Linux.org.ru
Новости - Галерея - Форум - Трекер - Wiki - Поиск
[#]  
troll_them_all (фотография)

Mozilla пропустила на свой сайт два троянских дополнения к Firefox

Mozilla по недосмотру пропустила на сайт с дополнениями два приложения, которые оказались троянскими. В результате, приблизительно 4600 пользователей пострадали от заражения. Троян мог навредить лишь пользователям, работающим на Windows, пользователи Linux и Mac никак не пострадали.

В Sothink Web Video Downloader 4.0 и всех версиях Master Filer содержался троян, но эти дополнения уже удалили с сайта дополнений. Оба дополнения были размещены в разделе «экспериментальных», то есть пользователи получали дополнительное предупреждение о риске перед скачиванием.

Master Filer был скачан примерно 600 за последние 5 месяцев. Sothink Web Video Downloader 4.0 был скачан около 4,000 раз в период с февраля по май 2008 (!)

Mozilla признала, что это вина их собственной системы безопасности. Хотя все дополнения перед выкладкой на сайт проверяются антивирусом, он не смог обнаружить вредоносный код в дополнениях. И только после того, как в систему проверки было добавлено несколько новых инструментов для сканирования и была проведена перепроверка всех дополнений на сайте, «троянистые» дополнения были обнаружены.

Автор дополнения Master Filer работает под ником «haklinim» и информации о нем почти нет. Разработчики Sothink Web Video Downloader находятся в Китае, но никак не комментируют заражение своего дополнения.

Разработчики Firefox тоже особых комментариев не дают и отказались отвечать на какие-либо вопросы, включая самые популярные о том, почему вредоносный код не был обнаружен в Sothink Web Video Downloader еще в 2008-м, и будет ли предпринята попытка вычислить и предупредить конкретно тех пользователей, которые скачали инфицированные дополнения.

Хоть и оба дополнения были удалены с сайта Firefox, зараженная версия Sothink Web Video Downloader 4.0 еще доступна в других местах, например, Download.com.

Это не первый подобный случай, в мае 2008-го года был найден червь во Вьетнамском языковом пакете, который был скачан 17,000 раз. Тогдашняя глава отдела по безопасности Window Snyder пообещала, что количество и частота проверок на наличие вирусов в дополнениях увеличатся, чтобы предотвратить подобные ситуации в будущем.

>>> Подробности.

Метки: firefox, mozilla, безопасность

troll_them_all (07.02.2010 7:30:10)
Проверено: Shaman007 (07.02.2010 10:57:22)

[#] Ответ на: комментарий от anonymous 07.02.2010 19:04:32  
Mystra_x64 (фотография)

К Розенталю, небыдло!

Mystra_x64 ** (07.02.2010 19:30:51)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 19:30:51  
Mystra_x64 (фотография)

>Нравится опера - пользуйся, но не ори что она круче.

Пруфлинк.

Mystra_x64 ** (07.02.2010 19:31:31)
[#] Ответ на: комментарий от sinister666 07.02.2010 18:46:44  

>После вьетнамского пакета тоже считалось, что теперь "ни одного".

После вьетнамского пакета всплыло то, что в страницах справки разрешался JS, хотя не должен был. В версии 3.0.x справку вообще выпилили на сайт Sumo :)

X-Pilot ** (07.02.2010 19:31:57)
[#] Ответ на: комментарий от anonymous 07.02.2010 19:15:23  
Reset (фотография)

Скопировать профиль это не про ff, спасибо, наелся этим во времена 1.x, когда от минорных обновлений, да и просто от копирования на другую машину ff-профиль накрывался 3.1415здой, сильно сомневаюсь что что-то изменилось с тех времен, да даже если и изменилось, неприятный осадок остался.

Reset ***** (07.02.2010 19:35:44)
[#] Ответ на: Re: Нищеброд детектед от annulen 07.02.2010 19:28:09  
e000xf000h (фотография)

Цитата

а при чем тут собственно нищебродство? если на одном и том же железе одна прорамма безбожно тормозит и свопит, а две другие работают нормально, то вывод по-моему очевиден.

Какие программы?

Цитата

А если ты такой крутой пацан, поставь висту и хвастайся, что не нищеброд

Во первых я не пацан, и не крутой, но заработать на 4 гига оперативки ( 2х1024 DDRII -1600 рублей), для меня это не такая уж и серьезная проблема. А вот выкидывать деньги на ветер за вашу говносвисту или говносемь я не желаю и не буду.

Ну так мне ответит кто из операстов. как выкинуть сраный почтовик, торрент, и еще кучу не нужного?

e000xf000h (07.02.2010 19:38:43)
[#] Ответ на: комментарий от nu11 07.02.2010 19:29:24  
sinister666 (фотография)

>Я тоже так умею.

Ну, программы ты писать умеешь, молодец :-) Просто я спросил тебя почему ты считаешь, что ни одного трояна теперь не осталось. На основании чего ты делаешь такой смелый вывод. Твоими аргументами стали:

  • Потому что я сам пишу аддоны.
  • Потому что я знаю как их проверяют.

Вот я и говорю тебе еще раз: "ну и что?". Или ты знаешь стопроцентный способ обнаружения троянов? Поделись им с нами.

sinister666 ** (07.02.2010 19:39:15)
[#] Ответ на: комментарий от e000xf000h 07.02.2010 19:22:01  
Reset (фотография)

> первые три буквы так нужных тебе дополнений?

Откуда мне знать как оно называется? Или в этой строке уже можно набрать "хочу, чтоб было за2.71бись" и оно само все протелепатит и поставит нужное?

> И потом как могут повлиять пупкинские обновления на скорость ФФ если я их не ставлю?

Если расширения сделаны не разработчиками ff, то они именно пупкинские и могут приводить к чему угодно.

> Зачем мне тянуть в комп все лишнее говно, если я хочу только браузер?

А потом ты захочешь только mail-клиент запустишь какой-нибудь thunderbird и получишь две копии ядра gecko в оперативке, поздравляю, и вот так в ff всё через жопу.

Reset ***** (07.02.2010 19:39:15)
[#] Ответ на: комментарий от Reset 07.02.2010 19:35:44  

Гражданин, успокойтесь. Opera уже научилась нормально подхватывать свой же профиль после обновления или все также: "На всякий случай, лучше удалите и создайте новый"? ;) [не хотел встревать, но раз уж начали троллить]

X-Pilot ** (07.02.2010 19:39:51)
[#] Ответ на: комментарий от Reset 07.02.2010 19:35:44  

>>Скопировать профиль это не про ff

Моему профилю на винде почти 5 лет. Когда я ей пользовался, я переносил его несколько раз и ничего с ним не случалось. ЧЯДНТ?

usefx (07.02.2010 19:42:01)
[#] Ответ на: комментарий от annulen 07.02.2010 19:29:59  
e000xf000h (фотография)

Цитата

никак не повлияют. как был тормоз, так и останется

А может вам витаминов попить чтобы фаерфокс не тормозил?

e000xf000h (07.02.2010 19:42:06)
[#] Ответ на: комментарий от nu11 07.02.2010 12:34:26  
troll_them_all (фотография)

>ясно написано, что раньше у них был старый антивирь, поэтому троян так долго не обнаруживался.

Я, как лисовод, негодую! Что значит "старый антивирус"? Пираццкий КАВ 2006 с забаненым ключем и старыми базами?

А.... нет же... наверняка кошрный КламАВ, базы которого наполняют сами пользователи, что приводит к фикции защиты ПК.

Пипец... У них нет возможности прогонять плУгины по вирустоталу что ле?

>или сэкономлю электроэнергию), вместо того, чтобы кормить лису

Нищеброд?

troll_them_all (07.02.2010 19:42:38)
[#] Ответ на: комментарий от X-Pilot 07.02.2010 19:39:51  
Reset (фотография)

Если бетки не ставить, то будет всё ok. У меня профиль нормально переехал с XP на висту (там как известно пути поменялись), а уж при обновлениях никогда ничего не случалось.

Reset ***** (07.02.2010 19:43:19)
[#] Ответ на: комментарий от X-Pilot 07.02.2010 19:39:51  
Mystra_x64 (фотография)

Она всегда это умела. Кроме как у тех криворуких идиотов, что любят обновляться по альфам и бетам поверх стабильных версий.

Mystra_x64 ** (07.02.2010 19:43:38)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 19:30:30  
e000xf000h (фотография)

Цитата

Он тебя беспокоит, хочешь поговорить об этом? :}

Хочу :}

e000xf000h (07.02.2010 19:44:26)
[#] Ответ на: комментарий от troll_them_all 07.02.2010 19:42:38  
Mystra_x64 (фотография)

>Нищеброд?

Любимая фраза ЛОРовских нищебродов :}

Mystra_x64 ** (07.02.2010 19:44:28)
[#] Ответ на: комментарий от e000xf000h 07.02.2010 19:38:43  
troll_them_all (фотография)

>как выкинуть сраный почтовик, торрент, и еще кучу не нужного?

Ты че, первый день на ЛОРе? :) Щас поступит станлартный ответ: "раз такой возможности нет, значит ненужно выкидывать лишний функционал" :)

А еще эти люди упрекают венду, в которой тоже нельзя все заточить как тебе хочется.

Лицемеры!

troll_them_all (07.02.2010 19:45:08)
[#] Ответ на: комментарий от e000xf000h 07.02.2010 19:44:26  
Mystra_x64 (фотография)

Ну так вот, подсчитай, сколько занимается лишней памяти, если учесть, что html движок на email клиент один хрен нужен, что память выделяться на несуществующие письма и торренты, их индексы и т.д. тоже не будет. Ну-ка? :}

Mystra_x64 ** (07.02.2010 19:46:13)
[#] Ответ на: комментарий от troll_them_all 07.02.2010 19:45:08  
Mystra_x64 (фотография)

>Лицемеры!

Кот бы говорил :}

Mystra_x64 ** (07.02.2010 19:46:45)
[#] Ответ на: комментарий от Reset 07.02.2010 19:39:15  
e000xf000h (фотография)

Цитата

Откуда мне знать как оно называется? Или в этой строке уже можно набрать "хочу, чтоб было за2.71бись" и оно само все протелепатит и поставит нужное?

На сайте мозилы, в разделе дополнения, есть описания дополнений, там все написано, можешь прочитать, если в первый раз используешь фф, если что можно и на форуме спросить, посоветуют, а некоторые еще и на лоре за подсказанные дополнения для фф спасибо говорят :)

Цитата

А потом ты захочешь только mail-клиент запустишь какой-нибудь thunderbird и получишь две копии ядра gecko в оперативке, поздравляю, и вот так в ff всё через жопу.

Лично мне KMail более чем достаточно. И потом, ФФ браузер, thunderbird - почтовик, так что все нормально.

e000xf000h (07.02.2010 19:52:15)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 19:30:51  

Ты по делу ответь, а не придирайся. Как убрать из оперы ненужное мне говно, и поставить хотя бы два аналога тех расширений, что я назвал. Пока слив.

anonymous (07.02.2010 19:53:30)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 19:46:45  
Mystra_x64 (фотография)

Также отметившиеся в этом треде хотят не отключить (что возможно), а выдрать функционал из бинарника, что невозможно даже в том же Fx'е. Можно реализовать систему расширений и навключать только нужное и будет оно жрать так же как Fx. Кому-то это надо? :}

Mystra_x64 ** (07.02.2010 19:53:39)
[#] Ответ на: комментарий от anonymous 07.02.2010 19:53:30  
Mystra_x64 (фотография)

Тебе лично нужно застрелиться и/или прочитать сообщение выше.

>Пока слив.


Запятую забыл.

Mystra_x64 ** (07.02.2010 19:54:11)
[#] Ответ на: комментарий от Reset 07.02.2010 19:35:44  

А давай, ты прежде, чем 3,14здеть, как бабка на базаре, будешь свои высеры проверять. Мой профиль живёт со второй ветки, и всё в порядке. Даже с винды переехал без проблем. А то, что ты осадки хранишь - твои проблемы.

anonymous (07.02.2010 19:55:53)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 19:46:13  
e000xf000h (фотография)

Цитата

Ну так вот, подсчитай, сколько занимается лишней памяти, если учесть, что html движок на email клиент один хрен нужен, что память выделяться на несуществующие письма и торренты, их индексы и т.д. тоже не будет. Ну-ка? :}

KMail занимает в памяти 14 мб, сколько вся лишняя приблуда весит в опере и сколько оно занимает памяти я не знаю, ибо оперой не пользуюсь. Мне лично комбайны не нужны, я хочу проверять почту тогда, когда я этого захочу, а не тогда когда я зашел в инет и на форум посмотреть.

e000xf000h (07.02.2010 20:01:12)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 19:54:11  

Значит ответа я не увижу?

anonymous (07.02.2010 20:01:30)
[#] Ответ на: комментарий от e000xf000h 07.02.2010 20:01:12  
Mystra_x64 (фотография)

>KMail занимает в памяти 14 мб

Это KMail весит, вопрос был про оперу. Не знаешь сколько весит, а удалить предлагаешь. Ну и кто ты после этого?

Mystra_x64 ** (07.02.2010 20:02:49)
[#] Ответ на: комментарий от anonymous 07.02.2010 20:01:30  
Mystra_x64 (фотография)

Прочитай тред чуть выше, ослеп? Если да, то не увидишь.

Mystra_x64 ** (07.02.2010 20:03:15)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 20:02:49  
Mystra_x64 (фотография)

p.s. Без адресной книги он уже работает? Которая нынче аж akonadi-server хочет.

Mystra_x64 ** (07.02.2010 20:04:56)
[#]  
Mystra_x64 (фотография)

Ах да, что у лисоводов есть ответить по поводу того, что отключать функционал из Fx приходится установкой плагинов?

Mystra_x64 ** (07.02.2010 20:08:14)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 20:03:15  

Не юли, не баба.

Двух аналогов того, что мне нужно, нет для оперы, так что утрись, дитятко. Даже если закрыть глаза на лишний функционал, нужного-то всё равно нет.

anonymous (07.02.2010 20:13:00)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 20:02:49  
e000xf000h (фотография)

Цитата

Не знаешь сколько весит, а удалить предлагаешь.

Ну пользовался когда-то 9.6 и ничего в ней лучше ФФ не увидел, а за счет дополнений adblock, autopager, noscript и скорости открытия страниц, выпилил с компьютера оперу без сожалений. А сейчас ты мне предлагаешь поставить её опять, ну и кто ты после этого? :}

e000xf000h (07.02.2010 20:15:01)
[#] Ответ на: комментарий от e000xf000h 07.02.2010 19:29:59  
annulen (фотография)

>По твоему это много?

Да это вообще а$#ительно! опере и 50 хватает

annulen (07.02.2010 20:18:18)
[#] Ответ на: комментарий от e000xf000h 07.02.2010 18:31:30  

>операсты, как из оперы выкинуть почтовик, торрент клиент?

а чем они тебе мешают ? ты хочешь поговорить об этом ?

Sumrachniy_geniy (07.02.2010 20:19:12)
[#] Ответ на: комментарий от sinister666 07.02.2010 19:39:15  
nu11 (фотография)

>Или ты знаешь стопроцентный способ обнаружения троянов?
он давно известен. Открытые исходники + проверка грамотными людьми

>Вот я и говорю тебе еще раз: "ну и что?"

научись нормально задавать вопросы, а не чокать как чоткий поцан

nu11 *** (07.02.2010 20:28:17)
[#] Ответ на: комментарий от Sumrachniy_geniy 07.02.2010 20:19:12  

Мне мешает отсутствие нужного функционала, которого даже в виде дополнений нет. Давай поговорим об этом.

anonymous (07.02.2010 20:28:24)
[#] Ответ на: комментарий от annulen 07.02.2010 20:18:18  
e000xf000h (фотография)

>опере и 50 хватает

Это то что она тебе показывает, посмотри все thread'-ы процессов, там найдешь недостающие.

>Да это вообще а$#ительно!


открыто 60 вкладок + autopager подгружает 3 страницы сразу,
одна главная страница к примеру mail.ru весит 25 Мб, так что нормально он потребляет памяти, и обрати внимание сколько еще свободно ОЗУ.

e000xf000h (07.02.2010 20:32:23)
[#] Ответ на: комментарий от Sumrachniy_geniy 07.02.2010 20:19:12  
e000xf000h (фотография)

>а чем они тебе мешают ? ты хочешь поговорить об этом ?

Да, хочу.

e000xf000h (07.02.2010 20:32:59)
[#] Ответ на: комментарий от troll_them_all 07.02.2010 19:42:38  
nu11 (фотография)

>Что значит "старый антивирус"? Пираццкий КАВ 2006 с забаненым ключем и старыми базами?
я так понимаю, новость ты передрал с сайта кармодрочеров, а оригинал даже не открывал?

>У них нет возможности прогонять плУгины по вирустоталу что ле?

технически наверно есть. Только твой вирустотал высрет кирпич и выпадет в синий экран от такой нагрузки. Что вызовет справедливый мат со стороны владельцев и админов.

nu11 *** (07.02.2010 20:33:15)
[#] Ответ на: комментарий от Reset 07.02.2010 19:43:19  
nu11 (фотография)

>У меня профиль нормально переехал с XP на висту
какой толстый пятизвездочный тролль с зонтом

nu11 *** (07.02.2010 20:35:23)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 19:30:30  

Цитата

При выходе новой версии Fx валится поначалу всё.

При выходе оперы не то, что плагины, которых там нет, она сама валится. Причём первые несколько месяцев валится опера везде, потом виндовую-таки допиливают, а вот под большинство дистров Линукса сборки так нормально и правят. Для того же Альта ещё в декабре 10-ка не работала, вообще никак, 9.6 и 9.5 решулярно падали. Кроме того каждая новая версия имеет новые проблемы с рядом сайтов при сохранении ряда старых. Зачем мне коммерческое закрытое монструозное сооружение, если оно примерно каждый 10-тый сайт показывает неверно? Для быстрого серфинга я могу использовать Арору или Конк, а когда мне нужно гарантированно получить результат или блокировать скрипты, то лучше лиса ничего нет.

Vudod (07.02.2010 20:37:03)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 19:53:39  
nu11 (фотография)

>выдрать функционал из бинарника, что невозможно даже в том же Fx'е.
в мозилле нет кучи намертво прибитых велосипедов, которые требуется отключать

>Кому-то это надо?

судя по тому, что опера при всех своих передовых фичах и скорости так и осталась в заднице, выходит, что нужно.

nu11 *** (07.02.2010 20:38:28)
[#] Ответ на: комментарий от nu11 07.02.2010 20:28:17  
sinister666 (фотография)

>он давно известен. Открытые исходники + проверка грамотными людьми

Доступность исходников сама по себе не является "серебряной пулей" и не может ничего гарантировать. А "грамотным людям" свойственно ошибаться. Да и при чем здесь они, если троян был обнаружен антивирусом. Хочешь сказать, что теперь какие-то "грамотные люди" вручную проводят полную инспекцию кода от каждого haklinim'а?

Отчаянная уверенность в том, что "уж теперь точно все в порядке" говорит либо о твоей юности, либо, уж извини, о непроходимой глупости.

sinister666 ** (07.02.2010 20:42:52)
[#] Ответ на: комментарий от Reset 07.02.2010 19:35:44  

> сильно сомневаюсь что что-то изменилось с тех времен, да даже если и изменилось, неприятный осадок остался

А ты не сомневайся.

Я сам недавно на новый комп скопирова rsync-ом профиль, причем на старой машине был 3.5.7 , а на новую решил сразу поставить 3.6

Всё прекрасно подхватилость абсолютно без проблем. Это при том, что история посещений у меня 1000 (тысяча) дней и базы sqlite под 200 мег

Не раз уж обновлял таким макаром

anonymous (07.02.2010 20:49:28)
[#] Ответ на: комментарий от e000xf000h 07.02.2010 20:15:01  
Mystra_x64 (фотография)

>adblock

Блокирую без него.

>autopager


WTF?

>noscript


Я их вообще не включаю.

>А сейчас ты мне предлагаешь поставить её опять


(O_o) Пруфлинк.

Mystra_x64 ** (07.02.2010 20:59:43)
[#] Ответ на: комментарий от Vudod 07.02.2010 20:37:03  
Mystra_x64 (фотография)

>При выходе оперы не то, что плагины, которых там нет, она сама валится. Причём первые несколько месяцев валится опера везде, потом виндовую-таки допиливают, а вот под большинство дистров Линукса сборки так нормально и правят.

Почему УМВР? Откуда вы такие берётесь. И линупс у вас не работает, и браузеры валятся, и плазма до сих пор падает…

Mystra_x64 ** (07.02.2010 21:01:19)
[#] Ответ на: комментарий от nu11 07.02.2010 20:38:28  
Mystra_x64 (фотография)

>в мозилле нет кучи намертво прибитых велосипедов, которые требуется отключать

*cough*LOLAwesomebar*cough*

>опера […] так и осталась в заднице


Сказал аналитик с ЛОРа?

Mystra_x64 ** (07.02.2010 21:02:14)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 20:59:43  

Нашёл костыли взамен полнофункциональных вещей? Возьми пряник на полке. А про ScrapBook я так и не услышал ответа.

anonymous (07.02.2010 21:04:43)
[#] Ответ на: комментарий от anonymous 07.02.2010 21:04:43  
Mystra_x64 (фотография)

>Нашёл костыли взамен полнофункциональных вещей?

Костыли это у вас в фоксе, которые отключают функционал, зелёненький мой.

>А про ScrapBook я так и не услышал ответа.


Файловая система + сохранение в MHT. Ах да, тебе это недоступно.

Mystra_x64 ** (07.02.2010 21:06:35)
[#] Ответ на: комментарий от Mystra_x64 07.02.2010 20:59:43  
e000xf000h (фотография)

>Блокирую без него.

libastral.so починил? Поделишься?

>>autopager

WTF?

вот чё это такое

есть ещё зачотная штука coolpreview называется, пред просмотр "что там по ссылке"

e000xf000h (07.02.2010 21:12:52)
[#] Ответ на: комментарий от sinister666 07.02.2010 20:42:52  
nu11 (фотография)

>А "грамотным людям" свойственно ошибаться.
пока еще ни разу не ошиблись. 100% гарантии в этой вселенной вообще не бывает.

>Да и при чем здесь они

при том, что я говорил о дополнениях в свободном доступе. Их проверяют люди.

>Хочешь сказать, что теперь какие-то "грамотные люди" вручную проводят полную инспекцию кода от каждого haklinim'а?

только если разработчик хочет выложить свое поделие в свободный доступ.

>говорит либо о твоей юности, либо, уж извини, о непроходимой глупости.

ты пытаешься спорить при отсутствии знаний о предмете спора. Догадаешься, как это характеризует твой уровень развития?

nu11 *** (07.02.2010 21:13:08)

http://www.linux.org.ru/

Rambler's Top100 TopList