Ich frage mich, ob ein Chromebook über eine schädliche Website einen Virus erhalten kann. Ich habe kürzlich gehört, dass sie immun gegen Viren jeglicher Art sind, aber ich bin mir nicht sicher, ob das stimmt. Weiß jemand, ob Chromebooks mit einem Virus infiziert werden können?
virus
malware
chromebook
Jim
quelle
quelle
Antworten:
Tl; dr - ja (aber unwahrscheinlich).
Aus https://en.wikipedia.org/wiki/Chrome_OS :
Google sucht nach Informationen über Linux und Viren und Sie werden feststellen, dass es sich um einen Low-Runner handelt, der aber sicherlich nicht unbekannt ist.
Braucht Linux zum Beispiel Antivirus? sagt
und Kann mein UNIX- oder Linux-Computer mit einem Virus infiziert werden? sagt
Sie haben also ein geringes Risiko, aber kein Risiko
Empfohlene Lektüre: Chromebook Gewusst wie: Viren, Malware und Chrome OS-Sicherheit
quelle
tl; dr
Ja, seien Sie vorsichtig und installieren Sie keine Erweiterungen. Wenn Sie dies tun, stellen Sie sicher, dass Sie die Berechtigungen verstehen, nach denen sie fragen.
Stimmen Sie der anderen Antwort voll und ganz zu und beginnen Sie an derselben Stelle, aber gehen Sie noch ein bisschen weiter vor:
Quelle: Wikipedia
Chrome: Passive Angriffe
Beschreibung des Angriffs:
Wahrscheinlichkeit: Selbst mit Chrome unter Windows sind diese äußerst selten, aber die Tatsache, dass Chrome unter ChromeOS unter Linux ausgeführt wird, bedeutet, dass es für Angreifer weitaus weniger "wert" ist, Angriffe für Linux / ChromeOS zu erstellen.
Chrome: Dumme Benutzerangriffe (Malware + bösartige Website)
Beschreibung des Angriffs:
Wahrscheinlichkeit: Da Chrome die Ausführung tatsächlicher Linux-Anwendungen (standardmäßig) nicht zulässt, ist die Angriffsfläche weitaus geringer. Darüber hinaus zielen die meisten dieser Angriffe erneut auf Windows ab, sodass Sie eine Reihe unbrauchbarer
.exe
Dateien in IhremDownloads
Ordner haben.ABER eine andere Art von plattformübergreifendem Angriff, der funktioniert und nicht ungewöhnlich ist, ist die Installation von böswilligen Chrome-Erweiterungen. Diese fordern normalerweise die Erlaubnis dazu an
In jedem Fall muss der Benutzer etwas Dummes tun und die wörtliche Warnung ignorieren, dass die Erweiterung die Berechtigung hat, alles zu sehen und zu ändern, was Sie sehen (einschließlich Ihrer Online-Banking-Oberfläche).
Hinweis: Dies beginnt nicht mit einer böswilligen Site, daher fällt es nicht wirklich unter die Frage des OP aus dem Titel, sondern beantwortet die Frage im Hauptteil.
Android: Passive Angriffe
Beschreibung des Angriffs:
Likelihood: Die Sandbox auf Android - Apps ist so gut gemacht , dass, soweit ich weiß , niemand hat derzeit noch durchbrochen. Dies bedeutet praktisch, dass Sie jedoch einigermaßen sicher sind. Natürlich kann jede Berechtigung , die Sie tun , um die Android - App gewähren - wie mit den Chrome - Erweiterungen - kann von einem böswilligen Spieler gegen Sie verwendet werden.
Linux Angriffsfläche
Beschreibung des Angriffs:
Wahrscheinlichkeit: Auch wenn Sie Linux-Apps aktivieren und sich mehr oder weniger allen Gefahren aussetzen oder normales Linux ausführen, sind Viren unter Linux unglaublich selten. Siehe Mawqs Antwort für eine Diskussion darüber.
quelle
Chrome OS verfügt über einige Funktionen, die das Ausführen eines Virus, das Erhöhen der Rootberechtigung oder das Überleben eines Neustarts (Beständigkeit) erheblich erschweren.
