LINUX.ORG.RU

Инфицированные доплнения на addons.mozilla.org


0

0

Сейчас прочитал эту заметку на хабре и, честно говоря, в шоке.

Mozilla подтверждают, что недосмотрела за двумя аддонами, содержащими вредоносный код, и допустила их на официальный сайт, что привело к заражению примерно 4600 юзеров.

Я всегда был сторонником огнелиса, везде где есть доступ в интернет пользуюсь только им. Но сейчас... даже не знаю, сносить ее нафиг что ли?

Ссылка на новость в блоге Mozilla.

★★★★★

А ещё addons.mozilla.org тормозит безбожно :\

melkor217 ★★★★★
()

А вы как думали. Аддоны это не только 10 кг диетического мяса но и полтонны червей.

Deleted
()

Там уточнение было, что пострадали только владельцы платформы вин. Те, кто сидят на линуксе и мак ос избежали такой участи.

stave ★★★★★
()

Правда актуальна эта проблема только для пользователей винды, это раз.
Ну а второе - те кто обвешивают непонятными аддонами лису - ССЗБ.

CyberTribe ★★
()

Если за вами гонятся палые листья

то это уже не паранойя.

И таки в лифте может оборваться трос а тормоза поломаны, а по улице надо ходить в респираторе ибо пыль подымаемая с земли ветром может нести опаснейшие инфекции. Ближе 100 метров к многоэтажкам приближаться нельзя ибо кто-то может выкинуть на голову горшок - а это смерть. В компьютере может испортится изоляция, а у человека после нервного потрясения (например прочитав мой пост) снижается сопротивление, и как результат удара током - смерть.

Счастливо 8)

wfrr ★★☆
()
Ответ на: комментарий от stave

Там уточнение было, что пострадали только владельцы платформы вин. Те, кто сидят на линуксе и мак ос избежали такой участи.

Ии..? Хочешь сказать, что принципиально невозможно написать код, который будет из расширения работать на всех трех платформах? У меня вот музыка/фотки/документы в /home хранятся, даже прав админа не надо, что бы все это потереть.

ostin ★★★★★
() автор топика
Ответ на: Если за вами гонятся палые листья от wfrr

Это не паранойя, одно дело с rapidshare или torrents.ru кейгены качать, а другое дело с официально сайта Mozilla. Они сами тебя туда приглашают считай сразу после установки.

ostin ★★★★★
() автор топика
Ответ на: комментарий от ostin

да не надо ничего тереть, xulrunner позволяет написать вполне себе кросплатформенное приложение, которое будет спамить/ддосить что угодно. следить надо получше просто за тем что размещают у себя на сайте.

maloi ★★★★★
()
Ответ на: комментарий от maloi

следить надо получше просто за тем что размещают у себя на сайте.

Так ведь не уследили жеж) И куча народу пострадала, благо троян был не особо опасен. В статье даже указано, что это уже не первый раз.

ostin ★★★★★
() автор топика
Ответ на: комментарий от ostin

>даже не знаю, сносить ее нафиг что ли?

ты ставишь непроверенные экспериментальные дополнения? Ставишь дополнения с левых источников? Если да, то смена браузера тебе не поможет, только лоботомия.

nu11 ★★★★★
()
Ответ на: комментарий от ostin

>Так ведь не уследили жеж
за ними и не следили. Они были в статусе экспериментальных и нормальную проверку не проходили. Соответственно в публичном доступе их не было.

nu11 ★★★★★
()
Ответ на: комментарий от ostin

меньше 5000 пользователей это куча?
Это даже не 1 процент пользователей FF,

CyberTribe ★★
()

Нет что написать какие именно расширения и что только для венды, нафига так пугать-то?

Version 4.0 of Sothink Web Video Downloader and all versions of Master Filer were found to contain Trojan code aimed at Windows users.




Version 4.0 of Sothink Web Video Downloader contained Win32.LdPinch.gen, and Master Filer contained Win32.Bifrose.32.Bifrose Trojan. Both add-ons have been disabled on AMO.

justuser ★★
()
Ответ на: комментарий от stave

Батька RMS потому пользует wget + linnks -dump + less.

anonymous
()
Ответ на: комментарий от nu11

ты ставишь непроверенные экспериментальные дополнения? Ставишь дополнения с левых источников? Если да, то смена браузера тебе не поможет, только лоботомия.

Судя по всему ты себе ее уже сделал, ага

ostin ★★★★★
() автор топика

> Я всегда был сторонником огнелиса, везде где есть доступ в интернет пользуюсь только им. Но сейчас...

даже не знаю, сносить ее нафиг что ли?


Не посчитайте за личный выпад, но вы сторонник чего-то из-за моды?

То есть сегодня митАлиста, появится проблема, то послезавтра уже [ч|э]мошник со стажем?

Я как-то писал, что абсолютно не вижу разницы между пользователями приложений модных сегодня у большинства обывателей.

Что иашник, что лисовод - разные половинки одной волосатой «подъпоясницы», но по своей сути, ничем не отличаются. И выбор у них «сознательный», и делу своему они верны до последней капли крови (особенно в словестных дебатах), как путная девка своим трусам...

vOrOn
()

Use uzbl, Luke!

/* нет дополнений нет проблем */

HTaeD ★★★★
()
Ответ на: комментарий от ostin

я так понимаю возражений по делу нет.
Новость в очередной раз доказывает, что основная дыра, через которую проникают трояны и прочие вирусы, находится как раз в голове у пользователя.

nu11 ★★★★★
()
Ответ на: комментарий от vOrOn

>Что иашник, что лисовод - разные половинки одной волосатой «подъпоясницы»

и промеж ними логотип оперы, ага.

nu11 ★★★★★
()
Ответ на: комментарий от nu11

> и промеж ними логотип оперы, ага.

Fixed.

Лисофилы и иашники на одном уровне с логотипом Оперы.

vOrOn
()
Ответ на: комментарий от nu11

Новость в очередной раз доказывает, что основная дыра, через которую проникают трояны и прочие вирусы, находится как раз в голове у пользователя.

addons.mozilla.org по сути аналог репозитория в твоем дистрибутиве. Еще напиши, что те, кто ставят что-то из официального репозитория, не проводя тщательного тестирования, идиоты.

ostin ★★★★★
() автор топика
Ответ на: комментарий от vOrOn

Сравнивать ie и firefox вообще, и их пользователей, в частности.... мда. Это ты много веществ наверное перед этим принял)

ostin ★★★★★
() автор топика
Ответ на: комментарий от nu11

ты ставишь непроверенные экспериментальные дополнения? Ставишь дополнения с левых источников?

Еще раз, источник не левый, а вполне официальный addons.mozilla.org, с положительными отзывами и хорошим рейтингом. Это раз.
И у меня два экспериментальных дополнения сейчас стоит, а экспериментальные они только потому, что не были достаточно протестированы для нашей непопулярной платформы (хотя может быть они уже не экспериментальные, когда ставил точно были). Это два.

ostin ★★★★★
() автор топика
Ответ на: комментарий от ostin

>addons.mozilla.org по сути аналог репозитория в твоем дистрибутиве.
только сабжевые аддоны были в закрытом разделе и просто так не ставились.

Еще напиши

не напишу. Идиоты те, кто ставит левую непроверенную хню. А троян можно и в официальный репозиторий положить при желании

nu11 ★★★★★
()
Ответ на: комментарий от ostin

>а экспериментальные они только потому, что не были достаточно протестированы для нашей непопулярной платформы

неа. Экспериментальные аддоны не проходят полную проверку, в этом всё отличие. Я эту кухню изнутри знаю

nu11 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.