Master'sOpen Access

Sentinel: A dynamic security policy checker for firefox extensions

2014
0 views
0 downloads
Advisor: Yrd. Doç. Dr. Bedir Tekinerdoğan

Abstract (TR)

Güvenlik açığı içeren kötü tasarımlı bir tarayıcı eklentisi bütün bir sistemi saldırgana açık hale getirebilir. Bu sebeple "iyi niyetli fakat hatalı" ve kötü niyetle yazılmış eklentiler bunları çalıştıran sistemlere ciddi tehditler oluşturur. Yapılan çalışmalar birçok Firefox eklentisinin gereğinden fazla yetkiye sahip olduğunu gösteriyor ve bu onları saldırganlar için cazip yapıyor. Malesef kullanıcıların kendilerini bu tür zararlı eklentilerden korumak için pek seçenekleri yok. Halihazırda bir kere yüklenip çalıştırıldığında, eklentiye güvenilmesi gerekiyor. Bu tezde varolan JavaScript Firefox eklentilerine kullanıcının hassas bir şekilde yetki kontrolü ve dayatması yapabilmesini sağlayan SENTINEL'i sunuyoruz. Kullanıcı bu şekilde poliçe tanımlayarak yahut önceden tanımlanmış policeleri kullanarak çeşitli yaygın saldırıları önleyebiliyor. Veri kaçırma, uzaktan kod çalıştırma, kaydedilmiş şifre çalma ve tercihlerin değiştirilmesi bu yaygın saldırıların örnekleri. Değerlendirmemiz gösteriyor ki sunduğumuz SENTINEL prototipi başarılı bir şekilde gerçek senaryolarda olan Firefox eklenti saldırılarından kullanıcıları engelleyici olmaksızın koruyor.

Author

Dr. Mustafa Battal

How to Cite

Mustafa Battal (Yüksek Lisans Tezi). Sentinel: A dynamic security policy checker for firefox extensions, 2014, Bilkent University.

License

Tüm Hakları Saklıdır

This work is shared under the specified license terms.

More theses from Bilkent University