\r\n\r\n

Daily News Roundup: オムニバックスを模倣した新しいクロームへのアンドロイド攻撃

クロームの新しい攻撃が来るんだけど、やっぱすごいね。これはファインダーによる「インセプションバー」と呼ばれるもので、クロームのオムニボックスを複製し、本質的に攻撃者がクロームを完全に制御することを可能にします...。

新しいChromeの攻撃が来るのですが、これがまたすごいんです。これは、ファインダーの「Inception Bar」と呼ばれ、ChromeのOmniboxを複製し、基本的に攻撃者がChromeを完全に制御することを可能にします。

開発者のJames Fisher氏が発見したInception barは、Android版ChromeがスクロールするとOmnibox(Chromeのアドレスバーの名称)が隠れることを利用した、非常に巧妙なフィッシング攻撃である。ページを少しスクロールすると、Omniboxは隠され、自動的に偽装されたバーに置き換えられます。さらに、本物のOmniboxをオーバーフローコンテナにロックし、Inceptionバーを設置した後に再びOmniboxが出現しないようにすることもできます。

この攻撃はまだウェブ上では見つかっていないようですが、Fisher氏は自身のサイトで有効な概念実証を作成し、リンク先で閲覧することができます。このサイトにアクセスし、ページを少しスクロールすると、Omniboxが消えた後、代わりに偽のInceptionバーと偽のURLが表示されます。このバーは現時点では動作しませんが(コンセプトの実証のため)、少しコードを追加すれば、非常にリアルなのボディを使用しています。また、Chromeを閉じて開き直すとバーが2つ表示されるなど、やはりバグがあることがわかります。

フィッシャーは記事の中で、この問題を解決する簡単な方法はないと思うと述べているが、これは理にかなっている。サイト自体が**バー**を生成しているため、チョメチョメチームはこの問題の解決策を見つけるのに苦労することでしょう。

万が一、この問題が発生した場合、ユーザーがこの問題に遭遇しないようにする方法は、まず、別のブラウザを使用することです。Inceptionバーを生成するコードを含むすべてのページがこれを行いますが、他のブラウザはChromeのOmniboxを使用していないため、かなり明白です。 また、これはAndroid版Chromeのみに適用され、iOS版Chromeは異なるインターフェースを使用し、説得力のある攻撃を防ぐことができることを再度確認しておく価値があります。[via Android Police】。]

怖くないニュースでは、Appleがアプリショップからスクリーンタイムのアプリを発売した理由を語り、Zachが妻のために美しい「睡眠ボックス」を作り、Facebookが50年後に墓場になる、Spotifyが100万サブスクリプションを達成、など。といった具合に。

  • アップル、スクリーンタイム用アプリを取り締まる:アップルは、iOSに独自のスクリーンタイム・システムを組み込んでいます。最近、競合他社の製品をappstoreから引き上げ始めたが、同社のフィルシラーは、競合が企業向けツールを悪用しているため、競争についてではないと述べている。とても興味深いです。[AppleInsider, 9 to 5Mac].
  • ザッカーバーグが妻に作った「睡眠ボックス」:ザッカーによると、妻のプリシラはなかなか寝付けず、夜中に目が覚めても、数時間でも子供が起きてくるとわかっていれば起きているそうです。そこで、箱の中にほのかな明かりを灯し、その明かりが消えればまた眠れるというものを作ってあげたのです。もし、それがついていれば、彼女は起き続けることができた。時計を見なくても、今何時なのかがわかるので、不安もない。なんて素敵なんでしょう。[Zuck on Insta】。]
  • フェイスブックは50年後には墓場になる:研究者は、フェイスブックの死んだユーザーが生きているユーザーより多くなるには約50年かかると結論付けている。まるでカリフォルニア州コルマのように、死者が生者を1,000倍も上回っている--ただし、ネット上では(まあ、そこまで極端ではないかもしれないが)。[ZDNet Inc.]
  • スポティファイが大成功:スポティファイが有料会員数1億人を達成したと発表。
  • TurboTaxとH&R Blockは、Google検索で無料ファイリングを隠す:税務申告ソフトはあなたのお金を望んでいるが、最近まで彼らは本当に、それを望んでいたTurboTaxとH&R BlockはGoogle検索結果で無料ファイリング層を隠していると報告されている。これでは、無料で申告できる資格のある人が、結局はお金を払うことになり、残念なことです。見苦しいほどのくだりをご覧ください。[公開】です。]
  • AppleがIntelのスマート**モデム事業の買収を検討:AppleはQualcommとの和解を前に、Intelのスマート**モデム事業の買収を検討していると、Wall Street Journalの新しいレポートが伝えています。[ウォール・ストリート・ジャーナル紙】]
  • グーグルはリリース数の発表をやめた:グーグルは何年もの間、アンドロイドの月別採用数を共有してきた。しかし、この半年間は、まったくもぬけの殻で、困ったものです。[XDAデベロッパー]
  • Nubia**はファン冷却の8Kゲーミング**:8Kディスプレイとファン冷却だけでなく、内蔵液冷が必要なほど**で深くゲームをプレイしたことがありますか?少年よ、我々はあなたの番号を知っている。[インゲイジ]
  • 注意力散漫運転の罰金1万%増:過去10年間で、注意力散漫運転は以前にも増して問題となり、その結果、保険会社の罰金は2ドルから290ドルへと1万%近く上昇しました。それはいいことだ。メールと車の運転をやめるまで、どんどんやってください。[Digital Trends]

脇見運転疑惑といえば、この週末一番の話題は、ハッシュブラウンが本当に電話でないことを証明するために13ヶ月と数千ドルを費やした男性の話だ。

ジェイソン・スティーバーは、運転中にマクドナルドのハッシュブラウンを食べたとして、300ドルの漫然運転違反の切符を切られた。その朝食をスマート○○と勘違いした警官が、スティーバーに違反切符を切った。しかし、彼は法廷で、この警官は16時間勤務のうち15時間目であり、判決は不当であったかもしれないと反論した。このケースは覆された。ブラボー[*****]

あなたが興味を持っているかもしれない記事

匿名者
匿名者

0 件の投稿

作家リスト

  1. admin 0 投稿
  2. 匿名者 0 投稿

おすすめ