Linux.org.ru
Новости - Галерея - Форум - Трекер - Wiki - Поиск
[#]  
troll_them_all (фотография)

Mozilla пропустила на свой сайт два троянских дополнения к Firefox

Mozilla по недосмотру пропустила на сайт с дополнениями два приложения, которые оказались троянскими. В результате, приблизительно 4600 пользователей пострадали от заражения. Троян мог навредить лишь пользователям, работающим на Windows, пользователи Linux и Mac никак не пострадали.

В Sothink Web Video Downloader 4.0 и всех версиях Master Filer содержался троян, но эти дополнения уже удалили с сайта дополнений. Оба дополнения были размещены в разделе «экспериментальных», то есть пользователи получали дополнительное предупреждение о риске перед скачиванием.

Master Filer был скачан примерно 600 за последние 5 месяцев. Sothink Web Video Downloader 4.0 был скачан около 4,000 раз в период с февраля по май 2008 (!)

Mozilla признала, что это вина их собственной системы безопасности. Хотя все дополнения перед выкладкой на сайт проверяются антивирусом, он не смог обнаружить вредоносный код в дополнениях. И только после того, как в систему проверки было добавлено несколько новых инструментов для сканирования и была проведена перепроверка всех дополнений на сайте, «троянистые» дополнения были обнаружены.

Автор дополнения Master Filer работает под ником «haklinim» и информации о нем почти нет. Разработчики Sothink Web Video Downloader находятся в Китае, но никак не комментируют заражение своего дополнения.

Разработчики Firefox тоже особых комментариев не дают и отказались отвечать на какие-либо вопросы, включая самые популярные о том, почему вредоносный код не был обнаружен в Sothink Web Video Downloader еще в 2008-м, и будет ли предпринята попытка вычислить и предупредить конкретно тех пользователей, которые скачали инфицированные дополнения.

Хоть и оба дополнения были удалены с сайта Firefox, зараженная версия Sothink Web Video Downloader 4.0 еще доступна в других местах, например, Download.com.

Это не первый подобный случай, в мае 2008-го года был найден червь во Вьетнамском языковом пакете, который был скачан 17,000 раз. Тогдашняя глава отдела по безопасности Window Snyder пообещала, что количество и частота проверок на наличие вирусов в дополнениях увеличатся, чтобы предотвратить подобные ситуации в будущем.

>>> Подробности.

Метки: firefox, mozilla, безопасность

troll_them_all (07.02.2010 7:30:10)
Проверено: Shaman007 (07.02.2010 10:57:22)

[#]  

к LINUX это относится? или mozilla это "виндузятникам для виндузятников"?

anonymous (07.02.2010 7:44:46)
[#]  

2 года ( 2008-2010) искали троян?) Поклонникам огнелиса привет

adelf (07.02.2010 11:02:39)
[#] Ответ на: комментарий от anonymous 07.02.2010 7:44:46  

мозилла - это опенсорц

cuki * (07.02.2010 11:04:21)
[#]  
massimus (фотография)

Товарищи, не ставьте себе аддоны с троянами! Пользуйтесь браузерами, в которых трояны искаропки!

massimus (07.02.2010 11:07:54)
[#]  

Феерично...

А как же выполнение кода аддонов в песочнице и все такое.?

Valor (07.02.2010 11:08:38)
[#]  
PayableOnDeath (фотография)

теги: венда, кетай, трояны, фирефокс

PayableOnDeath * (07.02.2010 11:10:25)
[#] Ответ на: комментарий от Valor 07.02.2010 11:08:38  
Reset (фотография)

В какой такой песочнице? Если внутри аддона лежит плагин (.so-файл), то он получает тот же самый доступ к системе что и пользователь под которым запущен браузер. Аддоны на xul может быть в песочнице и исполняются.

Reset ***** (07.02.2010 11:12:24)
[#] Ответ на: комментарий от massimus 07.02.2010 11:07:54  
programmist (фотография)

>Пользуйтесь браузерами, в которых трояны искаропки!

