LINUX.ORG.RU

Mozilla пропустила на свой сайт два троянских дополнения к Firefox

 , ,


0

0

Mozilla по недосмотру пропустила на сайт с дополнениями два приложения, которые оказались троянскими. В результате, приблизительно 4600 пользователей пострадали от заражения. Троян мог навредить лишь пользователям, работающим на Windows, пользователи Linux и Mac никак не пострадали.

В Sothink Web Video Downloader 4.0 и всех версиях Master Filer содержался троян, но эти дополнения уже удалили с сайта дополнений. Оба дополнения были размещены в разделе «экспериментальных», то есть пользователи получали дополнительное предупреждение о риске перед скачиванием.

Master Filer был скачан примерно 600 за последние 5 месяцев. Sothink Web Video Downloader 4.0 был скачан около 4,000 раз в период с февраля по май 2008 (!)

Mozilla признала, что это вина их собственной системы безопасности. Хотя все дополнения перед выкладкой на сайт проверяются антивирусом, он не смог обнаружить вредоносный код в дополнениях. И только после того, как в систему проверки было добавлено несколько новых инструментов для сканирования и была проведена перепроверка всех дополнений на сайте, «троянистые» дополнения были обнаружены.

Автор дополнения Master Filer работает под ником «haklinim» и информации о нем почти нет. Разработчики Sothink Web Video Downloader находятся в Китае, но никак не комментируют заражение своего дополнения.

Разработчики Firefox тоже особых комментариев не дают и отказались отвечать на какие-либо вопросы, включая самые популярные о том, почему вредоносный код не был обнаружен в Sothink Web Video Downloader еще в 2008-м, и будет ли предпринята попытка вычислить и предупредить конкретно тех пользователей, которые скачали инфицированные дополнения.

Хоть и оба дополнения были удалены с сайта Firefox, зараженная версия Sothink Web Video Downloader 4.0 еще доступна в других местах, например, Download.com.

Это не первый подобный случай, в мае 2008-го года был найден червь во Вьетнамском языковом пакете, который был скачан 17,000 раз. Тогдашняя глава отдела по безопасности Window Snyder пообещала, что количество и частота проверок на наличие вирусов в дополнениях увеличатся, чтобы предотвратить подобные ситуации в будущем.

>>> Подробности



Проверено: Shaman007 ()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от Deleted

>Нравится опера - пользуйся, но не ори что она круче.

Пруфлинк.

Deleted
()
Ответ на: комментарий от sinister666

>После вьетнамского пакета тоже считалось, что теперь «ни одного».

После вьетнамского пакета всплыло то, что в страницах справки разрешался JS, хотя не должен был. В версии 3.0.x справку вообще выпилили на сайт Sumo :)

X-Pilot ★★★★★
()
Ответ на: комментарий от anonymous

Скопировать профиль это не про ff, спасибо, наелся этим во времена 1.x, когда от минорных обновлений, да и просто от копирования на другую машину ff-профиль накрывался 3.1415здой, сильно сомневаюсь что что-то изменилось с тех времен, да даже если и изменилось, неприятный осадок остался.

Reset ★★★★★
()
Ответ на: комментарий от annulen

а при чем тут собственно нищебродство? если на одном и том же железе одна прорамма безбожно тормозит и свопит, а две другие работают нормально, то вывод по-моему очевиден.

Какие программы?

А если ты такой крутой пацан, поставь висту и хвастайся, что не нищеброд

Во первых я не пацан, и не крутой, но заработать на 4 гига оперативки ( 2х1024 DDRII -1600 рублей), для меня это не такая уж и серьезная проблема. А вот выкидывать деньги на ветер за вашу говносвисту или говносемь я не желаю и не буду.

Ну так мне ответит кто из операстов. как выкинуть сраный почтовик, торрент, и еще кучу не нужного?

e000xf000h
()
Ответ на: комментарий от nu11

Я тоже так умею.

Ну, программы ты писать умеешь, молодец :-) Просто я спросил тебя почему ты считаешь, что ни одного трояна теперь не осталось. На основании чего ты делаешь такой смелый вывод. Твоими аргументами стали:

  • Потому что я сам пишу аддоны.
  • Потому что я знаю как их проверяют.

Вот я и говорю тебе еще раз: «ну и что?». Или ты знаешь стопроцентный способ обнаружения троянов? Поделись им с нами.

sinister666 ★★
()
Ответ на: комментарий от e000xf000h

> первые три буквы так нужных тебе дополнений?

Откуда мне знать как оно называется? Или в этой строке уже можно набрать «хочу, чтоб было за2.71бись» и оно само все протелепатит и поставит нужное?

И потом как могут повлиять пупкинские обновления на скорость ФФ если я их не ставлю?

Если расширения сделаны не разработчиками ff, то они именно пупкинские и могут приводить к чему угодно.

Зачем мне тянуть в комп все лишнее говно, если я хочу только браузер?

А потом ты захочешь только mail-клиент запустишь какой-нибудь thunderbird и получишь две копии ядра gecko в оперативке, поздравляю, и вот так в ff всё через жопу.

Reset ★★★★★
()
Ответ на: комментарий от Reset

Гражданин, успокойтесь. Opera уже научилась нормально подхватывать свой же профиль после обновления или все также: «На всякий случай, лучше удалите и создайте новый»? ;) [не хотел встревать, но раз уж начали троллить]

X-Pilot ★★★★★
()
Ответ на: комментарий от Reset

>>Скопировать профиль это не про ff

Моему профилю на винде почти 5 лет. Когда я ей пользовался, я переносил его несколько раз и ничего с ним не случалось. ЧЯДНТ?

usefx
()
Ответ на: комментарий от annulen

никак не повлияют. как был тормоз, так и останется

А может вам витаминов попить чтобы фаерфокс не тормозил?

e000xf000h
()
Ответ на: комментарий от nu11

>ясно написано, что раньше у них был старый антивирь, поэтому троян так долго не обнаруживался.

Я, как лисовод, негодую! Что значит «старый антивирус»? Пираццкий КАВ 2006 с забаненым ключем и старыми базами?

А.... нет же... наверняка кошрный КламАВ, базы которого наполняют сами пользователи, что приводит к фикции защиты ПК.

Пипец... У них нет возможности прогонять плУгины по вирустоталу что ле?

или сэкономлю электроэнергию), вместо того, чтобы кормить лису

Нищеброд?

troll_them_all
() автор топика
Ответ на: комментарий от X-Pilot

Если бетки не ставить, то будет всё ok. У меня профиль нормально переехал с XP на висту (там как известно пути поменялись), а уж при обновлениях никогда ничего не случалось.

Reset ★★★★★
()
Ответ на: комментарий от X-Pilot

Она всегда это умела. Кроме как у тех криворуких идиотов, что любят обновляться по альфам и бетам поверх стабильных версий.

Deleted
()
Ответ на: комментарий от troll_them_all

>Нищеброд?

Любимая фраза ЛОРовских нищебродов :}

Deleted
()
Ответ на: комментарий от e000xf000h

>как выкинуть сраный почтовик, торрент, и еще кучу не нужного?

Ты че, первый день на ЛОРе? :) Щас поступит станлартный ответ: «раз такой возможности нет, значит ненужно выкидывать лишний функционал» :)

А еще эти люди упрекают венду, в которой тоже нельзя все заточить как тебе хочется.

Лицемеры!

troll_them_all
() автор топика
Ответ на: комментарий от e000xf000h

Ну так вот, подсчитай, сколько занимается лишней памяти, если учесть, что html движок на email клиент один хрен нужен, что память выделяться на несуществующие письма и торренты, их индексы и т.д. тоже не будет. Ну-ка? :}

Deleted
()
Ответ на: комментарий от Reset

Откуда мне знать как оно называется? Или в этой строке уже можно набрать «хочу, чтоб было за2.71бись» и оно само все протелепатит и поставит нужное?

На сайте мозилы, в разделе дополнения, есть описания дополнений, там все написано, можешь прочитать, если в первый раз используешь фф, если что можно и на форуме спросить, посоветуют, а некоторые еще и на лоре за подсказанные дополнения для фф спасибо говорят :)

А потом ты захочешь только mail-клиент запустишь какой-нибудь thunderbird и получишь две копии ядра gecko в оперативке, поздравляю, и вот так в ff всё через жопу.

Лично мне KMail более чем достаточно. И потом, ФФ браузер, thunderbird - почтовик, так что все нормально.

e000xf000h
()
Ответ на: комментарий от Deleted

Ты по делу ответь, а не придирайся. Как убрать из оперы ненужное мне говно, и поставить хотя бы два аналога тех расширений, что я назвал. Пока слив.

anonymous
()
Ответ на: комментарий от Deleted

Также отметившиеся в этом треде хотят не отключить (что возможно), а выдрать функционал из бинарника, что невозможно даже в том же Fx'е. Можно реализовать систему расширений и навключать только нужное и будет оно жрать так же как Fx. Кому-то это надо? :}

Deleted
()
Ответ на: комментарий от anonymous

Тебе лично нужно застрелиться и/или прочитать сообщение выше.

Пока слив.


Запятую забыл.

Deleted
()
Ответ на: комментарий от Reset

А давай, ты прежде, чем 3,14здеть, как бабка на базаре, будешь свои высеры проверять. Мой профиль живёт со второй ветки, и всё в порядке. Даже с винды переехал без проблем. А то, что ты осадки хранишь - твои проблемы.

anonymous
()
Ответ на: комментарий от Deleted

Ну так вот, подсчитай, сколько занимается лишней памяти, если учесть, что html движок на email клиент один хрен нужен, что память выделяться на несуществующие письма и торренты, их индексы и т.д. тоже не будет. Ну-ка? :}

KMail занимает в памяти 14 мб, сколько вся лишняя приблуда весит в опере и сколько оно занимает памяти я не знаю, ибо оперой не пользуюсь. Мне лично комбайны не нужны, я хочу проверять почту тогда, когда я этого захочу, а не тогда когда я зашел в инет и на форум посмотреть.

e000xf000h
()
Ответ на: комментарий от e000xf000h

>KMail занимает в памяти 14 мб

Это KMail весит, вопрос был про оперу. Не знаешь сколько весит, а удалить предлагаешь. Ну и кто ты после этого?

Deleted
()
Ответ на: комментарий от Deleted

p.s. Без адресной книги он уже работает? Которая нынче аж akonadi-server хочет.

Deleted
()

Ах да, что у лисоводов есть ответить по поводу того, что отключать функционал из Fx приходится установкой плагинов?

Deleted
()
Ответ на: комментарий от Deleted

Не юли, не баба.

Двух аналогов того, что мне нужно, нет для оперы, так что утрись, дитятко. Даже если закрыть глаза на лишний функционал, нужного-то всё равно нет.

anonymous
()
Ответ на: комментарий от Deleted

Не знаешь сколько весит, а удалить предлагаешь.

Ну пользовался когда-то 9.6 и ничего в ней лучше ФФ не увидел, а за счет дополнений adblock, autopager, noscript и скорости открытия страниц, выпилил с компьютера оперу без сожалений. А сейчас ты мне предлагаешь поставить её опять, ну и кто ты после этого? :}

e000xf000h
()
Ответ на: комментарий от sinister666

>Или ты знаешь стопроцентный способ обнаружения троянов?
он давно известен. Открытые исходники + проверка грамотными людьми

Вот я и говорю тебе еще раз: «ну и что?»

научись нормально задавать вопросы, а не чокать как чоткий поцан

nu11 ★★★★★
()
Ответ на: комментарий от Sumrachniy_geniy

Мне мешает отсутствие нужного функционала, которого даже в виде дополнений нет. Давай поговорим об этом.

anonymous
()
Ответ на: комментарий от annulen

>опере и 50 хватает

Это то что она тебе показывает, посмотри все thread'-ы процессов, там найдешь недостающие.

Да это вообще а$#ительно!


открыто 60 вкладок + autopager подгружает 3 страницы сразу,
одна главная страница к примеру mail.ru весит 25 Мб, так что нормально он потребляет памяти, и обрати внимание сколько еще свободно ОЗУ.

e000xf000h
()
Ответ на: комментарий от Sumrachniy_geniy

>а чем они тебе мешают ? ты хочешь поговорить об этом ?

Да, хочу.

e000xf000h
()
Ответ на: комментарий от troll_them_all

>Что значит «старый антивирус»? Пираццкий КАВ 2006 с забаненым ключем и старыми базами?
я так понимаю, новость ты передрал с сайта кармодрочеров, а оригинал даже не открывал?

У них нет возможности прогонять плУгины по вирустоталу что ле?

технически наверно есть. Только твой вирустотал высрет кирпич и выпадет в синий экран от такой нагрузки. Что вызовет справедливый мат со стороны владельцев и админов.

nu11 ★★★★★
()
Ответ на: комментарий от Reset

>У меня профиль нормально переехал с XP на висту
какой толстый пятизвездочный тролль с зонтом

nu11 ★★★★★
()
Ответ на: комментарий от Deleted

При выходе новой версии Fx валится поначалу всё.

При выходе оперы не то, что плагины, которых там нет, она сама валится. Причём первые несколько месяцев валится опера везде, потом виндовую-таки допиливают, а вот под большинство дистров Линукса сборки так нормально и правят. Для того же Альта ещё в декабре 10-ка не работала, вообще никак, 9.6 и 9.5 решулярно падали. Кроме того каждая новая версия имеет новые проблемы с рядом сайтов при сохранении ряда старых. Зачем мне коммерческое закрытое монструозное сооружение, если оно примерно каждый 10-тый сайт показывает неверно? Для быстрого серфинга я могу использовать Арору или Конк, а когда мне нужно гарантированно получить результат или блокировать скрипты, то лучше лиса ничего нет.

Vudod ★★★★★
()
Ответ на: комментарий от Deleted

>выдрать функционал из бинарника, что невозможно даже в том же Fx'е.
в мозилле нет кучи намертво прибитых велосипедов, которые требуется отключать

Кому-то это надо?

судя по тому, что опера при всех своих передовых фичах и скорости так и осталась в заднице, выходит, что нужно.

nu11 ★★★★★
()
Ответ на: комментарий от nu11

>он давно известен. Открытые исходники + проверка грамотными людьми

Доступность исходников сама по себе не является «серебряной пулей» и не может ничего гарантировать. А «грамотным людям» свойственно ошибаться. Да и при чем здесь они, если троян был обнаружен антивирусом. Хочешь сказать, что теперь какие-то «грамотные люди» вручную проводят полную инспекцию кода от каждого haklinim'а?

Отчаянная уверенность в том, что «уж теперь точно все в порядке» говорит либо о твоей юности, либо, уж извини, о непроходимой глупости.

sinister666 ★★
()
Ответ на: комментарий от Reset

> сильно сомневаюсь что что-то изменилось с тех времен, да даже если и изменилось, неприятный осадок остался

А ты не сомневайся.

Я сам недавно на новый комп скопирова rsync-ом профиль, причем на старой машине был 3.5.7 , а на новую решил сразу поставить 3.6

Всё прекрасно подхватилость абсолютно без проблем. Это при том, что история посещений у меня 1000 (тысяча) дней и базы sqlite под 200 мег

Не раз уж обновлял таким макаром

anonymous
()
Ответ на: комментарий от e000xf000h

>adblock

Блокирую без него.

autopager


WTF?

noscript


Я их вообще не включаю.

А сейчас ты мне предлагаешь поставить её опять


(O_o) Пруфлинк.

Deleted
()
Ответ на: комментарий от Vudod

>При выходе оперы не то, что плагины, которых там нет, она сама валится. Причём первые несколько месяцев валится опера везде, потом виндовую-таки допиливают, а вот под большинство дистров Линукса сборки так нормально и правят.

Почему УМВР? Откуда вы такие берётесь. И линупс у вас не работает, и браузеры валятся, и плазма до сих пор падает…

Deleted
()
Ответ на: комментарий от nu11

>в мозилле нет кучи намертво прибитых велосипедов, которые требуется отключать

*cough*LOLAwesomebar*cough*

опера […] так и осталась в заднице


Сказал аналитик с ЛОРа?

Deleted
()
Ответ на: комментарий от Deleted

Нашёл костыли взамен полнофункциональных вещей? Возьми пряник на полке. А про ScrapBook я так и не услышал ответа.

anonymous
()
Ответ на: комментарий от anonymous

>Нашёл костыли взамен полнофункциональных вещей?

Костыли это у вас в фоксе, которые отключают функционал, зелёненький мой.

А про ScrapBook я так и не услышал ответа.


Файловая система + сохранение в MHT. Ах да, тебе это недоступно.

Deleted
()
Ответ на: комментарий от sinister666

>А «грамотным людям» свойственно ошибаться.
пока еще ни разу не ошиблись. 100% гарантии в этой вселенной вообще не бывает.

Да и при чем здесь они

при том, что я говорил о дополнениях в свободном доступе. Их проверяют люди.

Хочешь сказать, что теперь какие-то «грамотные люди» вручную проводят полную инспекцию кода от каждого haklinim'а?

только если разработчик хочет выложить свое поделие в свободный доступ.

говорит либо о твоей юности, либо, уж извини, о непроходимой глупости.

ты пытаешься спорить при отсутствии знаний о предмете спора. Догадаешься, как это характеризует твой уровень развития?

nu11 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.