Har Hermon
  • الرئيسية
  • اقتصاد
  • التكنولوجيا
  • العالمية
  • ترفيه
  • سياسة
  • مجتمع
  • بيان صحفي
No Result
View All Result
  • الرئيسية
  • اقتصاد
  • التكنولوجيا
  • العالمية
  • ترفيه
  • سياسة
  • مجتمع
  • بيان صحفي
No Result
View All Result
Har Hermon
No Result
View All Result
Home التكنولوجيا

التثبيت الهادئ: في الكروم ، وجد خطأ في الاستبدال الخفي للملحقات

سبتمبر 25, 2025
in التكنولوجيا

لقد وجد الباحثون طريقة جديدة لتعيين امتداداتهم بهدوء في Chrome ومتصفحات الكروم الأخرى. وكل هذا دون تحذيرات غير ضرورية للمستخدمين. التركيز هو كيفية إعدادات التثبيت الإضافية.

التثبيت الهادئ: في الكروم ، وجد خطأ في الاستبدال الخفي للملحقات

عادةً ما يتم استخدام ملفات JSON الخاصة في APPDATA للتحكم ، حيث يتم تثبيت الأدوات المساعدة الممتدة ويتم خياطة رمز التحقق (MAC). لكن العلماء أظهروا أن هذه الاختبارات قد يتم تجاهلها من خلال سجل أنيق للقرص.

الطريقة التي يعمل بها مثل هذا: أولاً ، يقوم المهاجم بحساب معرف التوسع المطلوب ، ثم يرسم مفتاحًا سريًا للتوقيع من مورد المتصفح ويقوم بإنشاء رمز الاختبار الصحيح.

بعد ذلك ، كان لا يزال بإعادة كتابة الإعدادات – وأطلق المتصفح بطاعة اليسار اليسار من اليسار عند البدء. علاوة على ذلك ، لا يوجد علامة على سطر الأوامر أو التنزيل من متجر Chrome.

الخدعة المنفصلة هي التمديد المنصوص عليه في الدوس ، إذا كان التوسع المحلي له نفس المعرف مع موقع Chrome الرسمي ، فسيحصل الإصدار المحلي على الأولوية. وهذا مسار مباشر لإخفاء المكون الإضافي المسموح به من قبل المسؤولين.

حتى السياسيين الجماعيين في شبكة المجال ليسوا اقتصاديين: قد يكونون مزيفين أو ببساطة يزيلون الدورات التدريبية في كتاب التسجيل (HKCU \ Software \ Policy \ Google \ Chrome).

بالنسبة للمهاجمين ، هذا يعني نقطة إصلاح هادئة وموثوقة في النظام وللحراس الجدد – الصداع. يوصي الخبراء بتغيير المراقبة في ملفات التثبيت ، والتحقق من نوبات العمل لنظام المطورين ومراقبة المحرر المشبوه في السجل.

لذلك ، تُظهر الأبحاث موقعًا ضعيفًا لبنية الكروم بأكملها: قفل HMAC ثابت وتوافر الملفات لتسجيله. لإغلاق الخسارة ، سيتعين عليك التحقق بشكل أعمق في النظام أو زيادة التشفير على مستوى نظام التشغيل.

Previous Post

واصلت أوكرانيا تأخير الدبلوماسية مع سوريا بعد تعليقها في عام 2022

Next Post

انخفضت ثقة عالم الأعمال الألمانية

Next Post
انخفضت ثقة عالم الأعمال الألمانية

انخفضت ثقة عالم الأعمال الألمانية

عثر العلماء على الحساء غير العادي في المريخ

عثر العلماء على الحساء غير العادي في المريخ

فبراير 5, 2025
ولم تحضر فون دير لاين المناقشة حول استقالتها في البرلمان الأوروبي

ولم تحضر فون دير لاين المناقشة حول استقالتها في البرلمان الأوروبي

يناير 20, 2026
طُلب من النجوم الذين غادروا روسيا خفض معاشاتهم التقاعدية

طُلب من النجوم الذين غادروا روسيا خفض معاشاتهم التقاعدية

أكتوبر 15, 2025
يتم سرد Avdagiç 3 عناصر: ستختفي المشاكل

يتم سرد Avdagiç 3 عناصر: ستختفي المشاكل

يونيو 26, 2025
استجاب ما يقرب من 123 ألف شخص لحركة “خطوة إلى الطلاب” الأولى

استجاب ما يقرب من 123 ألف شخص لحركة “خطوة إلى الطلاب” الأولى

يناير 25, 2026
قالت لازارفا* إنها خائفة من المستقبل

قالت لازارفا* إنها خائفة من المستقبل

أغسطس 19, 2025
ووصف رئيس الوزراء مودي الثقة بأنها أعظم قوة في العلاقات بين روسيا والهند

ووصف رئيس الوزراء مودي الثقة بأنها أعظم قوة في العلاقات بين روسيا والهند

ديسمبر 5, 2025
من المعروف أين سيتمكن الروس من الحصول على تأشيرة أمريكية

من المعروف أين سيتمكن الروس من الحصول على تأشيرة أمريكية

سبتمبر 7, 2025
  • الرئيسية
  • ترفيه
  • مجتمع
  • اقتصاد
  • سياسة
  • التكنولوجيا
  • العالمية
  • بيان صحفي

© 2025 Har Hermon

No Result
View All Result
  • الرئيسية
  • ترفيه
  • مجتمع
  • اقتصاد
  • سياسة
  • التكنولوجيا
  • العالمية
  • بيان صحفي

© 2025 Har Hermon