ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

MOBILE-ДАЙДЖЕСТ

GOOGLE CHROME ОБВИНИЛИ В НЕБРЕЖНОМ ХРАНЕНИИ ПАРОЛЕЙ

8 Августа 2013
Google Chrome обвинили в небрежном хранении паролейРуководитель команды разработчиков браузера Google Chrome знает о существовании данной бреши, однако не намерен ее устранять.

В браузере Google Chrome была обнаружена серьезная уязвимость, благодаря которой любой пользователь компьютера может просмотреть пароли владельца ПК: к электронной почте, социальным сетям и пр., непосредственно с панели настроек web-обозревателя. При этом для их просмотра вводить мастер-пароль не нужно.

Для просмотра паролей необходимо нажать на кнопку "Настройки", зайти в раздел "Показать дополнительные настройки", а затем – "Управление сохраненными паролями" в разделе "Пароли и формы".

В отдельном диалоговом окне откроется список сохраненных паролей. Примечательно, что вначале пароли скрыты, однако если выделить какое-либо поле, то при нажатии на кнопку "Показать" вместо точек отображается текстовый вариант пароля, который можно копировать и всячески использовать.

Руководитель команды разработчиков web-обозревателя Джастин Шух (Justin Schuh) сообщил, что ему было известно о существовании данной бреши, однако он не планировал ее устранять. Это заявление возмутило Тима Бернерса-Ли (Tim Berners-Lee), изобретателя Всемирной паутины. В своем блоге в Twitter британский ученый написал: "как заполучить все пароли старшей сестры… и разочаровывающая реакция команды Chrome".

Эллиотт Кембер (Elliott Kember), обнаруживший брешь, заявил: "В мире, где Google рекламирует свой браузер на YouTube, в анонсах кино и на билбордах, чистая аудитория обозревателя – это не разработчики, а пользователи. Подавляющее большинство. Они не знают принципа работы. Они не ожидают, что пароли можно просмотреть так легко. Каждый день, миллионы обычных пользователей сохраняют свои пароли в Chrome. Так не должно быть".

Отметим, что Google Chrome входит в тройку лидеров среди web-обозревателей. Первые позиции занимают Internet Explorer от Microsoft и Mozilla Firefox. У них были обнаружены подобные уязвимости, однако компании сразу же выпустили исправления.

В блоге Hacker News Шух написал : "Нас неоднократно спрашивали, почему мы просто не внедрим поддержку мастер-пароля или чего-то в этом роде, даже если мы не верим, что он может работать. Мы обсуждали этот вопрос раз за разом и всегда приходили к выводу, что не хотим предоставлять пользователям чувство ложной безопасности и поощрять рискованное поведение. Мы хотим четко заявить, что, когда вы предоставляете кому-то доступ к своей учетной записи пользователя ОС, они могут получить доступ ко всему".

Несмотря на столь твердую позицию со стороны создателей Chrome, многие ИБ-эксперты очень возмущены подобным поведением. "Если вы можете просматривать пароли, это значит, что их можно расшифровать. Соответственно, злоумышленники могут разработать троян для похищения этих паролей, не уведомляя об этом пользователей", - возмутился менеджер отдела ИТ-безопасности одного из издательств. 

Security Lab

ЕЩЕ ПО ТЕМЕ:

PICK OR SKIP: CHATROULETTE С ЭЛЕМЕНТАМИ СОЦИАЛЬНОЙ СЕТИ

11.12.2013

Стартаперы продолжают штамповать проекты по образцу Chatroulette. Сервис спонтанных знакомств Pick or Skip – очередная попытка сделать приличный вариант анонимного видеочата. Насколько она оказалась удачной, проверил «Руформатор».

КОНСТАНТИН КАМЕНЕВ, "ФИНАМ": "ПРЕВРАТИТЬ ТЕЛЕФОН В ПЛАТЕЖНЫЙ ТЕРМИНАЛ"

12.12.2013

Управляющий директор Фонда прямых инвестиций ИХ "Финам" о факторах, играющих роль в развитии рынка мобильной связи, о фиксированной телефонии, а также о том, что стоит за различными финансовыми услугами операторов.

YOUTUBE: ТИХАЯ РЕВОЛЮЦИЯ НА РЫНКЕ МЕДИАКОНТЕНТА

14.11.2013

Сегодня в Париже Google собирает партнеров YouTube на Video Advisory Board (VAB). В рамках VAB Google презентует информацию о стратегии развития YouTube, новых партнерских возможностях и, конечно же, представляет общее видение развития онлайн-видео.

APPLE НАКОНЕЦ НАШЛА РУКОВОДИТЕЛЯ РОЗНИЦЫ, И ЭТО ЖЕНЩИНА

25.10.2013

Ещё в 2011 году компанию Apple покинул вице-президент по розничным продажам Рон Джонсон, который вместе со Стивом Джобсом создавал теперь уже легендарную сеть магазинов Apple Store. Его место занял Джон Брове, но он продержался на посту недолго (вероятно, был признан некомпетентным). До сего времени розницей управлял сам Тим Кук, исполнительный директор компании, но руководителя подразделения наконец нашли, и это женщина.