Как бы намекает)))

programmist * (07.02.2010 11:20:52)
[#]  

Ну ё-ма, нефиг качать экспериментальный аддон запуская его из-под рута.

какбе сами виноваты :)

anonymous (07.02.2010 11:24:28)
[#] Ответ на: комментарий от anonymous 07.02.2010 7:44:46  
troll_them_all (фотография)

>к LINUX это относится?

Деточка, ты настолько туп, что не можешь построить логическую цепочку от ОС к браузеру и наоборот?

troll_them_all (07.02.2010 11:26:19)
[#] Ответ на: комментарий от massimus 07.02.2010 11:07:54  
troll_them_all (фотография)

>Пользуйтесь браузерами, в которых трояны искаропки!

Это намек на Оперу? :)

troll_them_all (07.02.2010 11:27:23)
[#]  
los_nikos (фотография)

> Метки: firefox, mozilla, безопасность

где windows?

los_nikos ***** (07.02.2010 11:32:19)
[#]  
gnuava (фотография)

> 4600 юзеров пострадали от зражения
> зражения
Ок, закроем глаза

> аддона
s/аддона/дополнения

> юзеров
s/юзеров/пользователей

> Проверено: Shaman007
Это же так естественно...

gnuava (07.02.2010 11:34:08)
[#] Ответ на: комментарий от Valor 07.02.2010 11:08:38  
Gary (фотография)

>А как же выполнение кода аддонов в песочнице и все такое.?

Скажи это QuakeLive, у которого полноценная программа в аддоне, с доступом к файловой системе и устройствам

Gary ** (07.02.2010 11:37:36)
[#] Ответ на: комментарий от anonymous 07.02.2010 11:24:28  
Komintern (фотография)

> нефиг качать экспериментальный аддон запуская его из-под рута

от рута никто и не запускал, тем более работает только на винде - как и большинство вирусов.

Komintern *** (07.02.2010 11:38:30)
[#]  

Ой, как все же хорошо что я на Опере. И помойму это не единичный случай с файрфоксом.

BSD (07.02.2010 11:39:25)
[#] Ответ на: комментарий от Komintern 07.02.2010 11:38:30  
Gary (фотография)

>от рута никто и не запускал, тем более работает только на винде - как и большинство вирусов.

Ну в rm -rf ~/* тоже ничего приятного не будет

Gary ** (07.02.2010 11:40:33)
[#] Ответ на: комментарий от Gary 07.02.2010 11:37:36  
hobbit (фотография)

> Скажи это QuakeLive, у которого полноценная программа в аддоне

А у них точно аддон, а не плагин? (Давно хотел их чудо попробовать, но пока не сподобился.)

hobbit *** (07.02.2010 11:40:41)
[#]  
hobbit (фотография)

У лисофобов праздник - они несколько лет ждали троянов и наконец дождались парочку!

С праздником, господа! А я с лиса слезать пока не собираюсь - со всеми более-менее популярные альтернативы дело намного темнее. Ах да, у меня ещё конк в системе стоит, но как-то без дела болтается...

hobbit *** (07.02.2010 11:44:04)
[#] Ответ на: комментарий от BSD 07.02.2010 11:39:25  
troll_them_all (фотография)

>как все же хорошо что я на Опере.

Поклонник норвежского зонтика? ;)

Лорчую в тред миллионы защитников лисички!

troll_them_all (07.02.2010 11:45:09)
[#] Ответ на: комментарий от troll_them_all 07.02.2010 11:27:23  

Это намек на Chrome.

Motif (07.02.2010 11:49:26)
[#] Ответ на: комментарий от BSD 07.02.2010 11:39:25  

> Ой, как все же хорошо что я на Опере.

С девушками не пробовали знакомиться?

valich * (07.02.2010 11:49:39)
[#] Ответ на: комментарий от valich 07.02.2010 11:49:39  

Может, он на Опре Уинфри?

anonymous (07.02.2010 11:50:29)
[#] Ответ на: комментарий от Gary 07.02.2010 11:37:36  

Аддон это аддон, а плагин это плагин.. Да и ID это не все же не мексиканские школяры.

Valor (07.02.2010 11:51:26)
[#]  
AX (фотография)

Сначала вьетнамская локализация, совсем недавно была атака на IRC через дырку в ФФ, и вот уже два новых трояна в аддонах. Жизнь лисофилов становится всё интереснее и интереснее.. :)

AX ** (07.02.2010 11:52:46)
[#] Ответ на: комментарий от valich 07.02.2010 11:49:39  
AX (фотография)

>>Ой, как все же хорошо что я на Опере.
>С девушками не пробовали знакомиться?


Бедный, уже не представляет, как можно юзать браузер и при этом общаться с девушками. Вот что ФФ с мозгом делает!

AX ** (07.02.2010 11:55:30)
[#]  

> Троян мог навредить лишь юзерам, работающим на Windows, пользователи Linux и Mac никак не пострадали.

Ну когда же они научатся писать переносимые трояны? А то у меня растет ложное чувство безопасности! Да и за профессию абидна...

valich * (07.02.2010 11:56:55)
[#]  
Camel (фотография)

Новость убрать.

Новость про венду.

Camel *** (07.02.2010 11:57:03)
[#] Ответ на: комментарий от AX 07.02.2010 11:52:46  
los_nikos (фотография)

> Жизнь лисофилов становится всё интереснее и интереснее.. :)

На такие аддоны не так-то просто натолкнуться, только при сильном желании их поставить и только под Windows.

los_nikos ***** (07.02.2010 11:57:36)
[#]  
RedPossum (фотография)

>глава отдела по безопасности Window Snyder

а, ну вот оно всё и встало на свои места

RedPossum * (07.02.2010 11:58:28)
[#] Ответ на: комментарий от Komintern 07.02.2010 11:38:30  

> нефиг качать экспериментальный аддон запуская его из-под рута

>от рута никто и не запускал, тем более работает только на винде - как и большинство вирусов.

Пардон, я имел в виду конечно же вендузяцкого "администратора"

anonymous (07.02.2010 11:59:35)
[#] Ответ на: комментарий от AX 07.02.2010 11:55:30  

> Бедный, уже не представляет, как можно юзать браузер и при этом общаться с девушками. Вот что ФФ с мозгом делает!

Расскажите нам, как можно общаться с девушкой при помощи браузера?
Я все больше по старинке.

valich * (07.02.2010 12:00:22)
[#]  
massimus (фотография)

>будет ли предпринята попытка вычислить и предупредить конкретно тех юзеров, которые скачали инфецированные аддоны

А через систему обновлений это нельзя ли сделать? Выпустить новую версию дополнений, а после их обновления открывать страницу с большими красными буквами "снеси эту бню, она септическая!" Многие же дополнения после обновки открывают сайт с примечаниями к релизу. Или тупо в следующем обновлении фокса принудительно убивать эти трояноносители.

massimus (07.02.2010 12:02:14)
[#] Ответ на: комментарий от valich 07.02.2010 12:00:22  
AX (фотография)

>Расскажите нам, как можно общаться с девушкой при помощи браузера?

А зачем общаться именно при помощи браузера? о_О

AX ** (07.02.2010 12:02:21)
[#] Ответ на: комментарий от valich 07.02.2010 12:00:22  

>Расскажите нам, как можно общаться с девушкой при помощи браузера?

форумы, ЖЖ, чаты, быдлоконтакты и прочая ересь, не? :)

Каждому свое: кому-то романтический вечер при свечах, кому-то потроллить на стенке фконтакте )))

anonymous (07.02.2010 12:03:57)
[#] Ответ на: комментарий от valich 07.02.2010 11:49:39  

>С девушками не пробовали знакомиться?

Чего?

