Original title:
Přenos bezpečnostních opatření z Chrome Zero do JavaScript Restrictor
Translated title:
Porting of Chrome Zero Functionality to JavaScript Restrictor
Authors:
Horňák, Peter ; Večeřa, Vojtěch (referee) ; Polčák, Libor (advisor) Document type: Bachelor's theses
Year:
2020
Language:
slo Publisher:
Vysoké učení technické v Brně. Fakulta informačních technologií Abstract:
[slo][eng]
Táto práca sa zaoberá zlepšovaním bezpečnosti a ochranou súkromia užívateľov webových prehliadačov rozšírením funkcionality doplnku webového prehliadača nazývaného JavaScript Restrictor, ktorého prototyp bol vytvorený za účelom ochrany užívateľov na webe. V rámci tejto práce sú analyzované bezpečnostné opatrenia realizované nástrojom Chrome Zero, ktorý implementuje opatrenia proti mikroarchitektúrnym útokom, útokom zneužívajúcich časovače s vysokým rozlíšením a zneužitiu chýb v samotnom JavaScript engine. Práca vyhodnocuje aktuálnosť opatrení a vybrané z nich integruje do JavaScript Restrictoru. Opatrenia sú otestované a vyhodnotené z pohľadu každodenného používania.
This thesis deals with improvements of security and privacy protection of web browser users by enhancing functionality of web browser extension called JavaScript Restrictor, which prototype was created in order to protect users on web. Within this thesis are analyzed security measures realized by tool Chrome Zero, which implements measures against microarchitectural attacks, attacks abusing high resolution timers and abuse of JavaScript engine. Thesis evaulates topicality of measures and integrates selected into JavaScript Restrictor. Measures are tested and evaluated from every day use point of view.
Keywords:
Chrome Zero; high resolution timers; JavaScript Restrictor; JavaScript Zero; microarchitectural attacks; Security; web; web browser extension
Institution: Brno University of Technology
(web)
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: http://hdl.handle.net/11012/191430