Исследователь из Google Тэвис Орманди (Tavis Ormandy) обнаружил, что политика единого источника в браузере Chromodo, устанавливаемом вместе с бесплатным ПО Comodo Internet Security, по умолчанию отключена.
SOP является основным принципом интернет-безопасности, это правило разрешает скриптам доступ к данным другой страницы лишь в том случае, если обе страницы размещены в одном и том же домене.
«Chromodo позиционируется как инструмент, обеспечивающий высочайшую скорость, безопасность и приватность, однако на деле он деактивирует все средства веб-защиты, — пишет Орманди в бюллетене Google Project Zero. — Повторяю: они ***отключают политику одного источника***…. ?!?..».
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев