Computers op Focus - Online Security Guide

07:28 ben
24 April 2024

kever #786909 in Chromium 43.0.2357.65-1 Snoops u op Debian

Bug report #786909 verwant aan Chromium versie 43.0.2357.65-1 is ontvangen in Debian bug tracking systeem op 27 mei door een gebruiker van de Unix-achtige besturingssysteem van de computer. Het is onlangs aanleiding gegeven tot tal van controverses in de Linux-gemeenschap na het blootleggen van de essentie van de bug #786909.
chroom-logo

kever #786909 Main Point

Het komt tot een bug die ongemerkt een binaire blob-bestand dat een keer gedownload bochten op de microfoon van de gebruiker downloadt en begint te luisteren op gesprekken zonder te vragen om toestemming.

Om het probleem duidelijker en begrijpelijker te maken , zullen wij u voorstellen een aantal aanvullende gegevens voor het werk Linux-producten en Chromium relatie met Google Chrome project.

Alle Linux package distributies worden keek door hun programmeurs vooral hun broncode voor eenmaal geïnstalleerd. Als er verdachte aanwezigheid in de broncode en verborgen gedrag dat ze ontruimen en vervolgens los te laten voor het installeren. De open source versie van Google Chrom – Chroom heeft soortgelijke ontwikkelingsmethode. Programmeurs testen functies in Chromium alvorens aan te vullen om Chrome belangrijkste browser van Google.

Meer Informatie over de Bug

De actie wordt betrapt in Chromium versie 43.0.2357.65-1 op Debian. De binaire bestand naar boven genoemd, is een extensie die belast is met voice search functie browser, en het voegt de populaire functionaliteit “OK Google”.

De kern van het probleem, in de ogen van de Linux-gemeenschap, is het feit van deze module bron van chroom, is niet ter beschikking gesteld, en de module zelf activeert zonder machtiging. Bovendien, “OK Google” module maakt beslissende wijzigingen in de instellingen van de browser door de functie van de microfoon van de gebruiker starten en snooping omgevingsgeluid.

Google's View

Google is van mening dat de module ook niet zal werken als gedownload. De gebruiker moet voor het inschakelen van de instelling ‘Enable‘OK Google’om een ​​gesproken zoekopdracht te starten’.

Geef een reactie

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

Time limit is exhausted. Please reload the CAPTCHA.