Close Menu
    ما هي اللقطة؟

    اعتبرت منظمة ألمانية تعمل مع الشتات الروسي لا تحظى بشعبية في روسيا

    فبراير 4, 2026

    ظهرت تفاصيل حول معالج Huawei Kiri 8030 الجديد

    فبراير 4, 2026

    توفي سائح روسي سريريًا بعد السباحة في تايلاند

    فبراير 4, 2026

    ستتوقف Google عن دعم ChromeOS في عام 2034

    فبراير 4, 2026

    توفي مدير الحفل شتورم والعضو بيسناري بورتنوي

    فبراير 4, 2026

    في عام 2025، سينفق الروس عشرات المليارات من الروبلات على الساعات الذكية

    فبراير 4, 2026
    Kuwait National PostKuwait National Post
    • الرئيسية
    • اقتصاد
    • التكنولوجيا
    • رياضة
    • سياسة
    • مجتمع
    • نمط الحياة
    • بيان صحفي
    Kuwait National PostKuwait National Post
    الرئيسية»التكنولوجيا»التثبيت الهادئ: في الكروم ، وجد خطأ في الاستبدال الخفي للملحقات
    التكنولوجيا

    التثبيت الهادئ: في الكروم ، وجد خطأ في الاستبدال الخفي للملحقات

    سبتمبر 25, 20252 دقائق
    شاركها
    فيسبوك تويتر رديت بينتيريست البريد الإلكتروني

    لقد وجد الباحثون طريقة جديدة لتعيين امتداداتهم بهدوء في Chrome ومتصفحات الكروم الأخرى. وكل هذا دون تحذيرات غير ضرورية للمستخدمين. التركيز هو كيفية إعدادات التثبيت الإضافية.

    التثبيت الهادئ: في الكروم ، وجد خطأ في الاستبدال الخفي للملحقات

    عادةً ما يتم استخدام ملفات JSON الخاصة في APPDATA للتحكم ، حيث يتم تثبيت الأدوات المساعدة الممتدة ويتم خياطة رمز التحقق (MAC). لكن العلماء أظهروا أن هذه الاختبارات قد يتم تجاهلها من خلال سجل أنيق للقرص.

    الطريقة التي يعمل بها مثل هذا: أولاً ، يقوم المهاجم بحساب معرف التوسع المطلوب ، ثم يرسم مفتاحًا سريًا للتوقيع من مورد المتصفح ويقوم بإنشاء رمز الاختبار الصحيح.

    بعد ذلك ، كان لا يزال بإعادة كتابة الإعدادات – وأطلق المتصفح بطاعة اليسار اليسار من اليسار عند البدء. علاوة على ذلك ، لا يوجد علامة على سطر الأوامر أو التنزيل من متجر Chrome.

    الخدعة المنفصلة هي التمديد المنصوص عليه في الدوس ، إذا كان التوسع المحلي له نفس المعرف مع موقع Chrome الرسمي ، فسيحصل الإصدار المحلي على الأولوية. وهذا مسار مباشر لإخفاء المكون الإضافي المسموح به من قبل المسؤولين.

    حتى السياسيين الجماعيين في شبكة المجال ليسوا اقتصاديين: قد يكونون مزيفين أو ببساطة يزيلون الدورات التدريبية في كتاب التسجيل (HKCU \ Software \ Policy \ Google \ Chrome).

    بالنسبة للمهاجمين ، هذا يعني نقطة إصلاح هادئة وموثوقة في النظام وللحراس الجدد – الصداع. يوصي الخبراء بتغيير المراقبة في ملفات التثبيت ، والتحقق من نوبات العمل لنظام المطورين ومراقبة المحرر المشبوه في السجل.

    لذلك ، تُظهر الأبحاث موقعًا ضعيفًا لبنية الكروم بأكملها: قفل HMAC ثابت وتوافر الملفات لتسجيله. لإغلاق الخسارة ، سيتعين عليك التحقق بشكل أعمق في النظام أو زيادة التشفير على مستوى نظام التشغيل.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن رديت البريد الإلكتروني
    السابقشارك Kerem Bürsin ARAs من Slight من الوزارة
    التالي انخفضت ثقة عالم الأعمال الألمانية

    منشورات ذات صلة

    ظهرت تفاصيل حول معالج Huawei Kiri 8030 الجديد

    فبراير 4, 2026

    ستتوقف Google عن دعم ChromeOS في عام 2034

    فبراير 4, 2026

    في عام 2025، سينفق الروس عشرات المليارات من الروبلات على الساعات الذكية

    فبراير 4, 2026

    SpaceX: تم تعليق رحلات Falcon 9 بسبب التشغيل غير الصحيح للمحرك

    فبراير 4, 2026
    أفضل المشاركات

    اعتبرت منظمة ألمانية تعمل مع الشتات الروسي لا تحظى بشعبية في روسيا

    فبراير 4, 2026

    ظهرت تفاصيل حول معالج Huawei Kiri 8030 الجديد

    فبراير 4, 2026

    توفي سائح روسي سريريًا بعد السباحة في تايلاند

    فبراير 4, 2026

    ستتوقف Google عن دعم ChromeOS في عام 2034

    فبراير 4, 2026

    توفي مدير الحفل شتورم والعضو بيسناري بورتنوي

    فبراير 4, 2026

    في عام 2025، سينفق الروس عشرات المليارات من الروبلات على الساعات الذكية

    فبراير 4, 2026

    ظهرت تفاصيل حول معالج Huawei Kiri 8030 الجديد

    فبراير 4, 2026

    ستتوقف Google عن دعم ChromeOS في عام 2034

    فبراير 4, 2026

    في عام 2025، سينفق الروس عشرات المليارات من الروبلات على الساعات الذكية

    فبراير 4, 2026

    ما هي بيانات التضخم، ما هي النسبة المئوية؟ تم إصدار بيانات مؤشر أسعار المستهلك لشهر يناير 2026 من TÜIK

    فبراير 4, 2026

    الظهور العالمي الأول في معرض الدفاع العالمي 2026: “درون إي تيك” تستعد للكشف عن محفظة طائرات بدون طيار ذكية من الجيل القادم، مسجلةً قفزة استراتيجية نحو الساحة العالمية

    فبراير 4, 2026

    Global Debut at WDS 2026: Droneyeetech Set to Unveil Next-Gen Intelligent UAV Portfolio, Marking Strategic Leap onto World Stage

    فبراير 4, 2026

    Global mayors’ dialogue in Harbin charts course for sustainable winter economy

    يناير 8, 2026

    منصة ULINK Exchange: رؤية مستخدم لمنصة تفي بوعودها فعليًا

    يناير 6, 2026

    اعتبرت منظمة ألمانية تعمل مع الشتات الروسي لا تحظى بشعبية في روسيا

    فبراير 4, 2026

    توفي سائح روسي سريريًا بعد السباحة في تايلاند

    فبراير 4, 2026

    توفي مدير الحفل شتورم والعضو بيسناري بورتنوي

    فبراير 4, 2026

    تناقش ملفات إبستاين النمذجة الوبائية قبل ظهور فيروس كورونا بثلاث سنوات

    فبراير 4, 2026
    © 2026 by Kuwait National Post.
    • الرئيسية
    • اقتصاد
    • التكنولوجيا
    • رياضة
    • سياسة
    • مجتمع
    • نمط الحياة
    • بيان صحفي

    اكتب كلمة البحث ثم اضغط على زر Enter