BSD (07.02.2010 12:12:48)
[#]  

>инфецированные аддоны

инфИцированные.

unsigned (07.02.2010 12:15:58)
[#]  
dogbert (фотография)

Ну наконец-то тёплый ламповый браузеросрач.
По сабжу — не могут даже трояны портировать.

dogbert * (07.02.2010 12:16:10)
[#] Ответ на: комментарий от Gary 07.02.2010 11:37:36  

А как поведёт себя quakelive, если корень смонтировать с noexec?
Он ведь хранит .so файл в хомяке.
Запустится или нет? По идее не должен.

CyberTribe * (07.02.2010 12:27:10)
[#] Ответ на: комментарий от hobbit 07.02.2010 11:40:41  
Gary (фотография)

>А у них точно аддон, а не плагин?

У них аддон+плагин, ставится двумя щелчками (т.е. установка плагина не проходит каких-либо дополнительных вопросов)

Gary ** (07.02.2010 12:28:39)
[#] Ответ на: комментарий от CyberTribe 07.02.2010 12:27:10  
Gary (фотография)

>А как поведёт себя quakelive, если корень смонтировать с noexec?

Вы монтируете свой / с noexec? :)

Gary ** (07.02.2010 12:29:17)
[#]  
Quasar (фотография)

Шаман007 - провокатор флейма.

Quasar ** (07.02.2010 12:32:00)
[#] Ответ на: комментарий от Gary 07.02.2010 11:37:36  

QL для фокса, это всего лишь обертка, которая выкачивает уже полноценную кваку в твой хомяк. так что не убедил.

awesome * (07.02.2010 12:33:18)
[#]  
nu11 (фотография)

>Разработчики Firefox тоже особых комментариев не дают и отказались отвечать на какие-либо вопросы, включая самые популярные о том, почему вредоносный код не был обнаружен в Sothink Web Video Downloader еще в 2008-м

эту желтушную байку придумал какой-то не сильно умный тролль с хабра. В тексте официальной новости ясно написано, что раньше у них был старый антивирь, поэтому троян так долго не обнаруживался. Естественно разработчики не станут отвечать персонально каждому идиоту, который не умеет читать.

Ничего сенсационного в новости нет. Зараженные аддоны не находились в открытом доступе и кроме автоматических сканеров их никто не проверял. Скачавшие их идиоты - ССЗБ.

nu11 *** (07.02.2010 12:34:26)
[#] Ответ на: комментарий от Gary 07.02.2010 12:29:17  

блин, опечатка, конечно же имелся в виду /home

CyberTribe * (07.02.2010 12:34:57)
[#] Ответ на: комментарий от CyberTribe 07.02.2010 12:27:10  
Quasar (фотография)

CyberTribe> А как поведёт себя quakelive, если корень смонтировать с noexec?

Тогда система перестанет загружаться, так как ни одна программа из /bin и /sbin не заработает.

Quasar ** (07.02.2010 12:36:54)
[#] Ответ на: комментарий от massimus 07.02.2010 12:02:14  
nu11 (фотография)

>А через систему обновлений это нельзя ли сделать?
можно им просто мыло массово разослать

>Или тупо в следующем обновлении фокса принудительно убивать эти трояноносители.

вроде это не поможет, троян сразу же ставит раком венду и просто так его не удалить. Надо антивирем полную проверку делать.

nu11 *** (07.02.2010 12:37:05)
[#] Ответ на: комментарий от CyberTribe 07.02.2010 12:34:57  
Quasar (фотография)

CyberTribe> блин, опечатка, конечно же имелся в виду /home

Думаю, запустится, так как движок в виде библиотеки для фаерфокса.

Quasar ** (07.02.2010 12:38:55)
[#]  
xorik (фотография)

Непонятна радость лисофобов. С увеличением популярности open source решений такое может случится в любой программе (даже в ядре). За всем не уследишь

xorik * (07.02.2010 12:39:59)
[#]  

Как эти трояны могли запуститься вообще?

anonymous (07.02.2010 12:44:45)

http://www.linux.org.ru/

Rambler's Top100 TopList