Uboper
Глупый, FF сам их удалит или не даст установить https://bugzilla.mozilla.org/attachment.cgi?id=213956
Отредактировано Куллер (31-07-2006 01:11:22)
Отсутствует
Куллер
Разве не для таких расширений в about:config есть extensions.blocklist.url
Если сейчас по сотне в день подобных расширений начнут клепать, то никакого блоклиста не хватит.
Пора IMHO начинать подписывать расширения и не позволять устанавливаться неподписанным. Ведь именно этот момент подпись призвана предупредить? Ведь решение проблемы на самом деле есть, но тут требуется реакция со стороны mozilla.org
Добавлено:
Хм... Я обратил внимание на слова: "При исполнении FormSpy он устанавливается в качестве компонента веб-браузера Firefox", а так же нашел такую страничку: http://vil.nai.com/vil/content/v_140264.htm.
Я не сразу сообразил что троян самолично устанавливает себя, без спроса пользователя. А при загрузке браузера подписи расширений проверяются?
Отредактировано Azathoth (31-07-2006 01:38:29)
...она старалась, чтобы я больше времени проводил в разных пионерлагерях и группах продлённого дня - кстати сказать, удивительную красоту последнего словосочетания я вижу только сейчас. (c) Виктор Пелевин
Отсутствует
Согласен. Ведь у этого расширения и название соответствует.
Вобще-то (судя по скринам) в Менеджере расширений оно отображается как NumberedLinks 0.9
Отсутствует
То есть получается, что IE и опера безопаснее?
Не получается. Опера 9 (этот точно) и IE 7 (вроде бы) стали использовать свои варианты "расширений"... Так что в любой браузер подобное может быть сделано. Другое дело, что не так много людей сидит в опере
Отсутствует
Вобще-то (судя по скринам) в Менеджере расширений оно отображается как NumberedLinks 0.9
А, тогда пардон. Скринов не видел, но из-за того, что написано было "Вредоносная программа под названием FormSpy..." решил, что так расширение называется.
Gentoo Linux 2007-03-23 by XOR
Mozilla/5.0 (X11; U; Linux i686; ru; rv:1.9b3pre) Gecko/2008010104
Нас мало, но мы в кедах! ;)
Отсутствует
Может здесь мне объяснят, почему для всех известных мне уязвимостей надо в FF останавливать NoScript?
Может здесь мне объяснят, почему для всех известных мне уязвимостей надо в FF останавливать NoScript?
Не понял... что значит, останавливать? А вообще, многие уязвимости просто недоступны в связи с тем, что у пользователй NoScript по умолчанию запрещено выполнение скриптов на веб-страницах.
Отсутствует
2 Пит Бэнкман О чем и речь. Лиса использую с декабря или января, и всё, что читал/сталкивался об его уязвимостях связано со скриптами. И антивирусы с включенным NoScript молчат. На тех-же сайтах при подходе с Ослом Dr.Web начинает голосить
Проще в настройках отключить загрузку скриптов и все. Но это . Кончайте оффтопить. На статью вообще не надо обращать внимания. Это ярые противники файрфокса написали, а позорники из securitylab взяли и опубликовали. За что им огромный минус, куда бы его поставить а поставлю сюда ___________________________________________________________________________________________________________
Хоть кто-нить плюсик бы поставил :(
Отсутствует
offtopic 2 Пит Бэнкман О чем и речь. Лиса использую с декабря или января, и всё, что читал/сталкивался об его уязвимостях связано со скриптами. И антивирусы с включенным NoScript молчат.
Внимание к "дырам" ФФ ИМХО сильно приувеличено... прежде всего, теми, кому это выгодно (т.е. конкурентам).
Отсутствует
Вот пишу я сюда, а FF что-то активно отправляет в сеть... Зря только старается бедняга. Знал бы он, что нет ничего не этом компе стоящего. Или всё-таки есть, раз передаёт? ))
Затыкаю его периодически TCPView'ом, чтоб гпрсный трафик неказёный не транжирил.
Вот я тоже внимательно читаю описания к расширениям, чтоб их ставить. А чо толку? )
Отключил я их все. Всё тоже самое. Видимо, не понимаю я что-то в этом мире )
ClamAV'ом со свежими базами всю папку с мациллой просканил. Нуль. Интересно, прям.
Файрик, естественно молчит. Верней усиленно, но неосмысленно смотрит на FF.
Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1) Gecko/20061010 Firefox/2.0
В последний фф встроена антифишинговая система + есть система автоматической проверки обновлений. Вот вам и трафик
Отредактировано Пит Бэнкман (14-12-2006 23:04:55)
Отсутствует
ещё закладки обновляются.
Это как?
Отсутствует
Это как?
Live Bookmarks
Закрой кран
Включи свет ©
Fire! Kill IE is your desire | NULL | NULL
Отсутствует
Пит Бэнкман
когда нет критики - это коммунизм. если в вашем авто вам покажут баг в мозгах - разве это плохо? (фокс здесь ни причем, но тем не менее все пользуются)
и пожалуй, маккафи одна из немногих, кто не орет на каждом углу, что вашей жизни пришел абзац. в отличие от всяких касперов... )
Отредактировано zeppelin (16-12-2006 10:15:50)
Отсутствует
когда нет критики - это коммунизм. если в вашем авто вам покажут баг в мозгах - разве это плохо?
Когда баги показывают - это хорошо... в зависимости от того, какую цель преследуют. Если цель - искренне помочь развитию проекта, то это здорово. А если цель - просто подпортить репутацию, при этом и пальца не приложив к устранению бага - вот это уже плохо...
Отсутствует
Пит Бэнкман
согласен. с большим уважением отношусь к ребятам с мозиллы, просто видеть в каждой критике антипиар - не удел сильных. вообщем, собака лает - караван идет
Отсутствует
zeppelin
когда нет критики - это коммунизм.
Чушь!
Это, скорее, рабовладельческий строй, или капитализм - попробуй поспорь с боссом, который платит тебе деньги!
А по теме: пользуйся K-Meleon'ом, и никакие трояны, маскирующиеся под расширения для Firefox, тебе будут не страшны!
Отредактировано ioppp (16-12-2006 12:42:22)
" ...Отметим лишь, что качество локализации программного обеспечения этого модема способно нанести человеку психическую травму, а посему настоятельно рекомендуем использовать английский интерфейс..." (c) Басир Ахмедов .
Отсутствует
Чушь!
Это, скорее, рабовладельческий строй, или капитализм - попробуй поспорь с боссом, который платит тебе деньги!
уважаемый!
если гдето совковый капитализм - рабство, это не значит то же самое в принципе.
хочешь пример ? все уважаемые автоконцерны после обнаружения косяков делают реколл.
ты когда нибудь слышал такое про униТАЗики ??
и вообще, я говорю про фому, а ты мне про ерему... без обид )
Читай название темы. Устное предупреждение.
Sergeys.
Отредактировано zeppelin (16-12-2006 13:50:29)
Отсутствует
А я про расширения сначала здесь читаю, а потом решаю ставить или нет, поэтому никаких троянов
Отсутствует
Так зачем этот троян выпустили? Кому он нужен? Зачем его выпускать, если на него все ругаются?
2 Comirc:
А зачем микрософт создала ИЕ. На него ведь все теперь ругаются, кому не лень...
2 moderators:
Закройте эту тему. Все что надо -- уже изучено. Теперь флуд пойдет... Точнее уже пошел.
Отсутствует