Google Chrome – ein Sicherheitsrisiko!?
Unter Internet, Sicherheit, Software 03.09.2008So gut der Browser auch in Geschwindigkeit ist sollte man dennoch sehr vorsichtig mit dem Browser umgehen und ihn auf keinem Fall im geschäftlichen Bereich unter Mitarbeitern nutzen, die noch nicht genug in Sicherheitsthemen geschult wurden.
Gestern ist der Browser erschienen und schon heute sind 2 Schwachstellen bekannt, die es ermöglichen könnten Schadecode einzuführen, was wird dann erst in Laufe der nächsten Wochen entdeckt werden.
Komplettabsturz des Google Browsers

In seiner Beschreibung sagt Google, dass jeder Tab, wie in einer Sandbox, sicher und stabil läuft und bei Komplikationen die anderen Tabs geschützt sind. Doch diese unschädliche Demo beweist das Gegenteil.
Datei ohne Nachfrage downloaden und mit einem Klick ausführen
Der Sicherheitsspezialist Aviv Raff hat ebenfalls eine Schwachstelle gefunden. So zeigt er in einer ebenfalls unschädlichen Demo (es wird nur ein Editor geöffnet) wie beim Besuch der Demoseite ohne Nachfrage ein Java Archiv (.jar) im Downloadordner abgelegt wird. Nun fehlt nur noch ein Klick auf den geschickt benannten Download Button und Chrome startet die Datei. Zwar ist für einen erfolgreichen Angriff eine Nutzerinteraktion notwendig, zumindest anfangs dürften aber einige unbesorgt auf die Download-Buttons klicken.
Datenschutzgefahr
Ebenfalls steht hier eine ganze Menge, was Datenschutz angeht auf dem Spiel, denn Google hat mit dem Browser nicht nur eine Übersicht über das Suchverhalten, sondern auch über das Surfverhalten seiner Benutzer. Kombiniert man diese Daten und vielleicht auch noch einige andere aus anderen Suchdiensten, wäre dies eine gefährliche Kombination, sowie auch äußerst wertvolle für Google. Bisher sind die Nutzungsbedingungen noch ziemlich schwammig und räumt somit eine derartige Nutzung direkt aber auch indirekt noch nicht aus.






[...] der Nutzung des Browsers sollte man sich jedoch diesen Beitrag einmal durchlesen, der bereits am 2ten Tag schon einige Sicherheitsrisiken veranschaulicht. [...]
[...] Daten zu kombinieren, das wäre eine gefährliche Kombination, wie man ausführlich bei elexpress.de nachlesen kann. Google Chrome ist also ein Datenschnüffler, dieser Browser telefoniert [...]