>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Флейм http://forum.mozilla-russia.org/viewforum.php?id=14 >Троян замаскировался под расширение для Firefox http://forum.mozilla-russia.org/viewtopic.php?id=11609 |
cr@nk > 29-07-2006 10:21:35 |
Компания McAfee предупредила пользователей популярного браузера Firefox о распространении трояна, который маскируется под плагин. Вредоносная программа под названием FormSpy записывает нажатия клавиш пользователя и перемещения мыши, которые он делает в браузере, и отсылает по определенному адресу. Согласно информации McAfee, в числе данных, к которым могут получить доступ недоброжелатели, могут быть номера кредитных карт, пароли, пин-коды и т.д. FormSpy также может перехватывать данные, которые используются при общении через ICQ, во время работы с FTP, IMAP и POP3. Однако несмотря на все вышесказанное, McAfee считает, что троян предоставляет не очень большую угрозу безопасности, поскольку для его работы необходим другой вредоносный модуль - Downloader-AXM. |
Returned > 29-07-2006 12:25:13 |
Честно говоря ожидал подобных вещей еще год назад, во времена активной рекламмы фокса. Что тут можно сказать, попытки дискредитации браузера продолжатся а разаработчикам урок, вместо новых функций пусть работают над тотальной стабильностью. Я с FireFox слезать не собираюсь и на тупую провокацию не поддаюсь. |
Wiccanmist > 29-07-2006 13:43:08 |
А мне кажется, что это не дискредитация, а попытка делать бизнес McAfee, типа, вот какие мы хорошие, о вас заботимся,жуткие трояны ловим... Они потом столько бабла срубят. Вот переходитека на наш софт и мы защитим вас, и т.д и т.п. |
Ner Uto > 29-07-2006 16:17:53 |
А вы чего ожидали? Растет популярность FF и естественно, что начинают появляться подобные "расширения". Дальше их будет больше. |
Fili > 29-07-2006 16:50:53 |
Много дурачков, которые ставят все расширения подряд, не разбираясь в их функциях. Так что некоторым из них придется за это дело поплатиться... |
memini > 29-07-2006 18:39:38 |
Fili |
ввв > 29-07-2006 18:43:43 |
memini |
Sky > 29-07-2006 21:14:29 |
Это так расширение называется? Ну а чего тогда от него ждать. Пользователь тоже должен думать, что ставит. |
ad109 > 29-07-2006 21:24:12 |
Хм, а собственно данный троян что ничем что ли не обнаруживается и фаер еще в добавок обходит?. |
cr@nk > 29-07-2006 21:42:21 |
ad109 |
Uboper > 29-07-2006 23:12:34 |
То есть получается, что IE и опера безопаснее? |
Syzygy > 29-07-2006 23:25:37 |
Uboper
Да нет, так сказать нельзя. В ИЕ дыр наверное поболее всё-таки, чем в ФФ, а вот Оперой никогда всерьёз не занимались. Отсюда вывод - сейчас безопасней использовать Оперу. Ввиду её малой распространённости. |
cr@nk > 30-07-2006 07:29:12 |
Опера - да. IE - НЕТ Если для FF новость о трояне звучит как событие (вау, впервые трой написали к FF), то для IE будет примерно так: "Впервые был написан нормальный плагин для IE, не выполняющий вредносного кода". Это, конечно, утрировано, но смысл понятен
Я бы не стал утверждать, что Опера менее распространена, чем Firefox |
trolll > 30-07-2006 09:44:20 |
Может у кого-нибудь есть ссылочка, где это расширение, можно скачать? |
Fili > 30-07-2006 10:08:54 |
memini, я просто ставлю только нужные мне расширения, предварительно прочитав список их основных функций. |
Al_H > 30-07-2006 11:33:54 |
Обратите внимание, модуль только собирает данные. Для отсылки используется внешняя программа. То есть вирус ставится в систему, а не в Файрфокс. |
Unghost > 30-07-2006 12:24:15 |
Syzygy
K-Meleon еще меньше распространён. |
LattyF > 30-07-2006 12:41:29 |
А lynx'у вообще никто не страшен |
Syzygy > 30-07-2006 13:37:42 |
Unghost
Ну у него ведь Геко-движок? |
Unghost > 30-07-2006 18:52:23 |
Syzygy
При чем тут движок, речь идет о нехороших расширениях. |
лoл > 30-07-2006 18:58:21 |
Люди, зайдите на ie7.com |
cr@nk > 30-07-2006 20:09:20 |
Очень в тему и очень свежая новость. Сколько её уже? 6-7 месяцев есть... Через несколько лет, когда IE будет занимать на рынке 10-15%, то под него перестанут писать вирусы |
Sky > 30-07-2006 23:26:33 |
Согласен. Ведь у этого расширения и название соответствует. Если пользователю надо, чтобы его действия записывались, то это его право. А то, что информация передается во внешний мир, так это уже вина не расширеия, а сторонней программы. |
Куллер > 30-07-2006 23:28:34 |
Разве не для таких расширений в about:config есть extensions.blocklist.url - https://addons.mozilla.org/blocklist/1/%APP_ID%/%APP_VERSION%/ (Firefox/2.0b1) |
Uboper > 31-07-2006 00:06:38 |
Куллер |
Куллер > 31-07-2006 01:11:00 |
Uboper |
Azathoth > 31-07-2006 01:24:19 |
Куллер
Если сейчас по сотне в день подобных расширений начнут клепать, то никакого блоклиста не хватит. Пора IMHO начинать подписывать расширения и не позволять устанавливаться неподписанным. Ведь именно этот момент подпись призвана предупредить? Ведь решение проблемы на самом деле есть, но тут требуется реакция со стороны mozilla.org Добавлено: |
cr@nk > 31-07-2006 06:36:13 |
Вобще-то (судя по скринам) в Менеджере расширений оно отображается как NumberedLinks 0.9 |
ares > 31-07-2006 10:26:53 |
Люди, читайте. ФФ там десятым местом относится к этому трояну, это просто ЧЕРНЫЙ ПИАР. http://www.securitylab.ru/news/271187.php |
Ner Uto > 02-08-2006 01:22:42 |
Uboper пишет
Не получается. Опера 9 (этот точно) и IE 7 (вроде бы) стали использовать свои варианты "расширений"... Так что в любой браузер подобное может быть сделано. Другое дело, что не так много людей сидит в опере |
Sky > 02-08-2006 07:09:52 |
А, тогда пардон. Скринов не видел, но из-за того, что написано было "Вредоносная программа под названием FormSpy..." решил, что так расширение называется. |
korochun1 aka Корочун > 02-08-2006 10:00:49 |
Может здесь мне объяснят, почему для всех известных мне уязвимостей надо в FF останавливать NoScript? |
Пит Бэнкман > 02-08-2006 12:14:04 |
Не понял... что значит, останавливать? А вообще, многие уязвимости просто недоступны в связи с тем, что у пользователй NoScript по умолчанию запрещено выполнение скриптов на веб-страницах. |
korochun1 > 02-08-2006 13:15:14 |
2 Пит Бэнкман О чем и речь. Лиса использую с декабря или января, и всё, что читал/сталкивался об его уязвимостях связано со скриптами. И антивирусы с включенным NoScript молчат. На тех-же сайтах при подходе с Ослом Dr.Web начинает голосить |
Clman > 02-08-2006 13:31:12 |
Проще в настройках отключить загрузку скриптов и все. Но это . Кончайте оффтопить. На статью вообще не надо обращать внимания. Это ярые противники файрфокса написали, а позорники из securitylab взяли и опубликовали. За что им огромный минус, куда бы его поставить а поставлю сюда ___________________________________________________________________________________________________________ |
Пит Бэнкман > 02-08-2006 22:03:12 |
Внимание к "дырам" ФФ ИМХО сильно приувеличено... прежде всего, теми, кому это выгодно (т.е. конкурентам). |
Garret > 14-12-2006 22:59:22 |
Вот пишу я сюда, а FF что-то активно отправляет в сеть... Зря только старается бедняга. Знал бы он, что нет ничего не этом компе стоящего. Или всё-таки есть, раз передаёт? )) Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1) Gecko/20061010 Firefox/2.0 |
Пит Бэнкман > 14-12-2006 23:04:06 |
В последний фф встроена антифишинговая система + есть система автоматической проверки обновлений. Вот вам и трафик |
Neodim > 14-12-2006 23:09:47 |
так мало ламеров никогда не будет |
AKS > 15-12-2006 16:59:06 |
ещё закладки обновляются. |
Пит Бэнкман > 15-12-2006 18:10:20 |
Это как? |
INFOMAN > 15-12-2006 19:32:40 |
Live Bookmarks |
zeppelin > 16-12-2006 10:12:14 |
Пит Бэнкман |
Пит Бэнкман > 16-12-2006 10:53:42 |
Когда баги показывают - это хорошо... в зависимости от того, какую цель преследуют. Если цель - искренне помочь развитию проекта, то это здорово. А если цель - просто подпортить репутацию, при этом и пальца не приложив к устранению бага - вот это уже плохо... |
zeppelin > 16-12-2006 12:09:51 |
Пит Бэнкман |
ioppp > 16-12-2006 12:41:12 |
zeppelin
Чушь! |
zeppelin > 16-12-2006 13:48:40 |
ioppp пишет
уважаемый! Читай название темы. Устное предупреждение. |
Устим Север > 21-12-2006 15:56:58 |
А я про расширения сначала здесь читаю, а потом решаю ставить или нет, поэтому никаких троянов |
Comirc > 21-12-2006 21:44:28 |
Так зачем этот троян выпустили? Кому он нужен? Зачем его выпускать, если на него все ругаются? |
Lain_13 > 22-12-2006 10:57:10 |
2 Comirc: 2 moderators: |
Sergeys > 22-12-2006 17:28:32 |
=> Флейм |