Nowa przeglądarka na rynku - Google Chrome - trafiła w ręce internautów, w formie wydania testowego (beta). Mijają kolejne dni, a użytkownicy Chrome'a coraz wyraźniej mówią, że przeglądarka absolutnie nie jest przygotowana do publicznych testów, gdyż jej używanie bez stosownych, wyświetlanych wielką czcionką, w czerwonym kolorze ostrzeżeń może skończyć się źle.
Jak donosi serwis TG Daily w systemie indeksowania Chrome'a znajduje się coś, czego absolutnie nie powinno tam być. Z testów wynika, że Chrome indeksuje wiele, a nawet strony pobrane za pomocą protokołu HTTPS (Secure HTTP). Z tego protokołu korzystają banki oferujące zdalny dostęp do kont.
Jeżeli w przeglądarce Chrome korzystaliśmy ze strony internetowej naszego banku, i dokonywaliśmy jakichś operacji to odnalezienie zawartości wszystkich stron, które nam się wyświetlały nie będzie żadnym problemem. We wbudowanej wyszukiwarce Chrome'a wystarczy wpisać odpowiednie słowa kluczowe (np. numer rachunku, kwota, odbiorca, przelew, lub inne). Odpowiednio dobierając słowa możemy dokładnie ustalić co, za ile, kiedy i od kogo kupiliśmy.
Google Chrome ma tryb Incognito, w który można przechodzić chcąc uzyskać anonimowość na komputerze. Można też za każdym razem czyścić pamięć podręczną przeglądarki. Nie można jednak przejść obojętnie obok faktu, że Chrome domyślnie indeksuje strony uzyskane za pomocą protokołu HTTPS.
Inna rzecz, którą odkryto to dziura w zabezpieczeniach, której skutkiem może być pobranie na dysk twardy dowolnego pliku, bez zgody, a nawet wiedzy użytkownika. Wystarczy do kodu strony internetowej dołączyć prosty, króciutki skrypt, a Chrome (bez powiadamiania) dowolny plik, w nim określony pobierze. Skrypt działa też na inne przeglądarki, ale te pytają użytkownika o zgodę na pobranie pliku.
Znalezionych dziur i błędów jest oczywiście więcej, choć trzeba pamiętać, że program jest dostępny w wersji beta, a te z reguły mogą zawierać błędy. Z drugiej strony wiedza o problemach z zabezpieczeniami może zniechęcić użytkowników, którzy postanowili korzystać z Chrome'a jako podstawowej przeglądarki.
więcej »








