В продолжение темы:
http://www.computerra.ru/gid/rtfm/browser/38811/
"Итак, подытожим. Отличная реализация Greasemonkey, огромный архив скриптов и легкость их установки - вот основные критерии, делающие этот плагин популярным с каждым днем. Однако следует помнить, что следствием этой популярности может стать увеличение числа скриптов-вирусов, призванных выполнять какие-либо деструктивные функции. Поэтому, дабы обезопасить себя от подобных лжесценариев, не стоит устанавливать их из ненадежных источников"
:-)
Кто что об этом ?
dot dot dot
Отсутствует
Divan
Если есть познания в JS, то перед установкой просматривать скрипт (может еще и модернизируешь "под себя" )
Либо если такие познания отсутствуют, то устанавливать скрипты с известных каталогов скриптов, напр. http://userscripts.org/
Там то уж точно ничего не подхватишь...
F.I.R.E.F.O.X.: Fearsome, Intimidating, Redhead-Eating Fiend from the Ominous Xenopolis
Скиньтесь мне на новый MacBook Pro! Кто сколько может!
Отсутствует
Хм... пока не будет централизированного стандарта как и что с расширениями все эти обсуждения вредоносности напрасные потуги
И вобще код открытый кто хочет тот и пишет расширения...
В поле лежал Буратино, а над ним кружили черные дятлы.
Отсутствует
НО! Были случаи, когда взламывались сайты официальных версий программ (не могу вспомнить точно, но по-моему сайт апача около 1,5 лет назад), и под видом программы/исходника выкладывалась версия с бэкдором.
Человек, скачавший с этого сайта будет доверять скачанному, и даже не узнает, что он скачал еще и бэкдор.
Есть такая вещь — цифровая подпись (digital signature). Например, расширение Enigmail имеет подпись от главного разработчика — Patrick Brunschwig.
А чтобы эту подпись подделать, надо:
a) Взломать компьютер Патрика, украть секретный ключ и парольную фразу к нему. Если, конечно, он держит этот ключ на подключённой к сети машине.
или
b) 1 миллион $ на суперкомпьютер, производящий коллизию SHA1.
или
c) Около 10 лет распределённых вычислений (на ту же цель).
или
d) Неожиданный прорыв в математике, вычислительной технике или криптоанализе хэш-функций/асимметричных шифров/блочных шифров (наиболее вероятный путь).
В общем, не так просто. См. также http://www.chiark.greenend.org.uk/~sgtatham/putty/keys.html
Или парсер. Потому как, я до сих пор не знаю, что делает робоформ. Он без исходников идет, а его dll-ка ходит в сеть в теле лисы.
Я просто не использую расширения с закрытыми исходниками.
Отредактировано Lustermaf (08-12-2005 18:29:39)
Отсутствует
Есть такая кнопка. Запустить фокс в защищенном режиме. Все расширения выключены.
А вот, чтоб они и работали и в сеть не лезли.. Пользуйтесь блокнотом виндоус
Или моноблочными прогами, код которых может меняться только производителем.
Отсутствует
Ответы уже были даны - качайте расширения с правильных сайтов вроде update.mozilla.org
Если встраивание троянов код страниц уже не пугает, то давайте бояться встроенных в расширения ) .
Отсутствует
memini
лиса не убога без расширений. я некоторое время ей пользовался. без расширений.
Отредактировано roopix (11-12-2005 18:43:18)
Du hast mich gefragt und ich hab nichts gezagt.
Отсутствует
Firefox работает без расширений? Работает.
Значит расширения идут другими потоками (процессами). А их в свою очередь возможно отследить и отключить.
Кто писал расширения, подскажите плиз поточнее. (или: такая красная кнопка вообще возможна?)
dot dot dot
Отсутствует
Народ помогите пожалуйста,если кто знает.
Не устанавливаются программы,которые прописываются в реестре.Прова адина есть на машине. Решил проверить на вирусы(стоит McAfee) и вижу троян.
Удалил и все ровно нет доступа на установку.
Выдает ошибку:
C:\Program Fales\Game exploer\unins000.exe
Произошла ошибка при попытки переименования файла в папке назначения.
MoveFile:сбой;код 5.
отказано в доступе.
И это с любой прогой так.
Помогите.
За рание спасибо.
Отсутствует
AVG Free 8.0 + AD-Aware 2008 Free
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Если антивирус не может удалить вирус (или удаляет, а тот снова и снова появляется) — ищите rootkit. Помочь могут HiJackThis 2, Rootkit Detective, AVZ, Cure-it.
P.S. Сканировать лучше с другого (чистого) компьютера.
Отредактировано MySh (04-06-2008 21:03:37)
Отсутствует