Για την καταπολέμηση αυτής της τεχνικής αποφυγής, έχουμε εισαγάγει δύο μηχανισμούς προστασίας ανάλογα με τη λειτουργία της Ασφαλούς Περιήγησης που επιλέγει ο χρήστης στον Chrome.
Οι επιτιθέμενοι συχνά καθιστούν τους κωδικούς πρόσβασης σε κρυπτογραφημένα αρχεία διαθέσιμους σε μέρη όπως η σελίδα από την οποία έγινε η λήψη του αρχείου ή στο όνομα του αρχείου λήψης. Για τους χρήστες ενισχυμένης προστασίας, οι λήψεις ύποπτων κρυπτογραφημένων αρχείων θα ζητούν πλέον από τον χρήστη να εισάγει τον κωδικό πρόσβασης του αρχείου και θα τον αποστέλλει μαζί με το αρχείο στην Ασφαλή Περιήγηση, ώστε να μπορεί να ανοίξει το αρχείο και να εκτελεστεί βαθιά σάρωση.
Τα ανεβασμένα αρχεία και οι κωδικοί πρόσβασης αρχείων διαγράφονται λίγο μετά τη σάρωσή τους και όλα τα δεδομένα που συλλέγονται χρησιμοποιούνται μόνο από το Ασφαλή Περιήγηση για την παροχή καλύτερης προστασίας κατά τη λήψη (σ.σ. αρχείων).
Για όσους χρησιμοποιούν τη λειτουργία Τυπικής Προστασίας (Standard Protection), η οποία είναι η προεπιλεγμένη στο Chrome, θέλαμε να μπορούμε να παρέχουμε κάποιο επίπεδο προστασίας. Στην λειτουργία Τυπικής Προστασίας, η λήψη ενός ύποπτου κρυπτογραφημένου αρχείου θα προκαλέσει επίσης μια προτροπή για την εισαγωγή του κωδικού πρόσβασης του αρχείου, αλλά σε αυτή την περίπτωση, τόσο το αρχείο όσο και ο κωδικός πρόσβασης παραμένουν στην τοπική συσκευή και μόνο τα μεταδεδομένα των περιεχομένων του αρχείου ελέγχονται με την Ασφαλή Περιήγηση.
Ως εκ τούτου, σε αυτή τη λειτουργία, οι χρήστες εξακολουθούν να προστατεύονται εφόσον η Ασφαλής Περιήγηση είχε προηγουμένως δει και κατηγοριοποιήσει το κακόβουλο λογισμικό».
Η αποστολή στην Google ενός εκτελέσιμου αρχείου που κατεβάζετε τυχαία από έναν ιστότοπο που διαφημίζει μια προφύλαξη οθόνης ή ένα πρόγραμμα αναπαραγωγής πολυμέσων είναι πιθανό να προκαλέσει ελάχιστους ή και καθόλου προβλήματα.
Για πιο ευαίσθητα αρχεία, όπως ένα αρχείο εργασίας που προστατεύεται με κωδικό πρόσβασης, όμως, είναι πιθανό να υπάρξει μεγαλύτερη κινητοποίηση από τις λειτουργίες ασφαλείας του Chrome.
Παρά τις διαβεβαιώσεις ότι το αρχείο και ο κωδικός πρόσβασης θα διαγραφούν αμέσως μερικές φορές γίνονται λάθη που ανακαλύπτονται μετά από μήνες ή ακόμη και χρόνια. Τα άτομα που χρησιμοποιούν τον Chrome με ενεργοποιημένη την Ενισχυμένη λειτουργία θα πρέπει να είναι προσεκτικά.
Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου