News 05.09.2008, 10:59 Uhr

Löchriger Google-Chrome

Der Onlinebrowsercheck vom deutschen Sicherheitsnetz e.V. erkennt einen PlugIn-Fehler bei Googles neuem Browser Chrome.
Der neue Browser von Google ist laut deutschem Sicherheitsnetz e.V. zwar schneller, sicherer, stabiler und besser als die gesamte Konkurrenz. Allerdings hätten die Techniker einen Sicherheitsaspekt übersehen: Die Multimediafunktionen des Browser-Plug-Ins sind angreifbar.
Ob ein Browser von Sicherheitslücken betroffen ist, erfahren User über den Onlinebrowsercheck vom deutschen Sicherheitsnetz e.V. Innerhalb von wenigen Sekunden werden die Schwachstellen angezeigt. Bei einer Prüfung von Google Chrome finden sich Lücken in den Video- und Audiokomponenten.



Kommentare
Avatar
ThePhil
05.09.2008
Schwachsinn Ich gebe economo in allen Punkten recht. Zum einen ist so wie es aussieht der Browsercheck für IE und FF ausgelegt. Dann ist auf dem Screenshot ersichtlich, dass die Sicherheitsmängel nicht den Browser, sondern die installierten Plugins betrifft. Soll der Browser denn die Benutzer zwingen, immer die aktuellsten Plugins zu installieren und ansonsten gar nicht mehr zu starten ? Ich habe auf meinem Rechner mit Chrome den Browsercheck auf der angegebenen Seite durchgeführt und erfolgreich Fehler- und Warnungslos bestanden. Fazit: Sorry wenn ich das so sagen muss, aber der Artikel von wegen Chrome sei Löchrig - das ganze mit diesem Browsercheck begründet, ist Schwachsinn...

Avatar
BlackIceDefender
05.09.2008
Die Qualitaet des Browsercheck beim Kafichraenzli e.V. (deutschen Sicherheitsnetz e.V) wurde in diesem Thread http://www.pctipp.ch/forum/sitefusionsyncwritecomment.php?pkarticles=44851 diskutiert. was die beim check im befund haben ist meist ein gemeinplatz. kalte kafi eben. meist wird der weggespuelt. bietet eine software eine plug-in schnittstelle, ist sie automatisch unsicher. kann ich auch sagen. dann wird mein expertenhut sicher vergoldet.

Avatar
leloup
05.09.2008
was ist die Steigerung von löchrig - löchriger ? Warum ich frage - ja nun da der Chrome ja gemäss Befund schneller, sicherer und stabiler sei als die gesamte Konkurrenz da müsste PC-Tipp ja in einem folgenden Artikel schreiben das IE und Konsorten löchriger sind. Pardon - solche Uebertreibungen in Titeln kenne ich sonst nur vom Blick her. Anderseits, hätte es geheissen Chrome hat ein Loch - hätte ich genickt - bei löchrig - siehe oben gruss leloup

Avatar
BlackIceDefender
05.09.2008
Der Grammatikalische Pauker: loechrigerer. oberloechligerer. chroemliger.

Avatar
leloup
05.09.2008
chroemliger sind mini Gutzli vo letschte wihnacht, gggg ups das isch wieder es dütsch.

Avatar
BlackIceDefender
05.09.2008
die verbindung von loechli und guetzli benutzt meistens den hinterausgang. aber eben, wenn chrome loechrig ist, dann zerbroeselt er zu chroemli.

Avatar
coceira
05.09.2008
die verbindung von loechli und guetzli benutzt meistens den hinterausgang. .....und darum werden diese kommentare sicher in die analen eingehen

Avatar
Paulchen1
06.09.2008
Chrom Ihr Screenshot zeigt, dass Sie veraltete Plugins von Flash-Player und QuickTime installiert haben. Das kann man ja nun nicht dem Browser als Sicherheits-Leck anlasten (das ist, als würde man einen Browser als unsicher einstufen, weil die XP-Servicepackages nicht eingespielt wurden). Ihre Schlagzeile ist deshalb irreführend. Zudem fragt sich, wie aussagekräftig dieser Sicherheits-Check des Deutschen Sicherheitsnetzes bzgl. Chrome ist, wurde er doch ausdrücklich für Firefox und IE konzipiert. ein gewisser sicherheitaspekt ist das schon aber ein kleiner denke ich. man lade einfach die neuen plugins flash & quick runter und dann siehts schon wieder besser aus! ich mache es auf diese art. habe nie probleme damit!

Avatar
Masche
07.09.2008
ein gewisser sicherheitaspekt ist das schon aber ein kleiner denke ich. man lade einfach die neuen plugins flash & quick runter und dann siehts schon wieder besser aus!Richtig. Nur frage ich mich, was das dann überhaupt mit Google Chrome zu tun hat? Ich habe den Test mit Firefox, Internet Explorer, Safari und Google Chrome durchgeführt. Das einzige, was er gefunden hat, ist dass mein QuickTime veraltet sei. Was hat das aber überhaupt mit Google Chrome zu tun? Das hat er bei allen anderen Browsern ausser dem Internet Explorer, welcher das QuickTime Plugin nicht verwendet, auch gefunden. Nach dieser Philosophie müsste somit der Internet Explorer der sicherste Browser der Welt sein. Da stimmt doch etwas Grundsätzliches nicht.

Avatar
oceco
07.09.2008
Das Loch ist schon woanders... Beim Speichern einer HTML-Seite mittels "Saves as" gibt es einen Buffer Overflow im Chrome-Build 0.2.149.27, aktuell gibt's aber schon den 0.2.149.29 (Infostand 6.2.2008). Zu denken gibt mir, dass Chrome im Benutzerverzeichnis installiert wird und nicht wie üblich unter C:\Programme. So lässt sich der Code auch bei einem unprivilegierten Benutzer durch Schädlinge modifizieren! Aber auch das Loch, das sich serverseitig auftut, gibt MIR sehr zudenken: Das schwarze Loch für Daten. Bei der Installation erhält jede Installation eine unique Client-Id. Die wird auch bei einer Deinstallation nicht entfernt. So können auf einem PC auch verschiedene PC-Benutzer identifiziert werden. Zudem wird in der Adresszeile jeder Tastendruck an Google gesendet, um Vorschläge / Korrekturvorschläge machen zu können. Durch entsprechendes Tracking findet man schon ganz einfach und sehr treffsicher das Geschlecht des Surfers raus (ich war bei einem Test zu 98% männlich ;-). Ganz sicher findet man noch mehr heraus, was sich im Anzeigenmarkt entsprechend gut verkaufen lässt. Was der GoogleUpdate-Prozess nach einer Deinstallation von Chrome noch auf dem PC verlohren hat, wirft bei mir auch Fragen auf (keine weiteren Google-Tools vorhanden). Ja ich weiss, Chrome ist noch Beta, aber warum muss die so breit gestreut werden (vermute Serverbelastungstests) das jeder Hans und Heiri diese installieren? Beta-SW installiert man in einer VM oder hat ein Image der OS-Disk. Wetten, dass dies nur sehr wenige machen / können. Warum, selbst die Medien (inkl. TV) kommen nicht mal auf die Idee, verkündt keiner vorher entsprechende Warnungen? Im NDR hat unlängst ein Journalist erklärt, dass man heute Artikel so schreibt, dass Google möglichst viel Trafic auf ihren Server leitet. Ansonsten finde ich Google einfach cool, wie die Ihr Geschäftsmodell perfektionieren ;-) Ihre Kunden (Werber) machen beste Werbung für Google und die Beworbenen stürzen sich wie will auf den Anzeigen-Träger Chrome. /oceco PS: Die, welche Chrome nicht installiert haben, haben bestimmt schon Facebook, xxxVZ oder Orkut installiert. Für den ganz kleinen Rest gibt's noch Google Analytics ;-(