• В этом разделе размещаются статьи из интернета.
    Для публикации своих авторских статей используйте Блоги.

Чтиво Браузер Chrome уличили в прослушке пользователей

Израильский разработчик Тал Атер на своем сайт е рассказал о том, что обнаружил в браузере Google Chrome уязвимость, которая позволяет различным сайтам записывать разговоры пользователя независимо от его желания.

Когда пользователь открывает в Chrome сайт, предусматривающий возможность записи голоса, браузер запрашивает разрешение на доступ к микрофону. Если разрешение дано, на вкладке сайта появляется индикатор, информирующий о том, что идет запись. Когда сайт закрывают, индикатор исчезает.


Атер выяснил, что если сайт создал всплывающее окно, то запись продолжает вестись — даже в случае, когда основная страница уже закрыта. Поскольку окно заметно не сразу, микрофон может работа ть довольно продолжительное время, фиксируя все разговоры, которые ведутся рядом с компьютером.

Индикатор записи во всплывающих окнах Chrome отсутствует. Из-за этого пользователям, которые в конечном счете увидели всплывающее окно, трудно понять, что оно «подслушивало» их беседы, отметил разработчик.

Атер заявил, что проинформировал Google о «дыре». Он связался с компанией 13 сентября. Google приняла информацию, включила Атера в список претендентов на премию, в течение двух недель подготовила «заплатку», устраняющую уязвимость, но в силу не известных разработчику причин так и не разослала ее пользователям.

Представители Google в интервью The Verge сказали, что не считают найденную Атером «дыру» опасной. «Мы провели повторное расследование и по-прежнему убеждены, что неотложной угрозы нет. Пользователь сначала должен включить распознавание речи для каждого сайта, который этого запрашивает», — заявили они.

Браузер Chrome, по данным сервиса статистики StatCounter, является самым популярным в мире компьютерным веб-обозревателем, занимая 46,6 процента рынка. Функция распознавания речи используется во многих сервисах Google — так, например, голосом можно задавать вопросы поисковику компании.
 

one

Свой
27 Май 2013
830
309
Как запретить Chrome включать микрофон и камеру

На этой неделе разразился большой скандал по поводу бага-фичи Chrome, которая позволяет веб-сайту прослушивать пользователя даже после того, как пользователь закрыл соответствующую вкладку в браузере. После получения разрешения на включение микрофона и/или камеры веб-сайт может открыть невидимое всплывающее окно на заднем фоне, на котором тоже активированы микрофон и камера. Таким образом, если пользователь даже закрыл первое окно, где давал разрешение, всплывающее окно незаметно продолжит прослушку.

Более того, если вы однажды дали разрешение сайту включать камеру и микрофон, то это разрешение сохранится навсегда, так что в следующий раз он может начать прослушку без спросу.

Некоторые считают, что такое поведение браузера является нелогичным и может ввести в заблуждение пользователей. Компания Google и считает, что все в порядке и соответствует стандартам W3C. Да и вообще, это очень удобная фича, например, для запуска видеочатов в отдельных окнах.

Так или иначе, но пользователям Chrome имеет смысл .

Алгоритм действий следующий.

1. В адресной строке набираем chrome://settings/contentExceptions#media-stream.

2. Появится окошко со списком исключений для записывающих устройств, где указаны все хосты, которым разрешено активировать камеру и микрофон.

chrome.png

3. Удалить из списка сайты, которые не вызывают доверия.

4 (по желанию). Зайти в настройки содержания страницы и указать пункт «Не предоставлять сайтам доступ к камере и микрофону» вместо стандартного «Спрашивать, если сайт пытается получить доступ к камере или микрофону».

chrome2.png


 

Атум

Создатель
Админ
6 Май 2013
6.481
12.118
Настройки безопасности может и изменишь, но не факт, что это нельзя обойти. Сам факт прослушки говорит о том, что такая технология возможна и это вполне может использоваться без разрешения пользователя.
 

Limuzin

Юзер
7 Май 2013
400
143
Я уже давно наклейку с глазка ноутбука не снимаю :). Осталось ваты в дырку микрофона напихать
 

Qim

Собираю радости
Джедай
7 Май 2013
735
634
А чё вы хотели от самой крупной шпионской организации в мире!?
 

one

Свой
27 Май 2013
830
309
Только не забывайте, что фаерфокс существует на деньги гугла.
Это не совсем так. Гугл платит не полностью, и не контролирует фаерфокс. В фаерфокс по умолчанию стоит гугл в поиске. И главная страница гугловская. Вот за это в принципе и платится.
 

SuperGoal

Свой
11 Май 2013
502
121
Есть факт - фаерфокс продукт некоммерческий. С кучей разработчиков мирового уровня. И других спецов. И вся оплата всех сотрудников и всей активности внутри фаерфокса - за счет гугла. Можно полагать, что там нет никаких лоббистских идей со стороны гугла кроме использования поиска по дефолту. Но это было бы слишком наивно. А об остальном можно только фантазировать ;)
 

one

Свой
27 Май 2013
830
309
Хром и фаерфокс имеют разные движки и концепцию UI. Поэтому просто так по желанию гугла туда добавить или перенести с хрома что-то не просто. А в том что они могут сотрудничать и иметь какие-то договоренности это конечно неизвестный факт который отрицать бессмысленно. Но пока прециндентов не было.
Главная опасность фаерфокса это расширения. Причем есть случаи когда известные и популярные расширения покупали и затем, не предупреждая пользователей, меняли расширение и своих интересах.
 

one

Свой
27 Май 2013
830
309
Надо мной 5 лет назад смеялись коллеги по работе из-за изоленты на камере. Как же мы здесь все одинаково на вещи смотрим:) А телефон, с андроидом, я всегда кладу на стол под что-нибудь, уже просто в привычке.
 

lukoie

Свой
23 Янв 2014
98
18
Если у вас нет паранойи, это не значит что ОНИ за вами не следят!!
 

SuperGoal

Свой
11 Май 2013
502
121
Надо мной 5 лет назад смеялись коллеги по работе из-за изоленты на камере. Как же мы здесь все одинаково на вещи смотрим:) А телефон, с андроидом, я всегда кладу на стол под что-нибудь, уже просто в привычке.
А как ты противостоишь тому, что телефон по стуку клавиш и вибрации способен определить пароли, набираемые на клавиатуре?))
 

one

Свой
27 Май 2013
830
309
Вот блин, не подумал об этом. Пойду выпью яду.
 

lukoie

Свой
23 Янв 2014
98
18
Не верно. А вынимать аккумулятор и симку разрезать пополам типа уже и не надо?! Эхъ молодежъ!
 
Сверху