Gostaria de saber se um Chromebook pode receber um vírus através de um site malicioso. Recentemente, ouvi dizer que eles são imunes a qualquer tipo de vírus, mas não sei se isso é verdade. Alguém sabe se os Chromebooks podem estar infectados com um vírus?
virus
malware
chromebook
Jim
fonte
fonte
Respostas:
Tl; dr - sim (mas improvável).
De https://en.wikipedia.org/wiki/Chrome_OS :
Pesquise no Google informações sobre Linux e vírus e você descobrirá que ele é de baixo desempenho, mas certamente não é algo inédito.
Por exemplo, o Linux precisa de antivírus? diz
e Meu computador UNIX ou Linux pode ser infectado por um vírus? diz
Então, você está em pouco risco, mas não há risco
Leitura recomendada: Chromebook Como: Segurança contra vírus, malware e Chrome OS
fonte
tl; dr
Sim, tenha cuidado e não instale nenhuma extensão, e se você entender as permissões que elas pedem.
Concordo totalmente com a outra resposta e começará do mesmo lugar, mas expanda-a um pouco:
Fonte: Wikipedia
Chrome: ataques passivos
Descrição do ataque:
Probabilidade: Mesmo com o Chrome no Windows, isso é incrivelmente incomum, mas o fato de o Chrome no ChromeOS ser executado no Linux significa muito menos "vale a pena" para os invasores criarem ataques para o Linux / ChromeOS.
Chrome: ataques estúpidos de usuários (malware + site malicioso)
Descrição do ataque:
Probabilidade: como o Chrome não permite (por padrão) a execução de aplicativos Linux reais, há uma superfície de ataque muito menor. Além disso, a maioria desses ataques tem como alvo mais uma vez o Windows, para que você acabe com um monte de
.exe
arquivos inúteis em suaDownloads
pasta.Mas outro tipo de ataque de plataforma cruzada que funciona e não é incomum é a instalação de extensões maliciosas do Chrome. Normalmente, eles solicitam a permissão para
De qualquer forma, isso exige que o usuário faça algo estúpido e ignore o aviso literal de que a extensão terá permissão para ver e alterar tudo o que você vê (incluindo, por exemplo, sua interface bancária on-line).
Nota: Isso não começa com um site mal-intencionado, portanto não se enquadra na pergunta do OP no título, mas responde à pergunta no corpo.
Android: ataques passivos
Descrição do ataque:
Probabilidade: o sandboxing em aplicativos Android é tão bem feito que, até onde eu sei, ninguém ainda o quebrou. Isso significa praticamente que você está razoavelmente seguro contra isso acontecer. É claro que qualquer permissão que você faz doação para o aplicativo Android - assim como com as extensões do Chrome - pode ser usado contra você por um jogador malicioso.
Superfície de ataque do Linux
Descrição do ataque:
Probabilidade: Mesmo se você habilitar aplicativos linux e se abrir para mais ou menos todos os perigos ou executar o linux normal, os vírus no Linux são incrivelmente incomuns. Veja a resposta de Mawq para uma discussão sobre isso.
fonte
O Chrome OS possui alguns recursos que dificultam a execução de um vírus, elevam o privilégio de root ou sobrevivem a uma reinicialização (tornam-se persistentes).
A Sandbox do Chrome ( pdf ) limita o que um processo pode fazer. Todas as operações são em área restrita, além do uso básico da CPU e da memória. Isso significa que o renderizador, o processo javascript, o renderizador de PDF etc. estão em área restrita e não poderão executar syscalls arbitrários, gravar em arquivos arbitrários, fazer a rede io etc. etc., a menos que essas chamadas sejam explicitamente permitidas.
Inicialização verificada ( inicialização do firmware ). A inicialização do Chrome OS ocorre em várias etapas. O primeiro estágio é uma ROM flash de inicialização, protegida contra gravação por um comutador de hardware na placa-mãe (essa proteção pode ser desativada se você desejar atualizar seu próprio carregador de inicialização). O firmware do Chrome é armazenado em dois slots graváveis, mas a assinatura é verificada no primeiro estágio, portanto, não pode ser modificada arbitrariamente e ainda inicializar. O kernel e o initramfs são armazenados como volumes GPT e são assinados, portanto esses também não podem ser modificados. O sistema de arquivos do sistema operacional atual usa o Verity para assinar todos os blocos, e a assinatura é verificada quando um bloco é carregado, para que o sistema de arquivos também não possa ser modificado.
Atualizações constantes. O Chrome OS usa uma instalação do sistema operacional A / B para que as atualizações de segurança possam ser enviadas regularmente e automaticamente, com as atualizações com falha sendo facilmente revertidas.
Portanto, para que um vírus seja executado no Chromebook, seria necessário um compromisso persistente que encadeie algo como:
O Google oferece uma recompensa de US $ 100 mil para quem revela um compromisso tão persistente. Existem apenas alguns casos ( 1 , 2 ) em que isso foi reivindicado. O segundo deles exigia o encadeamento de cinco vulnerabilidades do CVE. Díficil.
fonte
Os Chromebooks têm vulnerabilidades?
Sim.
Uma breve pesquisa , no momento da redação desta resposta, no site CVE do MITRE, com a palavra-chave "chromebook", resulta em 9 relatórios de vulnerabilidade, todos datados de 2011 ou 2012. Especificamente, eles mencionam "Acer AC700, Samsung Series 5 e Cr-48 " De acordo com o artigo da Security Week de Eduard Kovacs :
Portanto, há outro conjunto de explorações do CVE datadas de 2017.
Superfície de ataque:
Observe que isso não leva em consideração as vulnerabilidades nas extensões da Google Store. Cada extensão adicional pode aumentar a superfície de ataque. Um exemplo interessante de uma extensão que viola a privacidade do usuário e coloca a máquina no serviço de botnet pode ser encontrado no artigo da Trend Micro :
Obviamente, o acesso físico aos dispositivos é um fator significativo - o próprio hardware pode ser comprometido.
Observe que a superfície de ataque pode aumentar, pois o Chromebook fica fora do ciclo de suporte, que atualmente é de 5 anos, de acordo com o artigo da PC World . Embora o artigo afirme que não há clareza sobre a situação, aparentemente o Google pretende fornecer atualizações de segurança:
Conclusão
Em resumo, sim, é possível obter explorações no Chrome OS. Como mencionado na resposta de Mawg , o Chrome OS usa o Linux Kernel; portanto, explorações específicas do Windows não afetam o Chrome OS. No entanto, isso não diminui a superfície de ataque se as explorações do Linux Kernel forem interessantes.
fonte