Izgleda da inženjeri u Mountain Viewu nisu imali mirnu sedmicu. Google je hitno objavio jedno od najvećih ažuriranja u novijoj istoriji za svoj vodeći preglednik, s ciljem... začepiti stotine sigurnosnih rupa što je ugrozilo privatnost miliona ljudi. Ovo nije šala, jer obim ove zakrpe jasno pokazuje da je ekosistem pregledavanja bio ranjiviji nego što bi mnogi od nas željeli priznati.
Iako ponekad možemo biti previše lijeni da pritisnemo dugme za ponovno pokretanje, ovaj put nemojte riskirati. Kompanija je potvrdila da ove sigurnosne ranjivosti utiču na sve operativne sisteme, tako da bez obzira da li koristite računar ili preferirate korištenje mobilnog uređaja, Vaši lični podaci bi mogli biti pod lupom od zlonamjernih aktera ako ne preduzmete mjere što je prije moguće. Nije stvar samo u performansama, već u izgradnji zida protiv potencijalnih neželjenih upada.
Neviđeno raspoređivanje sigurnosnih mjera za zaustavljanje napada
Brojka je pomalo vrtoglava: ukupno 382 ranjivosti u verziji 150 preglednika. Najviše zabrinjava to što, unutar ovog ogromnog paketa poboljšanja, postoji najmanje 15 grešaka kategoriziranih kao kritične. Ove greške, koje stručnjaci često nazivaju "greškama nakon objavljivanja", posebno su opasne jer dozvoliti napadaču da izvrši kod daljinski na vašem računaru, a da vi to i ne primijetite, iskorištavajući nedostatke u upravljanju memorijom sistema.
Da bi otkrio sve ove nedostatke, Google je morao duboko posegnuti u svoje džepove i podijelio je oko 90.000 dolara nagrada vanjskim istraživačima. Obratite pažnju na ovo, jer se sumnja da Umjetna inteligencija je bila ključni element U ovom procesu, pomogli su u otkrivanju i analizi grešaka koje bi čovjek propustio. Zahvaljujući ovom zajedničkom naporu, uspjeli su osigurati interne komponente preglednika, poput grafičke biblioteke Dawn, koja je bila jedna od najslabijih tačaka protiv potencijalnih vanjskih napada.
Rizik od ekstenzija koje se pojavljuju bez upozorenja
Pored tehničkih nedostataka u kodu, podignut je alarm zbog ranjivosti u sistemu dozvola koja omogućava Instaliranje ekstenzija bez dozvole korisnikaOvo je veliki problem, posebno za one koji rukuju osjetljivim podacima ili rade na daljinu, jer se ovi dodaci mogu tiho pojaviti putem sinhronizacije računa ili softverskih paketa trećih strana koje instaliramo gotovo bez čitanja sitnog tiska.
Ove vrste "neželjenih gostiju" u našem pregledniku su vrlo moćan vektor napada. Ako se ekstenzija ušunja neprimjetno, može da bi mogli čitati vaše lozinke ili kolačiće sesijeOvo predstavlja značajnu ranjivost u operativnoj sigurnosti. Stoga, pored ažuriranja softvera, stručnjaci predlažu pregled poboljšanih sigurnosnih postavki i provjeru da li su instalirane nepoznate ekstenzije.
Online sigurnost nije nešto što bismo trebali prepustiti slučaju, posebno kada je naš preglednik ulaz u našu banku, e-poštu i društvene mreže. U konačnici, najbolja odbrana je ažuriranje našeg sistema. Ručno provjerite da li imamo najnoviju verziju instaliran, bilo na vašem računaru ili mobilnom uređaju. Osiguravanje da Chrome prikazuje obavještenje o ažuriranju jednostavan je korak koji vam može uštedjeti mnogo glavobolja i nepotrebnih frustracija u bliskoj budućnosti.