Тусуются: гостей 0. Всего: 0 [кто что делает..]
АвторСообщение
Кайзер




Сообщение №: 269
Настроение: мне надо к зубному(((
Зарегистрирован: 04.02.07
Откуда: Азербайджан, Баку
Рейтинг: 3
ссылка на сообщение  Отправлено: 03.06.07 16:20. Заголовок: Дополнения к Firefox стали целью для хакеров


Многочисленные дополнения к браузеру Firefox могут стать новым вектором для хакерских атак, поскольку содержат собственные системы автоматического обновления, утверждает кандидат наук университета Индианы Крис Согойан (Chris Soghoian).

В отличие от шифрованной загрузки обновлений через хостинг на серверах Firefox по протоколу SSL самостоятельно обновляющиеся модули загружаются по нешифрованным каналам. А это означает, что хакеры могут перехватить трафик, например Wi-Fi, и подставить вместо обновления вредоносный код.

Исследователь утверждает, что уязвимы даже самые популярные дополнения: Google Toolbar, Google Browser Sync, Yahoo Toolbar, Del.icio.us, Facebook Toolbar, AOL Toolbar, Ask.com Toolbar и другие.

Google Toolbar в этом списке является самым потенциально опасным: он загружает собственные обновления без оповещения пользователя.

По словам Дэна Ведица (Dan Veditz), члена команды безопасности Mozilla, компания уже включила в документацию для разработчиков совет обновлять свои продукты через защищенное соединение. Ведиц сказал, что Mozilla обеспокоена вопросом безопасности браузера и намерена в новой версии, Firefox 3, блокировать все незащищенные обновления в дополнениях.



Спасибо: 0 
ПрофильЦитата Ответить
Ответов - 7 [только новые]


Сообщение №: 2289
Настроение: аццкий наф
Зарегистрирован: 20.08.06
Откуда: Украина, Николаев
Рейтинг: 13
ссылка на сообщение  Отправлено: 03.06.07 18:06. Заголовок: Re:


Virus ILF пишет:

 цитата:
Google Toolbar, Google Browser Sync, Yahoo Toolbar, Del.icio.us, Facebook Toolbar, AOL Toolbar, Ask.com Toolbar


Ни одного из них у меня нет
Virus ILF пишет:

 цитата:
Google Toolbar в этом списке является самым потенциально опасным: он загружает собственные обновления без оповещения пользователя.


Загрузка обновлений дополнений регулируется в настройках браузера.

Script Master


Подайте плюсик в рейтинг на пропитание :)

Известен как Alexey-Laziale, Alex007, TheBestMan, и Поэт.
Спасибо: 0 
ПрофильЦитата Ответить
Кайзер




Сообщение №: 276
Настроение: мне надо к зубному(((
Зарегистрирован: 04.02.07
Откуда: Азербайджан, Баку
Рейтинг: 3
ссылка на сообщение  Отправлено: 03.06.07 18:30. Заголовок: Re:


alex007 пишет:

 цитата:
Ни одного из них у меня нет

у меня вообще-то тоже нет

alex007 пишет:

 цитата:
Загрузка обновлений дополнений регулируется в настройках браузера.


похоже Google Toolbar это не касается.



Спасибо: 0 
ПрофильЦитата Ответить
WARNING! Fluder!




Сообщение №: 591
Настроение: хех! а вы были на моем сайте? Тогда я иду к вам!!
Зарегистрирован: 26.11.06
Откуда: Индивидуандия, выпейаду
Рейтинг: 3
ссылка на сообщение  Отправлено: 04.06.07 03:28. Заголовок: Re:


Все, обновления этих штук отключила, хотя вроде у меня их нет

Orig1amy
Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник




Сообщение №: 25
Зарегистрирован: 21.08.06
Рейтинг: 1
ссылка на сообщение  Отправлено: 05.06.07 19:06. Заголовок: Re:


догично...
А вообще http:// заперщать не пробовали? сидеть только через https:// ?

механизм-то один и тот же...

Наша жизнь - поцелуй да в омут...



Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9x) Gecko/latest Minefield/3.0x
Спасибо: 0 
ПрофильЦитата Ответить
WARNING! Fluder!




Сообщение №: 602
Настроение: хех! а вы были на моем сайте? Тогда я иду к вам!!
Зарегистрирован: 26.11.06
Откуда: Индивидуандия, выпейаду
Рейтинг: 3
ссылка на сообщение  Отправлено: 06.06.07 00:51. Заголовок: Re:


Еретик пишет:

 цитата:
А вообще http:// заперщать не пробовали? сидеть только через https:// ?


А зачем? Не понимаю.

Orig1amy
Спасибо: 0 
ПрофильЦитата Ответить
постоянный участник




Сообщение №: 30
Зарегистрирован: 21.08.06
Рейтинг: 1
ссылка на сообщение  Отправлено: 06.06.07 11:32. Заголовок: Re:


Virus ILF пишет:

 цитата:
В отличие от шифрованной загрузки обновлений через хостинг на серверах Firefox по протоколу SSL самостоятельно обновляющиеся модули загружаются по нешифрованным каналам. А это означает, что хакеры могут перехватить трафик, например Wi-Fi, и подставить вместо обновления вредоносный код.

Обычные веб-страницы тоже загружаются по незашифрованным каналам. И хакеры так же могут прехватить трафик и подставить вам вместо какой-либо страницы вредоносный код...

Не вижу причин для паники...

Наша жизнь - поцелуй да в омут...



Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9x) Gecko/latest Minefield/3.0x
Спасибо: 0 
ПрофильЦитата Ответить
Сообщение №: 2323
Настроение: аццкий наф
Зарегистрирован: 20.08.06
Откуда: Украина, Николаев
Рейтинг: 13
ссылка на сообщение  Отправлено: 06.06.07 17:15. Заголовок: Re:


Еретик вот только их страницы не посещаются лимоном человек в день.

Script Master


Подайте плюсик в рейтинг на пропитание :)

Известен как Alexey-Laziale, Alex007, TheBestMan, и Поэт.
Спасибо: 0 
ПрофильЦитата Ответить
Ответ:
1 2 3 4 5 6 7 8 9
большой шрифт малый шрифт надстрочный подстрочный заголовок большой заголовок видео с youtube.com картинка из интернета картинка с компьютера ссылка файл с компьютера русская клавиатура транслитератор  цитата  кавычки моноширинный шрифт моноширинный шрифт горизонтальная линия отступ точка LI бегущая строка оффтопик свернутый текст

показывать это сообщение только модераторам
не делать ссылки активными
Имя, пароль:      зарегистрироваться    
Тему читают:
- участник сейчас на форуме
- участник вне форума
Все даты в формате GMT  3 час. Хитов сегодня: 0
Права: смайлы да, картинки да, шрифты да, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет