Przeglądarka Google Chrome 63 będzie wyposażona w nową funkcję bezpieczeństwa, która pozwoli na ostrzeganie przed możliwym atakiem typu "Man-In-The-Middle". Funkcja ma być dostępna dla użytkowników wraz z nową dystrybucją Chrome od 5 grudnia - pisze Bleeping Computer.
Google zapowiedziało udostępnienie nowej funkcji, która ma pomóc chronić się przed atakami hakerskimi typu "Man-In-The-Middle", które przejmują kontrolę nad połączeniem internetowym użytkownika.
Jak to działa?
Atak MitM zazwyczaj przeprowadzany jest przy pomocy złośliwego oprogramowania, które interferuje z połączeniem sieciowym na zainfekowanym komputerze. Przeszkodą dla tego rodzaju ataków jest szyfrowany ruch HTTPS. Większość złośliwych programów służących do przeprowadzania ataków typu MitM nie radzi sobie z modyfikacją tego rodzaju połączeń, co powoduje błędy w protokole SSL. Nowa funkcja przeglądarki Chrome będzie wychwytywać te błędy i informować o nich użytkownika w formie komunikatu wyświetlanego na całej powierzchni okna programu.
Komunikat będzie pojawiał się w oknie Chrome za każdym razem, gdy przeglądarka wykryje dużą liczbę błędów w SSL w krótkim przedziale czasowym. To zazwyczaj oznaka wielokrotnych prób przejęcia połączenia internetowego użytkownika. Mogą mieć one miejsce zarówno w wyniku działania niepożądanego, złośliwego oprogramowania, jak i aplikacji bezpiecznych, takich jak antywirusy czy programy zabezpieczające połączenia internetowe typu firewall. Te ostatnie Chrome jednak ominie, informując użytkownika wyłącznie o tych próbach połączenia, które powodują błędy w SSL.
Nowa funkcja
Nowa funkcja przeglądarki Google Chrome została rozwinięta przez Saszę Perigo, studentkę odbywającą w Google swój staż zawodowy.
Według informacji znajdujących się na blogu firmy, nowa funkcja zostanie udostępniona publicznie 5 grudnia, wraz z aktualizacją przeglądarki Google Chrome do wersji 63. Obecnie można zapoznać się z działaniem funkcji używając do tego celu Google Canary.
Autor: tol/ms / Źródło: PAP Biznes
Źródło zdjęcia głównego: Shutterstock