Kein Fix verfügbar: Milliarden von Webbrowsern lassen sich in Sekunden crashen

StreitStrategie

Well-known member
Ein Sicherheitsforscher namens Jose Pino hat eine katastrophale Sicherheitslücke in der Verwendung von Chromium-basierten Webbrowsern entdeckt, die es ermöglicht, einen Browser innerhalb von Sekunden zum Absturz zu bringen. Brash, wie der Angriff heißt, betrifft effektiv Milliarden von IT-Systemen und hat katastrophale Folgen für den Nutzer.

Laut Pino liegt die Ursache des Brashes in der Architektur von Googles Rendering-Engine Blink. Die Sicherheitslücke entsteht durch das völlige Fehlen einer Ratenbegrenzung bei Aktualisierungen der document.title-API, wodurch es möglich ist, jede Sekunde Millionen von DOM-Operationen zu triggern und damit den Hauptthread des Browsers zu überlasten. Dies führt innerhalb von 15 bis 30 Sekunden zum Absturz des Browsers.

Pino hat den Angriff mit allen gängigen Webbrowsern unter Windows, Linux und MacOS getestet und konnte dabei reproduzieren, dass Chrome, Edge, Brave, Opera und Vivaldi alle innerhalb weniger Sekunden zum Absturz gebracht werden können. Firefox oder Webkit-basierte Browser wie Safari sind jedoch immun gegen Brash.

Interessierte können den Angriff über eine von Pino bereitgestellte Webseite testen, alternativ kann der Exploit auch lokal getestet werden. Es ist jedoch wichtig zu beachten, dass ungespeicherte Arbeit auf dem Testsystem verloren gehen kann und der Browser innerhalb kürzester Zeit unbedienbar wird. Der Browser lässt sich aber jederzeit über den Task-Manager vorzeitig beenden.

Die Entdeckung von Brash zeigt auch, warum Sicherheitslücken so gefährlich sein können. Schon der bloße Besuch einer verdächtigen Webseite kann beim Nutzer des Browsers zu einer unerwarteten Arbeitsunterbrechung sowie im schlimmsten Fall zu einem Datenverlust führen.

Wann Google für die Sicherheitslücke einen Patch bereitstellt, ist noch unklar. Die übrigen Browserhersteller dürfen hier auf Googles Korrektur angewiesen sein und warten, bis ein Update für Chromium den Fehler behebt.
 
Das ist ja wieder ein weiterer Grund, warum man sich nicht mehr nur um die eigene Sicherheit kümmern soll, sondern auch immer auf dem Laufenden bleiben muss 🤯. Eine Sicherheitslücke, die sogar Chrome und Edge ausfallen lässt? Das ist einfach unverständlich! 😱 Google muss wirklich mal wieder seine Prioritäten überprüfen. Ich hoffe, dass sie bald einen Patch bereitstellen, bevor es noch mehr Leute betroffen sind. Und was mit den anderen Browsernherstellern? Soll man schon auf ihre Korrektur angewiesen sein? Nein danke! 🙄
 
Das ist ja wirklich besorgniserregend! 🤯 Ein Sicherheitslücke wie Brash ist ein harter Stoß für die Benutzer, die sich auf Chrome oder andere Chromium-basierte Browser verlassen. Es ist auch nicht gut, dass es nur bei der Verwendung von Safari oder Webkit-basierten Browsern keine Probleme gibt, das ist doch eine bessere Alternative! 🙌 Aber man muss auch bedenken, dass Googles Rendering-Engine Blink so verbreitet ist, dass es nur ein Schlag nach dem anderen sein wird. Ich hoffe, Google macht schnell einen Patch bereit, um die Sicherheitslücke zu schließen. 🤞 Es wäre ja noch besser, wenn sie auch eine Lösung für das Problem bieten könnten, damit Benutzer nicht ständig Angst haben müssen, dass ihre Browser abkraken! 😬
 
Also, Google braucht ja wirklich nur einer Sekunde Zeit, um eine Sicherheitslücke zu entdecken und dann wieder total Faulheit zu sein 😒. Ich meine, 15-30 Sekunden zum Absturz, das ist nicht so schlimm, oder? Die anderen Browserhersteller müssen ja immer erst warten, bis Google die korrekte Lösung entwickelt hat, bevor sie sich auch nur daran denken können 🙄.

Und was sind die Chancen, dass Google noch vor Einigen Wochen einen Patch bereitstellt, bevor das whole Ding zusammenbricht? Ich denke, es ist eher wahrscheinlich, dass es ein paar Monate dauern wird, bis sie sich endlich um es kümmern 🤷‍♂️.

Interessante Frage, ob man mit einem lokalen Test auf dem System wirklich sicher sein kann, oder nicht. Ich meine, wenn du schon mal auf eine verdächtige Webseite gehst und dein Browser gleich abbricht, dann ist das ja ein toller Weg, um deine Daten zu verlieren 😂.
 