Die Chrome Sandbox ( pdf ) schränkt die Möglichkeiten eines Prozesses ein. Alle Vorgänge werden in einer Sandbox ausgeführt, mit Ausnahme der grundlegenden CPU- und Speichernutzung. Dies bedeutet, dass der Renderer, der JavaScript-Prozess, der PDF-Renderer usw. in einer Sandbox gespeichert sind und keine willkürlichen Systemaufrufe ausführen, in willkürliche Dateien schreiben, ein Netzwerk herstellen usw. dürfen, es sei denn, diese Aufrufe sind ausdrücklich zulässig.
Verifizierter Start ( Firmware-Start ). Der Start von Chrome OS erfolgt in mehreren Schritten. Die erste Stufe ist ein Boot-Flash-ROM, das durch einen Hardware-Schalter auf dem Motherboard vor dem Schreiben geschützt ist (dieser Schutz kann deaktiviert werden, wenn Sie Ihren eigenen Bootloader flashen möchten). Die Chrome-Firmware wird in zwei beschreibbaren Slots gespeichert, die Signatur wird jedoch in der ersten Phase überprüft, sodass sie nicht willkürlich geändert werden kann und trotzdem gebootet wird. Der Kernel und Initramfs werden als GPT-Volumes gespeichert und sind signiert, sodass auch diese nicht geändert werden können. Das eigentliche Betriebssystem-Dateisystem signiert jeden Block mit Verity , und die Signatur wird beim Laden eines Blocks überprüft, sodass auch das Dateisystem nicht geändert werden kann.
Ständige Updates. Chrome OS verwendet eine A / B-Installation, sodass Sicherheitsupdates regelmäßig und automatisch versandt werden können und fehlgeschlagene Updates problemlos zurückgesetzt werden können.
Damit ein Virus auf dem Chromebook ausgeführt werden kann, ist ein dauerhafter Kompromiss erforderlich, der Folgendes verkettet:
Google bietet ein Kopfgeld in Höhe von 100.000 US-Dollar für alle, die einen solchen hartnäckigen Kompromiss erkennen lassen. Es gibt nur wenige Fälle ( 1 , 2 ), in denen dies behauptet wurde. Die zweite davon erforderte die Verkettung von fünf CVE-Schwachstellen. Nicht einfach.
quelle
Haben Chromebooks Sicherheitslücken?
Ja.
Eine kurze Suche auf der CVE-Website von MITRE nach dem Schlüsselwort "chromebook" ergab 9 Schwachstellenberichte, die alle auf 2011 oder 2012 datiert waren. Insbesondere werden hier "Acer AC700, Samsung Series 5 und Cr-48" erwähnt ". In dem Artikel der Security Week von Eduard Kovacs heißt es :
Es gibt also eine weitere Reihe von CVE-Exploits aus dem Jahr 2017.
Angriffsfläche:
Beachten Sie, dass hierbei Schwachstellen in Erweiterungen aus dem Google Store nicht berücksichtigt werden. Jede zusätzliche Erweiterung kann die Angriffsfläche vergrößern. Ein interessantes Beispiel für eine Erweiterung, die die Privatsphäre des Benutzers verletzt und die Maschine in einen Botnetz-Dienst versetzt, finden Sie im Artikel von Trend Micro :
Natürlich ist der physische Zugriff auf Geräte ein wesentlicher Faktor - Hardware selbst könnte kompromittiert werden.
Beachten Sie, dass sich die Angriffsfläche des Chromebooks erhöhen kann, wenn der Support-Zyklus, der laut PC World-Artikel derzeit 5 Jahre beträgt, abgelaufen ist . Während der Artikel besagt, dass es keine Klarheit über die Situation gibt, beabsichtigt Google anscheinend, Sicherheitsupdates bereitzustellen:
Fazit
Kurz gesagt, ja, unter Chrome OS kann man Exploits bekommen. Wie in Mawgs Antwort erwähnt , verwendet Chrome OS Linux-Kernel, sodass Windows-spezifische Exploits Chrome OS nicht beeinträchtigen. Dies verringert jedoch nicht die Angriffsfläche, wenn Linux-Kernel-Exploits von Interesse sind.
quelle