, da flertallet af brugere ikke vil vide hvad de skal gøre / se efter for at forhindre sådan nogle angreb du beskriver. Ud over at browseren på en eller anden måde brokker sig.


Du skal snarere fokusere på hvad Chrome IKKE kommer med. Isoleret er jeg enig i mange af de programeringsmæssige aspekter som intern session-isolering etc.

Men målet med Crhome er - aom alt andet fra Google side - at blotlægge brugerne overfor Google, hvilket resten af samfundet har meget stærke og fundamentale interesser i IKKE sker - både sikkerhedsmæssigt og samfundsøkonomisk.


Anders H Lund skrev:
Hvad mener du med det? Kan du komme med nogle eksempler? Er det funktionen som henter en opdateret liste med phising sider du taler om?


Når du blotlægger brugeren overfor det centrale system er der altid mulighed for angreb. Det er kun et spørgsmål om hvor værdien af et angreb er størst relativt til investeringen i forberedelse og gennemførelse.

Hvis der er nemme banale angreb som phising eller man-in-the-middle, så er det dem som bruges.

Men eftersom Googles centrale profileringsmodel per design IKKE KAN sikres vil der altid være en stribe sikkerhedshuller - hvis ikke andet så internt i Googles distribuerede systemer.

Server-side sikkerhed uden client-side kontrol er nul sikkerhed for alle parter. Både systemet og clienten er nemme ofre for målrettede angreb.


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

ComputerViews: Microsoft har endnu ikke nogen Office-pakke til hverken iOS eller Android. Det er der flere gode grunde til.
25. maj 2012 kl. 07.00 | (6) | læs »

I flere områder af landet skal et nu konkursramt firma være garant for bredbånds-forbindelser.
25. maj 2012 kl. 11.40 | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | læs »





 
White papers
Browserens uendelige fleksibilitet har gjort den til mere end den foretrukne slutbrugerplatform...

En stor procentdel af forbrugerne er stadig tilbageholdende med at bruge kreditkort på...

Online-virksomhederne har meget at vinde ved at have kundernes tillid. Når kunderne er bekymrede...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.