{"id":165963,"date":"2015-09-03T10:19:56","date_gmt":"2015-09-03T08:19:56","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=165963"},"modified":"2022-06-23T18:46:30","modified_gmt":"2022-06-23T16:46:30","slug":"comodo-antivirus-killt-chrome-45-browser-per-code-injection","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/09\/03\/comodo-antivirus-killt-chrome-45-browser-per-code-injection\/","title":{"rendered":"Comodo Antivirus killt Chrome 45-Browser per Code-Injection"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\"\/>Heute mal wieder etwas zu meinem Lieblingsthema: Wie Fremd-Internet-Security-L\u00f6sungen Systeme kaputt machen. Im aktuellen Drama: Hauptdarsteller ist Comodo Antivirus, Nebendarsteller ist Google Chrome in der gerade gelaunchten Version 45. Die Ursache l\u00e4sst mal wieder tief blicken.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/85d95402d7b441bc8383ed5ec8c5a8df\" width=\"1\" height=\"1\"\/>Auf den Fall hat Kristian K\u00f6hntopp bei <a href=\"https:\/\/plus.google.com\/u\/0\/+KristianK%C3%B6hntopp\/posts\/4zfL4hKqxWK\" target=\"_blank\" rel=\"noopener noreferrer\">Google+ hingewiesen<\/a>. Das Ganze ist auf der <a href=\"https:\/\/web.archive.org\/web\/20151031033749\/https:\/\/code.google.com\/p\/chromium\/issues\/detail?id=527496\" target=\"_blank\" rel=\"noopener noreferrer\">Chromium-Site<\/a> f\u00fcr den gerade (mit Sicherheitsfixes) freigegebenen Chrome Version 45-Browser als Issue <a href=\"https:\/\/web.archive.org\/web\/20151031033749\/https:\/\/code.google.com\/p\/chromium\/issues\/detail?id=527496\" target=\"_blank\" rel=\"noopener noreferrer\">527496<\/a> aufgef\u00fchrt. Wer Chrome Version 45 installiert und auf dem System Comodo Antivirus betreibt, wird die Meldung <em>\"Google Chrome has stopped working\"<\/em> oder \u00e4hnlich zu sehen bekommen. Der Browser wird nicht funktionieren (<a href=\"https:\/\/web.archive.org\/web\/20161007165136\/https:\/\/forums.comodo.com\/bug-reports-cis\/guard32dll-kills-chrome-45-t112785.0.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier im Comodo User-Forum<\/a> adressiert).<\/p>\n<p>Interessanter ist aber der Grund, den Kristian K\u00f6hntopp beschreibt: Comodo schreibt von Windows-Ger\u00e4tetreibern Bin\u00e4rcode in die TLS-Funktionen des Browsers. Der injizierte Code arbeitet als sogenannter Hook, um Aufruf auf die Treiber und damit auf Comodo-Antivirus umzuleiten. Dann l\u00e4sst sich die TLS-verschl\u00fcsselte Daten\u00fcbertragung vor der Verschl\u00fcsselung auswerten. <\/p>\n<p>Ich hatte bereits in anderen Blog-Beitr\u00e4gen darauf hingewiesen, dass diese Patcherei und die Verwendung von Dritthersteller-Antivirus-L\u00f6sungen mehr Sicherheitsl\u00fccken aufrei\u00dft und Kollateralsch\u00e4den verursacht, als viele denken. Bei Comodo geht die Geschichte folgenderma\u00dfen: Da werden die Binaries des Browers mit festem Offset im TLS-Teil gepatcht. <\/p>\n<p>Doof, wenn ein Sicherheits-Update des Browsers oder eine neue Version vom Anwender (oder per Auto-Update) installiert wird und sich der Offset der betreffenden TLS-Funktion \u00e4ndert. Dann schie\u00dft Comodo den neuen Browser ins digitale Nirvana \u2013 und der Anwender mault, weil dieses neue Chrome einen Bug hat. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"black\" border=\"0\" alt=\"black\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/07\/black_thumb.jpg\" width=\"644\" height=\"217\"\/> <\/p>\n<p>Zur Abrundung: Da haben wir erneut meinen Liebling Comodo, die immer mal wieder (z.B. durch <a href=\"https:\/\/web.archive.org\/web\/20181220172630\/https:\/\/blog.comodo.com\/other\/the-recent-ra-compromise\/\" target=\"_blank\" rel=\"noopener noreferrer\">kompromittierte SSL Zertifikate<\/a>) auffallen, aber gleichzeitig als Hersteller von Sicherheitsl\u00f6sungen auftreten. Nicht mal eine Versionspr\u00fcfung der gepatchten Windows-Anwendungen scheinen deren Entwickler zu implementieren.&nbsp; <\/p>\n<p>Das Ganze k\u00f6nnen wir nun mit Diskussionen in Foren oder in Facebook abrunden: \"Welche Antivirus-L\u00f6sung k\u00f6nnt ihr f\u00fcr Windows 10 empfehlen?