Πριν από λίγες ημέρες, η Kelly Shortridge, product manager στην SecurityScorecard, ανέφερε ότι διαπίστωσε πως μια ανεξήγητη συμπεριφορά στο PC της. Ένας φάκελος αρχείου της, γινόταν accessed από το Chrome.exe. Αυτό δεν είναι κάτι που θα περίμενες από έναν web browser, εκτός από ένα πράγμα – η Google είχε προσθέσει antivirus capabilities στον browser της πέρυσι, σε μια προσπάθεια αναβάθμισης του Chrome Cleanup tool.
I was wondering why my Canarytoken (a file folder) was triggering & discovered the culprit was chrome.exe. Turns out @googlechrome quietly began performing AV scans on Windows devices last fall. Wtf m8? This isn’t a system dir, either, it’s in Documents pic.twitter.com/IQZPSVpkz7
— Kelly Shortridge (@swagitda_) March 29, 2018
Ο επικεφαλής ασφαλείας του Google Chrome, Justin Schuh, εξήγησε πως ακριβώς λειτουργεί το feature:
Αν αντιμετωπίζετε αυτό το πρόβλημα και θέλετε να το επιδιορθώσετε, απλά μεταβείτε στο chrome://downloads του browser, έπειτα κατευθυνθείτε στο μενού στην πάνω δεξιά γωνία και επιλέξτε Clear All. Αυτό θα πραγματοποιήσει εκκαθάριση της λίστας των αρχείων που έχετε κατεβάσει, επομένως δεν θα πραγματοποιεί έλεγχο κατά την εκκίνηση. Αν έχετε μεγάλα αρχεία και πολλά, τότε η ενέργεια παραπάνω, θα βελτιώσει σημαντικά τους χρόνους εκκίνησης.
Αποδεικνύεται, ότι δεν πρόκειται καθόλου περί “AV scanning”. Αντίθετα, ο Chrome ελέγχει την ακεραιότητα των downloaded files κατά την εκκίνηση και ένα bug τον οδήγησε σε αυτό τον συγκεκριμένο φάκελο. Ελέγχει την λίστα Downloaded History και αν έχεις πολλά αρχεία, μπορεί να μειώσει τις επιδόσεις του υπολογιστή σου. Σε κάθε περίπτωση, κάτι τέτοιο θα διορθωθεί σε μελλοντική αναβάθμιση, ενώ αν αναρωτιέσαι πως μπορείς να διορθώσεις το πρόβλημα απλώς διαγράψτε το download history.
Followed up with @swagitda_ and it turns out the log events weren't CCT scans. Chrome existence-checks (code below) previously downloaded files, but a bug moved the checks into the startup path. Clearing download history stops the checks. Bug filed here: https://t.co/gLNHJRSGq2 pic.twitter.com/r0aeVAsurr
— Justin Schuh (@justinschuh) April 6, 2018
Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα. Ένας ακόμα τρόπος να μαθαίνετε τα πάντα πρώτοι είναι να προσθέσετε το Techmaniacs.gr στον RSS feeder σας χρησιμοποιώντας τον σύνδεσμο: https://techmaniacs.gr/feed/.