Acest bug din Chrome face mai ușoară piratarea filmelor
Cercetătorii din domeniul securității au descoperit un bug important în Chrome.
Războiul dintre hackeri și studiourile de la Hollywood durează de ani de zile, însă, pentru moment, niciuna dintre părți nu pare a câștiga. Mai mult decât atât, dacă este să ne uităm peste descoperirea recentă a unor oameni de știință, nu putem decât să tragem concluzia că hackerii au parte uneori și de ajutor neașteptat.
David Livshits și Alexandra Mikityuk au descoperit o modalitate foarte interesantă prin care pirații ar putea înregistra conținut video rulat în Chrome, grație unei vulnerabilități a browser-ului celor de la Google. Aceasta ar putea fi folosită, din câte se pare, și în cazul unor servicii precum Amazon Prime sau Netflix.
În mod interesant, cei doi se pare că au comunicat în trecut problema către Google, însă gigantul din Mountain View nu a rezolvat situația nici până în ziua de azi. Totul are legătură cu modul în care Google implementează o tehnologie folosită pentru a rula materiale video criptate, iar pentru a demonstra asta, cercetătorii au creat și un scurt videoclip.
În mod normal, sistemul DRM (Digital Rights Management, sau Gestiunea Drepturilor Digitale) ar trebui să protejeze conținutul decriptat care rulează într-un browser, însă cel folosit de Google se pare că permite și copierea video-urilor în timp ce rulează. Conform declarațiilor oferite de Livshits și Mikityuk, bug-ul este unul relativ simplu, însă nu vor fi oferite mai multe informații despre acesta.
Ei au informat Google în legătură cu vulnerabilitatea pe 24 mai și au de gând să-i acorde companiei 90 de zile pentru a o rezolva. În cazul în care nu se întâmplă nimic în această perioadă, vor publica informațiile. După cum probabil știți deja, 90 de zile este perioada pe care și Google o acordă unor companii înainte de a publica bug-urile depistate în software-urile lor prin intermediul Project Zero.
Persoane din cadrul Google au declarat că analizează problema și au specificat că aceasta nu se regăsește doar în Chrome, ci și în alte browser-e de pe piață.