{"id":174341,"date":"2016-02-04T00:30:00","date_gmt":"2016-02-03T23:30:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=174341"},"modified":"2021-02-02T12:02:53","modified_gmt":"2021-02-02T11:02:53","slug":"comodo-sicherheitsdesaster-beim-chromio-browser","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/02\/04\/comodo-sicherheitsdesaster-beim-chromio-browser\/","title":{"rendered":"Comodo: Sicherheitsdesaster beim Chromodo-Browser"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Chrome.jpg\" alt=\"\" align=\"left\" \/>Der von der Commodo Internet Security-Suite installiere\u00a0Chromodo-Browser ist sicherheitstechnisch das reinste Desaster \u2013 wie nun \u00f6ffentlich geworden ist. Hier ein paar Informationen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/7e224f761a2f4f5a9bcbbf96304076d8\" alt=\"\" width=\"1\" height=\"1\" \/>Comodo ist ja ein Unternehmen, welches einerseits als Softwareanbieter f\u00fcr Sicherheitsprodukte und andererseits als Austeller von SSL-Zertifikaten auftritt. Also eine \"vertrauensw\u00fcrdige Institution\"? Mitnichten, wie diverse Blog-Beitr\u00e4ge von mir zeigen (siehe Links am Artikelende).<\/p>\n<h3>Das Desaster mit dem Chromodo-Browser<\/h3>\n<p>Ich wurde bereits vorgestern in meinem Google+-Stream von diesem Beitrag \u00fcber das Thema informiert. Tavis Ormandi von Googles Project Zero geht in <a href=\"https:\/\/web.archive.org\/web\/20160313100553\/https:\/\/code.google.com\/p\/google-security-research\/issues\/detail?id=704\" target=\"_blank\" rel=\"noopener noreferrer\">Google Security Search<\/a> auf die <a href=\"https:\/\/web.archive.org\/web\/20170227220931\/https:\/\/www.comodo.com\/home\/browsers-toolbars\/chromodo-private-internet-browser.php\" target=\"_blank\" rel=\"noopener noreferrer\">Comodo Chromodo-Browserl\u00f6sung<\/a> ein. Laut Comodo Eigenwerbung eine L\u00f6sung, die einen sicher beim Surfen macht, benutzerfreundlich sei und noch einiges mehr. Das Urteil von Tavis Ormandi f\u00e4llt dagegen deutlich anders aus. Wer die Commodo Internet Security-Suite installiert, bekommt einen neuen Standard-Browser, den von Google Chrome abgeleiteten Comodo-Browser Chromodo. Kann man ja zur Kenntnis nehmen, obwohl dass schon strange ist. Aber es kommt noch besser. Hier ein Zitat von Tavis Ormandi:<\/p>\n<blockquote><p>Chromodo is described as \"highest levels of speed, security and privacy\", but actually disables all web security. Let me repeat that, they\u00a0 ***disable the same origin policy***&#8230;. ?!?..<\/p><\/blockquote>\n<p>Wie bereits oben ausgef\u00fchrt, beschreibt Comodo den Chromodo als \"highest levels of speed, security and privacy\". Aber Tavis Ormandi hat mal wieder die Inkompetenz von Comodo nachgewiesen. Der Chromodo-Browser verst\u00f6\u00dft so gut wie gegen alle Feature zur Internetsicherheit, indem die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Same-Origin-Policy\" target=\"_blank\" rel=\"noopener noreferrer\">Same Origin Policy<\/a> nicht umgesetzt wird. Diese untersagt, dass aus Scripten im Client auf Objekte andere Webseiten zugegriffen werden kann.<\/p>\n<p><img decoding=\"async\" title=\"Chromia Cookie Stealing\" src=\"https:\/\/i.imgur.com\/x2CqGrz.jpg\" alt=\"Chromia Cookie Stealing\" \/><br \/>\n(Quelle: <a href=\"https:\/\/web.archive.org\/web\/20160313100553\/https:\/\/code.google.com\/p\/google-security-research\/issues\/detail?id=704\" target=\"_blank\" rel=\"noopener noreferrer\">\/code.google.com<\/a>)<\/p>\n<p>Mit einem simplen JavaScript, in einer Webseite eingebettet, demonstriert Tavis Ormandi, wie man Cookies von anderen Websitzungen \"stehlen\" bzw. auslesen kann. Der Flop wurde bereits vor 90 Tagen aufgedeckt und jetzt automatisiert offen gelegt. Falls es euch interessiert, heise.de hat\u00a0<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Comodos-Browser-Chromodo-ist-ein-Sicherheits-Disaster-3091870.html\" target=\"_blank\" rel=\"noopener noreferrer\">einen Artikel<\/a> zum Thema publiziert. Und da gibt es immer noch Anwender, die auf Comodo schw\u00f6ren.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/SSL-GAU-zwingt-Browser-Hersteller-zu-Updates-1212986.html\" target=\"_blank\" rel=\"noopener noreferrer\">SSL-GAU zwingt Browser-Hersteller zu Updates<\/a> (heise.de)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/09\/03\/comodo-antivirus-killt-chrome-45-browser-per-code-injection\/\">Comodo Antivirus killt Chrome 45-Browser per Code-Injection<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/02\/23\/neues-ssl-problem-comodo-liefert-adware-privdog-aus\/\">Neues SSL-Problem: Comodo liefert \u201aAdware' Privdog aus<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der von der Commodo Internet Security-Suite installiere\u00a0Chromodo-Browser ist sicherheitstechnisch das reinste Desaster \u2013 wie nun \u00f6ffentlich geworden ist. Hier ein paar Informationen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[4785,4019,1782],"class_list":["post-174341","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-antivirus","tag-comodo","tag-sicherheitslucke"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/174341","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=174341"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/174341\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=174341"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=174341"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=174341"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}