\" \u2013 da schw\u00f6re ich Stein-und-Bein, dass da in Stammtischmanier auch Comodo dabei ist. Und das Schlimme: Heute hat's Comodo mal wieder erwischt, morgen f\u00e4llt AVAST, AVIRA, KIS, Norton oder was wei\u00df ich auf. Es ist schon, wie Kristian K\u00f6hntopp so sch\u00f6n schreibt:<\/p>\n<blockquote>\n<p>Es sieht so aus, als sei der Desktop-Rechner des typischen Windows-Users gerade ein offener Kriegsschauplatz, auf dem Firmen sich gegenseitig die Binaries \u00fcbermalen, Ger\u00e4tetreiber \u00fcbereinander stapeln, die Daten hin und her ver\u00e4ndern und auch sonst die Kontrolle \u00fcber das Ger\u00e4t \u00fcbernehmen.<\/p>\n<\/blockquote>\n<p>Warum kommt mir nur die Sendung \"Nepper, Schlepper, Bauernf\u00e4nger\" von Eduard Zimmermann in den Sinn? Ich komm nicht drauf \u2013 egal! Wohl bekomms und viel Spa\u00df mit eurer Fremd-Internet-Sicherheitsl\u00f6sung \u2026<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/23\/neues-ssl-problem-comodo-liefert-adware-privdog-aus\/\">Neues SSL-Problem: Comodo liefert Adware Privdog aus<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/07\/30\/achtung-teffer-deine-antivirus-software-als-sicherheitslcke\/\">Achtung Teffer: Deine Antivirus-Software als Sicherheitsl\u00fccke?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/20\/komodia-ssl-zertifikate-faktisch-berall-teil-v\/\">Komodia SSL-Zertifikate faktisch \u00fcberall \u2013 Teil V<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/21\/avast-nutzt-auch-den-superfish-ansatz-bei-mail-shield\/\">Avast nutzt auch den 'Superfish-Ansatz' bei Mail Shield<\/a><br \/><a href=\"https:\/\/web.archive.org\/web\/20210623155109\/https:\/\/borncity.com\/blog\/2015\/05\/08\/avast-patzt-mal-wieder\/\">Avast patzt mal wieder<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/16\/avast-ng-verursacht-starke-cpu-last\/\">AVAST: NG verursacht starke CPU-Last<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/15\/avast-finger-weg-vom-grimefighter\/\">Avast: Finger weg vom GrimeFighter<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/11\/20\/windows-8-1-november-rollup-update-kollidiert-mit-avast\/\">Windows 8.1 November Rollup Update kollidiert mit AVAST<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/03\/19\/avast-die-toolbar-und-ein-shopping-spion\/\">Avast, die Toolbar und ein Shopping-Spion<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2012\/06\/13\/windows-8-sicherheitslcke-durch-virenscanner\/\">Windows 8-Sicherheitsl\u00fccke durch Virenscanner?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2012\/02\/19\/ist-ihr-kostenloser-virenscanner-ein-ressourcenfresser\/\">Ist ihr kostenloser Virenscanner ein Ressourcenfresser?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2011\/06\/01\/live-virenscanner-ms-standalone-sweeper\/\">Live-Virenscanner: MS Standalone Sweeper<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2011\/04\/20\/kostenloser-und-portabler-microsoft-virenscanner\/\">Kostenloser und portabler Microsoft Virenscanner<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2012\/11\/04\/windows-8-anwenderwahn-und-die-virenscanner\/\">Windows 8, Anwenderwahn und die Virenscanner<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute mal wieder etwas zu meinem Lieblingsthema: Wie Fremd-Internet-Security-L\u00f6sungen Systeme kaputt machen. Im aktuellen Drama: Hauptdarsteller ist Comodo Antivirus, Nebendarsteller ist Google Chrome in der gerade gelaunchten Version 45. Die Ursache l\u00e4sst mal wieder tief blicken.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,11,426,301,3694],"tags":[4424,4425,4298,4328],"class_list":["post-165963","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-problemlosung","category-sicherheit","category-windows","category-windows-10","tag-comodo-antivirus","tag-gooogle-chrome-45","tag-problemlosung","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/165963","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=165963"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/165963\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=165963"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=165963"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=165963"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}