[English]Google blockiert seit einigen Stunden die Webseite Computing Machinery (acm.org) wegen Malware und löst im Chrome sowie im Firefox-Browser entsprechende Warnungen aus. Besucher können die Seiten dann nur auf eigenes Risiko besuchen. Ich habe es mal nachvollzogen – mir sieht es so aus, als ob dies ein falscher Alarm seitens Google ist – denn auf Virustotal wird die Seite acm.org als sauber aufgelistet. Hier eine kurze Übersicht über diesen Sachverhalt.
Anzeige
Ich bin über die Kollegen von Bleeping Computer und auch nachfolgenden Tweet auf den Sachverhalt gestoßen und habe mir das mal näher angeschaut.
Gebe ich im Google Chrome oder im Firefox den Begriff "Computing Machinery" ein, wird die Seite acm.org gefunden und auch verlinkt. Nachfolgende Linkergebnisse zeigen, dass dies eine renommierte Webseite ist.
Anzeige
Tatsächlich wurde die Association for Computing Machinery laut Wikipedia bereits 1947 als erste wissenschaftliche Gesellschaft für Informatik gegründet. Ziel der Organisation ist es, die „Kunst", Wissenschaft und Anwendung der Informationstechnologie zu fördern ("advancing the arts, sciences, and applications of information technology"). Dazu werden verschiedene Zeitschriften und Publikationen veröffentlicht und Tagungen organisiert. Und die Seite acm.org ist deren Webseite.
Aber in obigen Suchergebnissen wird die Warnung eingeblendet, dass die Seite Malware enthalten könnte. Der Versuch, diese Seite in den Google-Suchereignissen aufzurufen, wird im Google Chrome oder im Firefox mit einer deutlichen Malware-Warnung geblockt.
Es soll sich um eine gefährliche Webseite handeln. Gut, die Webseite könnte natürlich kompromittiert worden sein. Ich habe daher virustotal.com aufgerufen und dort die URL acm.org eingegeben. Es erscheint folgendes Ergebnis.
Die Seite wird als sauber aufgelistet – d.h. irgend einer lügt, entweder Google mit seinem Smartscreen-Filter für Browser oder Virustotal. Die Kollegen von Bleeping Computer berichten, dass dem Sicherheitsforscher Maximilian Golla der falsche Alarm zuerst aufgefallen sei. Auf Twitter sind dessen Posts zu finden.
Die Kollegen von Bleeping Computer haben dann acm.org auf Google Safe Browsing prüfen lassen – habe ich auch gemacht. Es wird keine Bedrohung erkannt. Scheint wohl ein falscher Alarm von Google zu sein.
Anzeige
naja virus total ist auch nicht immer aktuell, da hatte ich das auch schon das ne Datei als sauber angezeigt wurde und zwei Tage später doch mehrere der Scanner anschlugen.
all die Scanner haben nun mal den Nachteil das sie "neue Malware" auch erstmal erkennen können müssen. Natürlich sind false positive auch keine Unbekannte …
Wenn man sich nicht zu 100% sicher ist prüft man lieber auf Herz und Nieren … ist ja jetzt auch keine Seite welche man wirklich unbedingt "sofort" braucht. Sicherheit geht vor … Sandboxen gibt es ja auch noch.
Firefox hat es korrigiert. Keine Probleme (mehr) beim Aufrufen.