Полезная информация

Общайтесь со знакомыми и друзьями в нашей группе в Контакте.
  • Форумы
  •  » Firefox
  •  » Помогите пожалуйста с аддоном. Безопастность личных данных!!!!

№126-06-2019 18:51:11

quatronyx
Участник
 
Группа: Members
Зарегистрирован: 26-06-2019
Сообщений: 3
UA: Firefox 67.0

Помогите пожалуйста с аддоном. Безопастность личных данных!!!!

Добрый день друзья, непонятно откуда появилось приложение в браузере.

https://addons.mozilla.org/ru/firefox/a … fe-my-web/

Приложение имеет доступ:
1. Получать доступ к вашим данных на всех сайтах.
1. Получать доступ ко вкладкам браузера.

Какую опасность грозит для моих личных данных ? Стоит ли менять все сохраненные пароли?

Отсутствует

 

№226-06-2019 21:36:46

wayo
Участник
 
Группа: Members
Зарегистрирован: 17-02-2018
Сообщений: 112
UA: Firefox 67.0

Re: Помогите пожалуйста с аддоном. Безопастность личных данных!!!!

quatronyx
Практически все более-менее сложные расширения для [firefox] должны иметь права на изменение и получение данных. Без этого работа невозможна.

Это расширение посылает запрос на свой сайт. В ответ получает url. Создает iframe на странице и загружает содержимое по возвращенному url.

Другими словами оно может подставить на страницу совершенно любой iframe, который имеет доступ к родительской странице. И не смотря на некоторые возможные ограничения в современных браузерах по доступу iframe к родительской странице с другим адресом возможно он проворачивает какие-то трюки.

Чтобы совсем было понятно. Оно может подставить любой скрипт на страницу, который хозяин этого расширения выложит на своем сайте.

Да, меняйте пароли. Доказать ничего невозможно. Сегодня он может выложить безопасный скрипт который это расширение загрузит, а завтра опасный.

upd
А само по себе расширение не вредоносно. Возможно вредоносен скрипт, который оно загружает.

upd2
А да оно еще на уровне самого расширение похоже дает своему iframe дополнительные права, чтобы встроенные ограничения браузера на него не действовали или действовали не полностью.

Отредактировано wayo (26-06-2019 21:42:50)


люблю мяско

Отсутствует

 

№327-06-2019 18:26:16

quatronyx
Участник
 
Группа: Members
Зарегистрирован: 26-06-2019
Сообщений: 3
UA: Firefox 67.0

Re: Помогите пожалуйста с аддоном. Безопастность личных данных!!!!

wayo пишет

quatronyx
А да оно еще на уровне самого расширение похоже дает своему iframe дополнительные права, чтобы встроенные ограничения браузера на него не действовали или действовали не полностью.

Спасибо за консультацию, аддон установился через приложение Horizon для xbox 360, в папке program files/Safe my Web куча ddl лежало, инстлятор и унинсталлер. опять у меня катастрофа, уже кучу раз попадался по разным видам вирусов, антивирус вообще бесполезная вещь.

Отсутствует

 

№427-06-2019 19:10:08

oleg.sgh
Участник
 
Группа: Members
Зарегистрирован: 19-04-2014
Сообщений: 3141
UA: Firefox 65.0

Re: Помогите пожалуйста с аддоном. Безопастность личных данных!!!!

quatronyx

непонятно откуда появилось приложение в браузере.

В таких случаях надо говорить - установилось само )
Терзают смутные сомнения, что вы сами  не сделали всё, как положено.

Устанавливали приложение не с офсайта.
Не сняли лишние галки при установке.
Не отключили в приложении интеграцию в браузер.
Не исключено что дополнение не имеет никакого отношение к программе.

Антивирус тут никаким боком. С недавних пор Firefox показывает уведомления о правах, требуемых для дополнений.
Сомневаюсь что есть угроза вашим паролям, но это уже ваше дело.

Отредактировано oleg.sgh (27-06-2019 19:10:43)

Отсутствует

 

№527-06-2019 21:24:11

wayo
Участник
 
Группа: Members
Зарегистрирован: 17-02-2018
Сообщений: 112
UA: Firefox 67.0

Re: Помогите пожалуйста с аддоном. Безопастность личных данных!!!!

oleg.sgh пишет

Сомневаюсь что есть угроза вашим паролям, но это уже ваше дело.

Скорее всего есть. Там на каждый же сайт внедряется скрипт загружаемый с сервера разработчика расширения. Что ему стоит банально взять пароль из поля и отправить его?

Добавлено 27-06-2019 21:25:38

quatronyx пишет

приложение Horizon для xbox 360, в папке program files/Safe my Web куча ddl лежало

Тут ничего сказать не могу, никогда не использовал xbox и не знаю какая там система и как работает.

Отредактировано wayo (27-06-2019 21:25:38)


люблю мяско

Отсутствует

 

№628-06-2019 06:01:23

oleg.sgh
Участник
 
Группа: Members
Зарегистрирован: 19-04-2014
Сообщений: 3141
UA: Firefox 65.0

Re: Помогите пожалуйста с аддоном. Безопастность личных данных!!!!

Отсутствует

 

№729-06-2019 19:46:52

quatronyx
Участник
 
Группа: Members
Зарегистрирован: 26-06-2019
Сообщений: 3
UA: Firefox 67.0

Re: Помогите пожалуйста с аддоном. Безопастность личных данных!!!!

oleg.sgh пишет

quatronyx

непонятно откуда появилось приложение в браузере.

В таких случаях надо говорить - установилось само )
Терзают смутные сомнения, что вы сами  не сделали всё, как положено.

Устанавливали приложение не с офсайта.
Не сняли лишние галки при установке.
Не отключили в приложении интеграцию в браузер.
Не исключено что дополнение не имеет никакого отношение к программе.

Антивирус тут никаким боком. С недавних пор Firefox показывает уведомления о правах, требуемых для дополнений.
Сомневаюсь что есть угроза вашим паролям, но это уже ваше дело.

Абсолютно никаких запросов не было, галок тоже не было, интеграции тоже не было... Тоесть, что вы перечисли, ничего не было, я все журналы за этот день установки посмотрел, только одно приложение установил с уровнем доступа администратора.

Отсутствует

 

№830-06-2019 09:46:26

wayo
Участник
 
Группа: Members
Зарегистрирован: 17-02-2018
Сообщений: 112
UA: Firefox 67.0

Re: Помогите пожалуйста с аддоном. Безопастность личных данных!!!!

quatronyx
Все эти уровни доступа мало что значат. Вредоносное приложение всегда может модефицировать файлы настроек [firefox] напрямую. Помнится Mozilla когда вводила эту блокировку самовольно устанавливающихся расширений говорила, что это слишком сложно чтобы разработчики всяких вредоносов использовали прямое изменение файлов.

И еще в Windows в реестр можно добавить специальные ключи, чтобы указанные там расширения автоматически добавлялись во все запущенные версии Firefox. Это для администраторов настраивающих сразу много компов сделано.


люблю мяско

Отсутствует

 
  • Форумы
  •  » Firefox
  •  » Помогите пожалуйста с аддоном. Безопастность личных данных!!!!

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]