Abo
  • Services:
Anzeige
Der Flash Player wird unter Linux im Chrome-Browser doppelt abgesichert.
Der Flash Player wird unter Linux im Chrome-Browser doppelt abgesichert. (Bild: Google)

Linux und Chrome: Flash Player wird doppelt eingesperrt

Der Flash Player wird unter Linux im Chrome-Browser doppelt abgesichert.
Der Flash Player wird unter Linux im Chrome-Browser doppelt abgesichert. (Bild: Google)

Google hat dem Flash-Plugin unter Linux einen zweiten Sicherheitsmechanismus spendiert. Unter Ubuntu 12.04 64-Bit sperrt Seccomp neben dem PPAPI den Flash Player in eine Sandbox ein.

In 64-Bit-Versionen von Ubuntu 12.04 sorgt ein zweites Sicherheitsframework dafür, dass der Flash Player im Chrome-Browser und der Open-Source-Variante Chromium keine unnötigen Zugriffe auf das Betriebssystem erhält. Dafür wurde das bereits im Linux-Kernel vorhandene Seccomp um weitere Funktionen erweitert.

Anzeige

Die neue Version stammt vom Entwickler Kees Cook und trägt den Namen Seccomp Mode 2. Canonicals Will Drewr hat sie und den 64-Bit-Linux-Kernel von Ubuntu 12.04 eingepflegt.

Seccomp Mode 2

Als Referenzanwendung hatte Google-Entwickler Chris Evans den FTP-Server Vsftp angepasst. Zusammen mit Seccomp Mode 2 soll Vsftp dabei nur ausgewählte Funktionen des Kernel-APIs nutzen können. Diese Filter können für jede Applikation angepasst und gesetzt werden. Anwendungen können den Filter selbst setzen. Das hat mehrere Vorteile, schreibt Evans. Denn so kann Vsftp auch mit eingeschränkten Benutzerrechten gestartet werden und dennoch in einer sicheren Sandbox laufen. Künftige Versionen von Chrome und Chromium könnten auf den Setuid-Helper verzichten.

Evans vergleicht den Funktionsumfang von Seccomp mit der Ptrace-basierten Sandbox. Allerdings sei eine mit Seccomp implementierte Sandbox schneller und robuster als eine mit Ptrace.

Seccomp-Sandbox von 2009

Die erste Version von Seccomp befindet sich bereits seit etlichen Jahren im Linux-Kernel, wird dort aber bislang kaum genutzt. Eine in einer Seccomp-Sandbox eingesperrte Anwendung darf nur lesen und schreiben sowie sich beenden. Sobald sie andere Systemfunktionen nutzen will, wird sie vom Linux-Kernel terminiert.

Damit ist das Flash-Plugin zumindest unter Ubuntu 12.04 in der 64-Bit-Version mit Chrome 20 in gleich zwei Sandboxes eingesperrt. Das könnte Angreifer daran hindern, sich lokal erweiterte Benutzerrechte zu verschaffen, weil sie daran gehindert würden, Syscalls zu nutzen oder Sockets zu verwenden, um Module zu laden, schreibt Evans.

Google hat die Pflege des Flash-Plugins für Linux übernommen. Dort läuft es bislang in dem Pepper genannten PPAPI, das den Flash Player ebenfalls in eine Sandbox einsperrt. Adobe hat die Entwicklung des Flash Players für Linux bereits eingestellt.


eye home zur Startseite
Slark 05. Jul 2012

Die waeren? Bitte komm mir nicht mit Lightspark, gnash oder swfdec. Jedes mal wenn ich...

Slark 05. Jul 2012

Schon gut, troll dich mal zum Freitag

Slark 05. Jul 2012

Ich bin ja eher fuer eine standesgemaesse Hexenverbrennung



Anzeige

Stellenmarkt
  1. operational services GmbH & Co. KG, Frankfurt
  2. G. Umbreit GmbH & Co. KG, Bietigheim-Bissingen
  3. Robert Bosch GmbH, Ludwigsburg
  4. über Harvey Nash GmbH, Köln


Anzeige
Blu-ray-Angebote
  1. (u. a. Hobbit Trilogie Blu-ray 43,89€ und Batman Dark Knight Trilogy Blu-ray 17,99€)
  2. 9,97€ (ohne Prime bzw. unter 29€ Einkauf + 3€ Versand)
  3. 29,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       


  1. Computermuseum Stuttgart

    Als Computer noch ganze Räume füllten

  2. ZX-E

    Zhaoxin entwickelt x86-Chip mit 16-nm-Technik

  3. Microsoft

    Windows 10 Redstone 3 streicht einige Funktionen

  4. Smartphone

    LG stellt Q8 mit zweitem Display vor

  5. Francois Piednoël

    Principal Engineer verlässt Intel

  6. Surface Laptop im Test

    Microsofts Next Topmodel hat zu sehr abgespeckt

  7. Light L16

    Kamera mit 16 Kameramodulen soll DSLRs ersetzen

  8. Yara Birkeland

    Autonomes Containerschiff soll elektrisch fahren

  9. Airport Guide Robot

    LG lässt den Flughafenroboter los

  10. Biometrische Erkennung

    Delta lässt Passagiere mit Fingerabdruck boarden



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Microsoft Surface Pro im Test: Dieses Tablet kann lange
Microsoft Surface Pro im Test
Dieses Tablet kann lange
  1. Microsoft Neues Surface Pro fährt sich ohne Grund selbst herunter
  2. iFixit-Teardown Surface Laptop ist fast nicht reparabel
  3. Surface Studio Microsofts Grafikerstation kommt nach Deutschland

Kryptowährungen: Bitcoin steht vor grundlegenden Änderungen
Kryptowährungen
Bitcoin steht vor grundlegenden Änderungen
  1. Drogenhandel Weltweit größter Darknet-Marktplatz Alphabay ausgehoben
  2. Kryptowährungen Massiver Diebstahl von Ether
  3. Kryptowährung Bitcoin notiert auf neuem Rekordhoch

Indiegames Rundschau: Meisterdiebe, Anti- und Arcadehelden
Indiegames Rundschau
Meisterdiebe, Anti- und Arcadehelden
  1. Jump So was wie Netflix für Indiegames
  2. Indiegames-Rundschau Weltraumabenteuer und Strandurlaub
  3. Indiegames-Rundschau Familienflüche, Albträume und Nostalgie

  1. Re: Globalisierung ist schon toll

    ufo70 | 12:28

  2. Re: 150 Meter in 5 Minuten?

    der_wahre_hannes | 12:28

  3. Re: Paint wird vorerst NICHT entfernt

    Jesterfox | 12:27

  4. Re: "Das letzte Windows das Sie je brauchen"

    ArcherV | 12:27

  5. Re: syskey.exe

    ArcherV | 12:26


  1. 11:59

  2. 11:58

  3. 10:51

  4. 10:30

  5. 10:02

  6. 09:10

  7. 07:25

  8. 07:14


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel