LINUX.ORG.RU

Вредоносное расширение для Firefox2

 ,


0

0

Позавчера стало известно об удачной попытке распространения вредоносного кода внутри расширения для популярного браузера Firefox.

Вредоносный код был обнаружен в пакете вьетнамской локализации. На данный момент точно не известно, сколько было установлено копий (инфицированное расширение датируется 18-м февраля), известно лишь, что количество закачек данного пакета с ноября 2007 года порядка 16 тысяч.

Вредоносный код загружался извне с помощью вставок script src=http://... в .xhtml файлы, и определяется как HTML.Xorer.A.

Код работает на win32 системах и выражается в отображении надоедливого баннера.

Инфицированное расширение попало на сервера mozilla очень просто - база данных вирусных сигнатур обновилась уже после появления данного расширения, и полное сканирование базы дополнений для Firefox не проводилось.

>>> Подробности

Ответ на: комментарий от Absurd

>Это чудо уже перестало сегфолтиться при заходе на rbc.ru ?

а с чего ему сегфолтиться ? даже специально проверил по такому случаю (сам на ФФ сижу) - нормально работает

Qasta
()
Ответ на: комментарий от Qasta

Подтверждаю. Конк 4.0.72 (debian experimental) - полёт нормальный.

JackYF ★★★★
()
Ответ на: комментарий от anonymous

>>Это чудо уже перестало сегфолтиться при заходе на rbc.ru ?

>Видимо и не начинало. Сейчас специально проверил, и даже для такого случая закомментировал маску *.rbc.ru*

Чего-то сомнительно. WebKit даже в обработке Apple (safari под win32) неожиданно вылетает на ровном месте.

Absurd ★★★
()
Ответ на: комментарий от Absurd

Konqueror 3.5.8-5, не самый свежий, полет нормальный.

> safari под win32

Этим все сказано :-)

anonymous
()

Дырявое студенческое глюкало в очередной раз отлично проявило себя. Все на оперу! Релиз 9.5 - не за горами!

anonymous
()
Ответ на: комментарий от anonymous

> Дырявое студенческое глюкало в очередной раз отлично проявило себя

>anonymous (*) (08.05.2008 22:18:04)

Ниче, самокритика -- путь к исправлению.

anonymous
()
Ответ на: комментарий от anonymous

> Дырявое студенческое глюкало в очередной раз отлично проявило себя. Все на оперу! Релиз 9.5 - не за горами!

Пока на оперу не портируют Ctrl-F из FF опера уныла.

anonymous
()
Ответ на: комментарий от anonymous

>самокритика -- путь к исправлению.

Умник, ты эта, завязывай костной мукой питаться, у тебя уже с логикой траблы.

anonymous
()

Вот почему я не ставлю никаких расширений.

anonymous
()
Ответ на: комментарий от anonymous

>Пока на оперу не портируют Ctrl-F из FF опера уныла.

А когда на фаер портируют _юзабельный_ интерфейс? После оперы фаерфокс оставляет впечатление пыточного орудия святой Инквизиции.

anonymous
()
Ответ на: комментарий от anonymous

>линупсятники

к логопеду, быдло!

anonymous
()

Собственно, а причём тут линукс?

Какой-то "вредоносный код" в пакете _вьетнамской_ локализации, который выполняется только на win32... Как-будто вся аудитория ЛОРа бегло читает по вьетнамски и первым делом на свежеустановленную пераццкую венду ставит ФФ с вьетнамской локализацией

angel_eyes
()

Огорчён. Надеюсь, это послужит уроком им, для предотвращения аналогичных инцидентов в будущем.

PS: сам использую ФФ 3b5 под OpenSUSE 10.3, чрезвычайно доволен, несмотря на мелкие поглючивания.

FlameTank
()
Ответ на: комментарий от anonymous

>>самокритика -- путь к исправлению.

>Умник, ты эта, завязывай костной мукой питаться, у тебя уже с логикой траблы.

Гг, это у тебя траблы, так как дырявое глюкало здесь ты, но с самокритикой у тебя все в порядке.

anonymous
()
Ответ на: комментарий от angel_eyes

>>который выполняется только на win32...

видимо, что не только на win32. Проверить это уже нельзя, аддон прикрыли =)

alex_custov ★★★★★
() автор топика
Ответ на: комментарий от anonymous

>Гг

гоу бэк ту двач о машонк, школьное бидло.

anonymous
()

>Вредоносное расширение для Firefox2

Шаттлврот как предчувствовал, поставил в Hardy FF3.

anonymous
()
Ответ на: комментарий от anonymous

>линупс

Похоже на врождённый дифект речи и мозгов. А по сему логопед вам не поможет. Так что смело можеш идти в биореактор БЫДЛО!

Rodegast ★★★★★
()

Я смотрю все бружжют слюнями в этой ветке, надо Вас всех подколоть от бешенства на всякий случай, а то сейчас кусаться начнете.

Metallic
()

Смертельно недоволен ФФ 3.0b5 падает на каждом шагу, в ранних версиях норма, щас стал тыкать оперу, епифанию, и морскую обезьяну, поа макака ближе всего, понимаю т.к. на gecko...

pastor83
()
Ответ на: комментарий от pastor83

>Смертельно недоволен ФФ 3.0b5 падает на каждом шагу, пишу с него, хоть бы раз упал с дня релиза, и чего я не так делаю...; и почему мну так пох... на проблемы вьетнамских форточнеков....

anonymous
()
Ответ на: комментарий от anonymous

> Смертельно недоволен ФФ 3.0b5 падает на каждом шагу, пишу с него, хоть бы раз упал с дня релиза, и чего я не так делаю...; и почему мну так пох... на проблемы вьетнамских форточнеков....

вот видишь, у тебя даже переносы не работают

anonymous
()
Ответ на: комментарий от anonymous

>а что нибудь более содержательное сказать мозгов не хватает?

более содержательное ты, быдло, не осилишь

Led ★★★☆☆
()
Ответ на: комментарий от anonymous

>(В режиме Tex paragraphs игнорируются переносы строк.) просто не

дочитал, ибо сполз под стол от коментов виндузятников

anonymous
()
Ответ на: комментарий от anonymous

>Пока на оперу не портируют Ctrl-F из FF опера уныла.

Видишь маленькую кнопочку справа от строки поиска? Попробуй её нажать и обрати внимание на левый край появившейся панели. Это во-первых, а во-вторых можешь зайти в настройки оформления > кнопки > поиск и перетаскиваешь "Find in page" куда_тебе_угодно.

anonymous
()
Ответ на: комментарий от alex_custov

>>который выполняется только на win32...

и только на включенной вьетнамской локали

anonymous
()
Ответ на: комментарий от anonymous

>я просто не знаю как тут переносить текст после цитаты :)

ЛОЛ, у тебя же прямо чуть выше поля ввода сообщения написано:

>Пустая строка _____(два раза Enter)_____ начинает новый абзац.

anonymous
()

нехер было макакам косым неа амеров залупаться в 60-70. вот им от амеров-то и ответ... бугогашечки

anonymous
()
Ответ на: комментарий от anonymous

>> Код работает на win32 системах > wine стоит на > 90% линуксовых машин.

А ведь самый умелый тролль за последнее время !

или действительно парниша жидко обделался ?

anonymous
()

Странно, что только сейчас додумались вставлять вредоностный код в расширения... Причем как-то неумело у них это получилось

//я не намекаю, что могу написать/сделать лучше них

brrr
()
Ответ на: комментарий от anonymous

> Пока на оперу не портируют Ctrl-F из FF опера уныла.

Нажми "очки" в панельке. Оно и появился. И ничего нажимать не нужно. Можно любимый / нажать для особых любителей

anonymous
()
Ответ на: комментарий от brrr

> Странно, что только сейчас додумались вставлять вредоностный код в расширения...

Я еще при первых версиях фокса про это подумал... Но тормозилловцы настолько ленивы, то осилили тока сейчас :)

anonymous
()
Ответ на: комментарий от anonymous

Да у оперы Ctrl-F релизовано аж 2-мя путями,о унылейший и глупейший из всех торллей.

anonymous
()
Ответ на: комментарий от anonymous

>> Код работает на win32 системах

>wine стоит на > 90% линуксовых машин.

Ты тупой? Даже если стоит, что дальше? Ты думаешь мы лису через wine запускаем? Даже если и запускаем - не факт что эта дыра на wine прокатит.

Короче за место Windows Vista купи себе мозг, тупица.

anonymous
()
Ответ на: комментарий от Absurd

>Чего-то сомнительно. WebKit даже в обработке Apple (safari под win32) неожиданно вылетает на ровном месте.

Ну, не вылетает он, не вы-ле-та-ет. Konqueror 3.5.9 ArchLinux (kde-mod) и Debian lenny. И, что значит - "даже в обработке Apple (safari под win32)"? Это, что - эталон, показатель качества или надёжности, последняя инстанция? Вы поддаётесь стереотипам, и рекламным бредням рассчитанным на массового потребителя. Apple не умеет писать код, который совершенен, как например TeX.

anonymous
()
Ответ на: комментарий от anonymous

>нехер было макакам косым неа амеров залупаться в 60-70. вот им от амеров-то и ответ... бугогашечки

Это на каком языке написано?

anonymous
()
Ответ на: комментарий от anonymous

> Но ведь МЫ наем что нет браузера кроме lynx, для ГУЕв есть конкверор.

+1 по второму тезису.

sv75 ★★★★★
()
Ответ на: комментарий от Absurd

> Это чудо уже перестало сегфолтиться при заходе на rbc.ru ?

Это похоже на вопрос "перестали ли вы пить коньяк по утрам".

PS KDE 3.5.9, Debian unstable.

sv75 ★★★★★
()
Ответ на: комментарий от anonymous

>для ГУЕв есть конкверор.

Это тот кошмарный ужаснахЪ с дебильным интерфейсом, который не имеет ни нормального базового функционала, ни нормальной возможности его расширить, но у которого при этом диалог настройки не влезает в 1280x1024? Спасибо, не надо НАМ такого счастья.. ;)

anonymous
()
Ответ на: комментарий от anonymous

>для ГУЕв есть конкверор.

>Это тот кошмарный ужаснахЪ с дебильным интерфейсом, который не имеет ни нормального базового функционала, ни нормальной возможности его расширить, но у которого при этом диалог настройки не влезает в 1280x1024? Спасибо, не надо НАМ такого счастья.. ;)

Наверно вы видели другой конк, но мой вышеперечисленных недостатков не имеет.

Rodegast ★★★★★
()
Ответ на: комментарий от Absurd

> >Но ведь МЫ наем что нет браузера кроме lynx, для ГУЕв есть конкверор.

> Это чудо уже перестало сегфолтиться при заходе на rbc.ru ?

А самому проверить слабо? Konqueror 3.5.5 (Debian 4.0 Etch), всё нормально. Или это была скрытая реклама Konqueror - в системе есть неплохой браузер, но многие им не пользуются, а так - попробуют?

askh ★★★★
()
Ответ на: комментарий от anonymous

>Ахахах, аффтор жжот! В голосовании приняло участие 1к человек, хотите сказать, что линукс есть только у этих людей?

Нет - хочу сказать что это стати\стически значимое социологическое исследование со 100% попаданием в таржет гроуп которое показывает что у 60% вайна таки нет а у 20% никогда не было.

r ★★★★★
()

Собственно, мне не понятна одна вещь. Почему не используются электронные подписи для расширений? Почему firefox при попытке установить очередное _популярное_ расширение ругается на отсутствие соответствующей электронной подписи?

Harliff ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.