Computere på Focus - Online Security Guide

02:53 er
27 April 2024

Insekt #786909 i Chromium 43.0.2357.65-1 Snoops Du på Debian

Fejlrapport #786909 relateret til Chromium-version 43.0.2357.65-1 er blevet modtaget i Debians fejlrapporteringssystem den 27. maj af en bruger af Unix-lignende computerens operativsystem. Det har for nylig givet anledning til talrige kontroverser i Linux-samfundet efter afdække essensen af ​​fejlen #786909.
chrom-logo

Insekt #786909 Vigtigste punkt

Det kommer til en bug, der umærkeligt henter en binær blob fil, der engang hentede sving på brugerens mikrofon og begynder at lytte på diskussioner uden at spørge om lov.

For at gøre spørgsmålet mere klar og lettere at forstå , Vi vil introducere dig et par ekstra detaljer til Linux-produkter arbejde og Chrom relation med Google Chrome-projekt.

Alle Linux pakke distributioner er set overtaget af programmører især deres kildekode før installeret en gang. Hvis der er mistænkelig tilstedeværelse tilgængelig i kildekoden og skjult adfærd de klare det, og derefter slippe den for at installere. Den åbne indkøbt version af Google Chrom – Chrom har lignende metode til udvikling. Programmører test funktioner i Chromium før supplere dem til Googles Chrome vigtigste browser.

Flere oplysninger om Bug

Dens handling er fanget i Chrom-version 43.0.2357.65-1 på Debian. Den binære fil nævnt opad er en udvidelse, der er ansvarlig for browserens stemme søgefunktionen, og det tilføjer den populære ”OK Google” funktionalitet.

Kernen af ​​problemet, i øjnene af Linux-fællesskabet, er det faktum, dette modul er kilde til Chromium er ikke blevet stillet til rådighed for dem, og modulet aktiverer sig selv uden at spørge om lov. Endvidere, ”OK Google” modul gør afgørende ændringer i browserens indstillinger ved at starte funktionen af ​​brugerens mikrofon og snooping omgivende støj.

Googles View

Google mener, at modulet ikke vil virke, selvom downloadet. Brugeren skal tænde for ’Aktiver’OK Google’for at starte en stemmesøgning’ indstilling.

Efterlad et svar

Din email adresse vil ikke blive offentliggjort. Krævede felter er markeret *

Time limit is exhausted. Please reload the CAPTCHA.