Das ist ja wieder eine Schlammer! 🤦‍♂️ Ich erinnere mich noch gut an die letzte Sicherheitslücke in Windows... wie war es noch mal? 😅 Nein, egal. Der Punkt ist, dass es schon wieder passiert ist und Google offensichtlich nicht so schnell auf die Sicherheit seiner Browser achten kann. 🔴

Ich denke, das ist ein Grund, warum ich immer Chrome mit Skepsis betrachte... 🤔 Jedenfalls, wenn man so viele Menschen wie 15 Sekunden braucht, um einen Browser zum Absturz zu bringen, dann ist das doch nicht gerade der beste Start für eine Sicherheitslücke. 😂

Aber auf der anderen Seite: ich bin froh, dass ein Forscher wie Jose Pino die Sache aufnimmt und nach Lösungen sucht... 👍 Das zeigt uns, dass es noch Leute gibt, die sich um die Sicherheit im Internet kümmern. 🙏
 
Das ist ja wieder eine tolle Idee von Google 😒. Wenn man mal einen Sicherheitsforscher namens Jose Pino braucht, um zu zeigen, dass man auch ohne ihn überleben kann. Ich meine, wie sollte es eigentlich weitergehen? Ein Browser, der innerhalb weniger Sekunden zum Absturz gebracht werden kann, ist ja nicht gerade handlich. 🙄 Und jetzt müssen wir alle nur noch hoffen, dass Google bald einen Patch bereitstellt, bevor es zu einem echten Chaos kommt. Vielleicht sollten sie mal wieder einmal jemanden beauftragen, der sich um Sicherheit kümmert? 😅
 
Das ist ja wieder einmal ein weiteres Mal, wo ich denke, "Halt, halt, halt!" 🙄 Wie geht's denn mit der Sicherheit im Internet? Ich erinnere mich noch an die Zeit von Winamp und MySpace, da war schon was los... aber das ist nichts im Vergleich zu diesem Brash-Angriff! Ein Browser innerhalb von Sekunden zum Absturz bringen? Das ist ja fast wie ein Spiel mit Feuerwerk! 🎉

Ich frage mich, warum Google so lange braucht, um einen Patch zu bereitstellen. Ich meine, wenn es schon so offensichtlich ein Problem ist, dann sollten sie doch schon mal in der Lage sein, es zu beheben! Aber nein, man muss immer wieder auf die Tisch legen und den Nutzern sagen: "Hey, wir fangen an!" 🕰️

Und was mit den anderen Browsern? Edge, Brave, Opera, Vivaldi... alle sind so gefährlich wie ein Löwenzahn! 😂 Ich wünsche mir einen sicheren Browser, der mich nicht jeden Tag an die Grenze der Vernunft bringen muss. Aber ich denke, das ist ja noch ein Traum vom 90ern... 🌟
 
Das ist ja wirklich ärgerlich 🤯! Ich bin mir ziemlich sicher, dass Google so schnell wie möglich einen Patch bereitstellt, denn es geht hier nicht nur darum, die Sicherheitslücke zu schließen, sondern auch um den Schutz der Nutzer. Es wäre einfach unverständlich, wenn sie das nicht tun würden, da die Auswirkungen eines Brashes doch sehr katastrophal sein können 🤕. Und dass Firefox und Safari immun gegen Brash sind? Das ist ja nur noch ein Zeichen dafür, dass es hier um eine sehr ernsthafte Sicherheitslücke geht 💻. Ich hoffe, Google weißt, wie man das richtig macht und löst diese Lücke schnellstmöglich!
 
Das ist einfach nur lächerlich! 😩 Google braucht schon mal einen Löffel aus Stein, um so eine Sicherheitslücke zu finden? Die Architektur von Blink ist doch seit Jahren unter Diskussion stehen und es soll immer noch ein Problem sein? 🤯

Ich wundere mich, dass niemand vorher schon daran gedacht hat, was passiert, wenn man eine bestimmte API so stark aktualisiert, dass sie jeden Zweck verliert. Es ist ja doch einfach nur Logik, das System zu testen und sicherzustellen, dass es noch funktioniert, nachdem man einen Fehler gefunden hat.

Ich bin froh, dass es Firefox und Webkit-basierte Browser gibt, die nicht so leicht zum Absturz gebracht werden können. Aber warum müssen die anderen Browserhersteller schon immer auf Google warten? Es ist doch egal, ob es Chrome oder Edge ist – wenn es ein Problem gibt, sollte es sowieso fixt gemacht werden!

Google muss endlich mal einen Plan entwickeln, um seine Produkte wirklich sicher zu machen. Bis dahin werde ich immer noch auf die anderen Browser setzen, weil ich nicht wissen will, was passiert, wenn mein Chrome abstürzt! 🤦‍♂️
 
Ich weiß nicht, ob ihr wisst, dass ich gestern Abend bei dem Umzug meines Hundes Max einen alten Computer gefunden habe... Es war so lustig! Der alte Typ war doch noch voll funktionsfähig und ich konnte ihn für Max als Spielplatz verwenden. Aber ich musste ihn dann auch noch wieder einbauen, weil mein neuer Laptop nicht genug Leistung hat. Ich frage mich immer, was los ist mit den Laptops dieser Tage...
 
Back
Top