Linux.org.ru
Новости - Галерея - Форум - Трекер - Wiki - Поиск
[#]  
troll_them_all (фотография)

Mozilla пропустила на свой сайт два троянских дополнения к Firefox

Mozilla по недосмотру пропустила на сайт с дополнениями два приложения, которые оказались троянскими. В результате, приблизительно 4600 пользователей пострадали от заражения. Троян мог навредить лишь пользователям, работающим на Windows, пользователи Linux и Mac никак не пострадали.

В Sothink Web Video Downloader 4.0 и всех версиях Master Filer содержался троян, но эти дополнения уже удалили с сайта дополнений. Оба дополнения были размещены в разделе «экспериментальных», то есть пользователи получали дополнительное предупреждение о риске перед скачиванием.

Master Filer был скачан примерно 600 за последние 5 месяцев. Sothink Web Video Downloader 4.0 был скачан около 4,000 раз в период с февраля по май 2008 (!)

Mozilla признала, что это вина их собственной системы безопасности. Хотя все дополнения перед выкладкой на сайт проверяются антивирусом, он не смог обнаружить вредоносный код в дополнениях. И только после того, как в систему проверки было добавлено несколько новых инструментов для сканирования и была проведена перепроверка всех дополнений на сайте, «троянистые» дополнения были обнаружены.

Автор дополнения Master Filer работает под ником «haklinim» и информации о нем почти нет. Разработчики Sothink Web Video Downloader находятся в Китае, но никак не комментируют заражение своего дополнения.

Разработчики Firefox тоже особых комментариев не дают и отказались отвечать на какие-либо вопросы, включая самые популярные о том, почему вредоносный код не был обнаружен в Sothink Web Video Downloader еще в 2008-м, и будет ли предпринята попытка вычислить и предупредить конкретно тех пользователей, которые скачали инфицированные дополнения.

Хоть и оба дополнения были удалены с сайта Firefox, зараженная версия Sothink Web Video Downloader 4.0 еще доступна в других местах, например, Download.com.

Это не первый подобный случай, в мае 2008-го года был найден червь во Вьетнамском языковом пакете, который был скачан 17,000 раз. Тогдашняя глава отдела по безопасности Window Snyder пообещала, что количество и частота проверок на наличие вирусов в дополнениях увеличатся, чтобы предотвратить подобные ситуации в будущем.

>>> Подробности.

Метки: firefox, mozilla, безопасность

troll_them_all (07.02.2010 7:30:10)
Проверено: Shaman007 (07.02.2010 10:57:22)

[#]  
peanut (фотография)

РЕШЕТО

peanut (07.02.2010 14:55:49)
[#] Ответ на: комментарий от DNA_Seq 07.02.2010 14:47:47  
nu11 (фотография)

>И вообще исходно нетшкаф - браузер для винды
4.2. он с первых версий кроссплатформенный был

>опера - браузер для солярки

опять 4.2. Первая публичная версия оперы вышла под вантуз

>Файрфокс же это тормоз опенсорса

толсто

nu11 *** (07.02.2010 15:05:51)
[#] Ответ на: комментарий от DNA_Seq 07.02.2010 14:51:46  
d_a (фотография)

Некую автоматизацию с gconf можно получить, используя магические пассы вида

[d_a@host iputils-20071127]$ gconftool-2 --all-dirs / 
 /apps 
 /desktop 
 /system 
 /schemas 

И все в таком духе :)

А вообще, я намекал на недокументированность некоторых ключей в /proc и общую непереносимость решений, использующих /proc между юниксами, что волнует меня гораздо больше, нежели UI.

d_a * (07.02.2010 15:05:52)
[#]  
Ab-1 (фотография)

Как всегда виндузятники едят кактус.

Ab-1 (07.02.2010 15:06:10)
[#] Ответ на: комментарий от d_a 07.02.2010 14:37:10  

А с каких пор в изменения в /proc сохраняются после перезагрузки?
Тогда уж намного более близкий общесистемный аналог реестра - /etc (и dot-файлы в ~)
Все программы гадят своими конфигами именно туда. Если нужно найти что-то, чего нет в GUI - то вам туда.

solid (07.02.2010 15:08:36)
[#]  
e000xf000h (фотография)

Это хорошо, потому что открытый, вот и нашил, в остальных проприетарных браузерах сколько еще всего не найдено, не потому что нет, а потому что код закрыт.

P.S.Мне искренне жаль операстов и хромоюзеров, потому что они пребывают в святой уверенности что в их браузерах ничего нет.

e000xf000h (07.02.2010 15:10:13)
[#] Ответ на: комментарий от DNA_Seq 07.02.2010 14:47:47  
e000xf000h (фотография)

>Файрфокс же это тормоз опенсорса

Тормозит не файрфокс, а кривые руки вендоюзеров.

e000xf000h (07.02.2010 15:11:49)
[#] Ответ на: комментарий от hobbit 07.02.2010 11:44:04  
e000xf000h (фотография)

>У лисофобов праздник - они несколько лет ждали троянов и наконец дождались парочку!

Лорчую!

e000xf000h (07.02.2010 15:12:43)
[#] Ответ на: комментарий от anonymous 07.02.2010 14:34:15  

> Сторонники модульности соснули хуйца.

Срочно покиньте ЛОР, и проследуйте: http://www.neolove.ru/son/type/freid/

valich * (07.02.2010 15:13:15)
[#] Ответ на: комментарий от AX 07.02.2010 11:52:46  
e000xf000h (фотография)

>Сначала вьетнамская локализация, совсем недавно была атака на IRC через дырку в ФФ, и вот уже два новых трояна в аддонах. Жизнь лисофилов становится всё интереснее и интереснее.. :)

Это просто ещё одно подтверждение говнокода винды.

e000xf000h (07.02.2010 15:16:29)
[#] Ответ на: комментарий от DNA_Seq 07.02.2010 14:47:47  

> Если бы не ФФ вебкит был бы полностью готов много лет назад, еще во времена второго кде

Браузеры на основе вебкита страдают детскими болезнями и по сей день. Сколько надо времени, чтобы допилить его хотя бы до состояния Лисы?

valich * (07.02.2010 15:20:49)
[#] Ответ на: комментарий от e000xf000h 07.02.2010 15:11:49  
DNA_Seq (фотография)

>Тормозит не файрфокс, а кривые руки вендоюзеров.

ФФ тормозит не только комп но и развитие опенсорса в целом. А под виндой кстати он работает быстрее, и что самое смешное - виндуз-версия в вайне работает быстрее чем нативная

DNA_Seq ** (07.02.2010 15:21:07)
[#] Ответ на: комментарий от valich 07.02.2010 15:20:49  
DNA_Seq (фотография)

>Браузеры на основе вебкита страдают детскими болезнями и по сей день.

Потому что ресурсы уходят сам знаешь куда

DNA_Seq ** (07.02.2010 15:22:04)
[#] Ответ на: комментарий от d_a 07.02.2010 15:05:52  
DNA_Seq (фотография)

>Некую автоматизацию с gconf можно получить, используя магические пассы вида

С виндовым реестром тоже можно обращатся через консоль. Однако тоже спецсредствами а не стандартными файловыми операциями

DNA_Seq ** (07.02.2010 15:23:17)
[#] Ответ на: комментарий от Reset 07.02.2010 13:29:08  
e000xf000h (фотография)

>для тебя может и так, а для миллионов леммингов, юзающих винду, гном = линух.

явный fix же

e000xf000h (07.02.2010 15:29:11)
[#] Ответ на: комментарий от DNA_Seq 07.02.2010 15:22:04  

> Потому что ресурсы уходят сам знаешь куда

Ресурсы дело тонкое. Если завтра прикрыть Мозиллу, совершенно не факт, что эти ресурсы накинутся на Вебкит.

valich * (07.02.2010 15:29:24)
[#] Ответ на: комментарий от DNA_Seq 07.02.2010 15:21:07  
e000xf000h (фотография)

Цитата

ФФ тормозит не только комп но и развитие опенсорса в целом.

И каким же местом в целом, ФФ тормозит развитие опенсорса?

Цитата

А под виндой кстати он работает быстрее

У меня в линуксе он работает быстрее чем в винде.

Цитата

и что самое смешное - виндуз-версия в вайне работает быстрее чем нативная

Пруфлинк будет?

e000xf000h (07.02.2010 15:31:53)
[#]  

Третья страница срача, а заголовок так и остался в стиле махровой желтизны.

Mozilla пропустила на свой сайт два троянских аддона к Firefox

На сайте Mozilla запоздало обнаружены два зараженных трояном дополнения к Firefox

// fixed же

valich * (07.02.2010 15:33:39)
[#]  
Mystra_x64 (фотография)

>Троян мог навредить лишь юзерам

Новость же… «пользователям».

Mystra_x64 ** (07.02.2010 15:48:48)
[#]  
cetjs2 (фотография)

>зражения.

>Проверено: Shaman007 (*) 07.02.2010 10:57:22

cetjs2 * (07.02.2010 15:58:46)
[#] Ответ на: комментарий от e000xf000h 07.02.2010 15:10:13  
Mystra_x64 (фотография)

>Мне искренне жаль
>Город: Москва


Брешешь.

Mystra_x64 ** (07.02.2010 16:03:34)
[#]  

Ну что вы так на Шому набросились? Ну ошибки, ну опечатки. НУ с кем не бывает.

Алсо вопрос по сабжу: А я вот всегда считал, что перед принятием в "репозиторий"(в данном случае хранилище плагинов) пакет должен быть проверен как антивирусом (ну если пакет для вантуза), так и ответственным лицом.

Я считаю, что такой прокол стал возможен только из-за чрезмерной автоматизации процесса добавления плагинов.

rave * (07.02.2010 16:04:20)
[#]  

От зражения спсает неиспльзование внды. А автру рзнталя прчесть срчно.

anonymous (07.02.2010 16:05:23)
[#]  
keinas (фотография)

мне кажется пора набраться смелости.. и сказать что для пользователей винды опенсорц осознано собирается с вирусами и троянами.. а то вот только говорят, что с опенсорце безопасность лучше будет и все такое.. а про это вот забывают)

keinas (07.02.2010 16:10:10)
[#] Ответ на: комментарий от rave 07.02.2010 16:04:20  
nu11 (фотография)

>А я вот всегда считал, что перед принятием в "репозиторий"(в данном случае хранилище плагинов) пакет должен быть проверен как антивирусом (ну если пакет для вантуза), так и ответственным лицом.

у мозиллы так и есть. Просто там фактически 2 репозитория: экспериментальный (просто так оттуда ничего нельзя поставить) и открытый. Перед попаданием аддона в открытый репозиторий его проверяют модераторы. В экспериментальном только автоматическая проверка.

nu11 *** (07.02.2010 16:11:24)
[#] Ответ на: комментарий от keinas 07.02.2010 16:10:10  

> и сказать что для пользователей винды опенсорц осознано собирается с вирусами

И громко пёрнуть в лужу! Зайди на http://www.sothinkmedia.com/index.htm и поищи исходник этого "Sothink Web Video Downloader"!

Обычная коммерческая фирма. Нарвалась на мозилку, они проверили их поделие, нашли вирь. А с официального сайта так новерно и качали вирусню все подряд.

anonymous (07.02.2010 16:22:45)
[#]  

Лоханулись на отличненько!!!!111

underet (07.02.2010 16:25:48)
[#]  

Вообще-то Mozilla следовало бы сменить свою довольно прохладную политику в отношении безопасности. Приличная доля в рейтинге популярности среди браузеров гарантирует нездоровый интерес со стороны "темных сил".

valich * (07.02.2010 16:29:21)
[#] Ответ на: комментарий от valich 07.02.2010 16:29:21  

> Вообще-то Mozilla следовало бы сменить свою довольно прохладную политику в отношении безопасности.

Давно пора! Как можно принимать и распространять ВЕНДОВЫЙ ЕКСЕШНИК от какого haklinim информации о котором почти нет!

Там всё что угодно может быть!

anonymous (07.02.2010 16:38:41)
[#]  
pekmop1024 (фотография)

Ну вот, теперь и старому доброму Огнелису нужен Касперский.

pekmop1024 (07.02.2010 16:44:56)
[#] Ответ на: комментарий от valich 07.02.2010 16:29:21  

И в чем выражается прохладность? MoFo публикует сведения о всех уязвимостях своих продуктов, не умалчивая о проблемах.

X-Pilot ** (07.02.2010 16:48:50)
[#] Ответ на: комментарий от X-Pilot 07.02.2010 16:48:50  

> И в чем выражается прохладность?

В таких опозданиях в частности.
Хотя б на вирустотале проверили бы.
Уровень безопасности понятие оценочное. Чтобы его повысить, надо больше работать над этой самой безопасностью.

Браузер (любой) к сожалению всегда под прицельным и перекрестным огнем. Что называется на передовом крае. И любые, даже самые малые, усилия тут нельзя недооценивать.

valich * (07.02.2010 16:58:27)
[#]  

Линукс --- совершенно негодная система. в кои-то веки написали пару опенсорсных троянов всем миром, а те, падлы, на винду сбежали. Это просто кошмар, товарищи! )))))))

Vudod (07.02.2010 17:00:12)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 16:03:34  
e000xf000h (фотография)

>Брешешь.

Почему? Ведь преимущества файрфокс перед хромом и оперой очевидны же.

e000xf000h (07.02.2010 17:19:57)
[#] Ответ на: комментарий от e000xf000h 07.02.2010 17:19:57  
Reset (фотография)

В чем эти преимущества? В том, что ff из коробки вообще неюзабелен и на каждый чих надо по плагину от васи пупкина навешивать со всеми вытекающими последствиями?

Reset ***** (07.02.2010 17:22:14)
[#] Ответ на: комментарий от rave 07.02.2010 16:04:20  
e000xf000h (фотография)

Цитата

Ну что вы так на Шому набросились? Ну ошибки, ну опечатки. НУ с кем не бывает.

вот почему

e000xf000h (07.02.2010 17:22:39)
[#]  

КУСТОХ ТОВАЛАЙ ШАРМУТА
ВСЕ ИДЕМ НА http://sharmuta.us

anonymous (07.02.2010 17:23:49)
[#]  
vOrOn (фотография)

Наконец остаток пользавателей ИЕ6 побежит на Лисапед, ведь теперь никакой разницы, такое же тормозливое, дырявое поделие, да ещё ОпенСос взазос!

Ничего, Лиса и её приспешники теперь тоже будут в лице Мазилла Инкорпорэйтед (наименование то какое свободное, аж грудь спирает! Нафиг всякие Фоундэшён, Мы - корпоративные техночаны!), постоянно что-то опровергать, подтверждать, утверждать. Ну совсем, как другая Корпорация.

И всё это бесплатно! Мелочь, что на бабки акул капиталиста, ну как АОЛ, Гугль, но ведь открыто, безглючно, безопасно так, что из секурити предупреждений не вылазят!

Уря халяве! Уря открытой разработке! Победа будет за нами! Одолеем и переплюнем по глючности Ишака! У Р Я !

vOrOn * (07.02.2010 17:25:56)
[#] Ответ на: комментарий от e000xf000h 07.02.2010 17:19:57  
Mystra_x64 (фотография)

Как говорил один наш преподаватель в прошлом. Если человек говорит (пишет в книге), что, де, здесь всё очевидно, значит, что здесь то как раз собака и порылась.

Mystra_x64 ** (07.02.2010 17:26:04)
[#] Ответ на: комментарий от e000xf000h 07.02.2010 17:22:39  

не надо меня в /lm/ тыкать. Знаю я это.

rave * (07.02.2010 17:28:26)
[#] Ответ на: комментарий от Reset 07.02.2010 17:22:14  
e000xf000h (фотография)

Цитата

В том, что ff из коробки вообще неюзабелен

Он что уже страницы не открывает/не отображает?

Цитата

и на каждый чих надо по плагину от васи пупкина навешивать со всеми вытекающими последствиями?

А кто то заставляет вешать плагины от Васи Пупкина? Хочется плагины не от пупкина а от майкрософт, используйте эксплорер, в чем проблема-то?

e000xf000h (07.02.2010 17:29:25)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 17:26:04  
e000xf000h (фотография)

Цитата

Как говорил один наш преподаватель в прошлом. Если человек говорит (пишет в книге), что, де, здесь всё очевидно, значит, что здесь то как раз собака и порылась.

Досужие домыслы, они такие досужие. Ну вот я знаю ты операст, и что тебя совсем не беспокоит её закрытый код? Что позволяет тебе использовать оперу, такая слепая вера во всемогущество антивируса? В дефендера?

e000xf000h (07.02.2010 17:32:39)
[#] Ответ на: комментарий от Fredrik 07.02.2010 14:02:57  

>А что тут непонятного? Они все привыкли говорить открыто о своих проблемах в личной жизни. Хотя я тоже этим грешу...

Что за привычка свои проблемы на меня проецировать :)

BSD (07.02.2010 17:33:05)
[#] Ответ на: комментарий от rave 07.02.2010 17:28:26  
e000xf000h (фотография)

>не надо меня в /lm/ тыкать. Знаю я это.

Ну раз знаешь, чё тогда спрашиваешь? ;)

e000xf000h (07.02.2010 17:33:25)
[#]  

"у меня тут смутные сомненья..." :-)

как только некоторые гуглопоиск в фф поменяли на yahoo, так сразу в фф вирусня нашлась. Отличный пиар своего продукта и причем недорого. :-)

bohm * (07.02.2010 17:33:55)
[#] Ответ на: комментарий от e000xf000h 07.02.2010 17:29:25  
Reset (фотография)

> Он что уже страницы не открывает/не отображает?

странички и dillo отображает, так почему ты пользуешь не им, а монструозным ff ?

> А кто то заставляет вешать плагины от Васи Пупкина?

Мне вообще не хочется вешать никаких плагинов, хочу, чтоб весь нужный мне функционал был сразу из коробки, поэтому я использую оперу в венде и konqueror и линухе.

Reset ***** (07.02.2010 17:37:25)
[#]  

Касперыч в курсе ? Уже ловит ?

SI *** (07.02.2010 17:39:01)
[#] Ответ на: комментарий от e000xf000h 07.02.2010 17:32:39  
Mystra_x64 (фотография)

>такая слепая вера во всемогущество антивируса?
>www.linux.org.ru


LOLWUT?

>и что тебя совсем не беспокоит её закрытый код?


Внезапно, не беспокоит. А тормоза Fx'а и то, что нужно сидеть выбирать плагины, если плагин умер то другой, при апдейте все аплагины валяется, оно мне надо? С Мирандой уже напробовались, как-то больше не хочется :}

Mystra_x64 ** (07.02.2010 17:49:38)
[#]  

Позитивненько

unt1tled * (07.02.2010 17:53:01)
[#] Ответ на: комментарий от d_a 07.02.2010 14:37:10  
annulen (фотография)

>А псевдофайловая система /proc, можно подумать, не "реестр" ?

нет, поскольку не записывает изменения на диск.

annulen (07.02.2010 18:00:04)

http://www.linux.org.ru/

Rambler's Top100 TopList