Новости

Аддоны для Firefox заражены троянскими программами

05 февраля, 2010

Компания Mozilla сегодня выпустила два экстренных бюллетеня по информационной безопасности, где говорится о появлении в каталоге аддонов для браузера Firefox, зараженных троянскими программами.

Компания Mozilla сегодня выпустила два экстренных бюллетеня по информационной безопасности, где говорится о появлении в каталоге аддонов для браузера Firefox, зараженных троянскими программами.

Оба аддона являются экспериментальными и предназначены только для Windows. В Mozilla говорят, что уже удалили оба троянских аддона, но к моменту обнаружения инцидента уже около 5000 человек скачали каждый из аддонов.

В компании также предупредили, что пользователи, ранее загрузившие данные аддоны, инфицировали свои компьютеры. Простая загрузка аддона и его вызов в составе браузера автоматически заражают компьютер и трояны начинают работать. В компании говорят, что через штатную процедуру деинсталляции можно удалить аддон, но не троян, который можно вылечить при помощи антивируса.


(Нет голосов)
Страницы: 1  2  3  
ERROR_NO_NAME
05-02-2010 22:57:41
хорошо что опере не нужны эддоны
01009
06-02-2010 02:39:02
У оперы "аддоны" - в виде javascript-примочек и внешних программ.
Анти-мурло
06-02-2010 05:06:04
Опера без них имеет отличный функционал. Они ей не обязательны.
06-02-2010 09:02:06
Вы говорите за себя. Если кому-то одному не нужны аддоны, то другим нужны, такие, как, например, HTML-validator или Web Developer. Можно и менее специфические назвать, типа DownloadHelper. Аналогов для них в Opera просто нет.
24763
06-02-2010 13:02:09
Цитата
Вы говорите за себя. Если кому-то одному не нужны аддоны, то другим нужны, такие, как, например, HTML-validator или Web Developer.


если вы www-разработчик, то Оперой вы точно пользоваться не будете, зная что она поднарушает W3C-стандарты (не так сильно как IE конешно)

smile:-)
07-02-2010 02:38:52
Пруф или не было.
51064
07-02-2010 17:36:31
Цитата
Пруф или не было.


пруф здесь был КСТАТЕ!

...но коммент видимо удалил модератор, который пользуется Оперой, и решивший что если он удалил пруф, то несоответствия сами починяться..
08-02-2010 00:15:26
Когда некое ЧМО (не побоюсь этого слова!) с ником "Анти-Мурло" будет кидать сообщения, которые несут в себе некий смысл, а не его бред, понты и желание потроллить - тут будут его линки и всё остальное. Если нет - буду удалять беспощадно! И пусть хоть пополам поломается и изойдет слюной, спермой и прочими жидкостями - буду удалять, банить. Мне по фигу - ИДИОТЫ должны быть в своем идиотском мире.
Я СКАЗАЛ!
А кому не нравится - идут в задницу. Кто что попытается ответить после этого сообщения - будет забанен. Имею честь (которой у вас нет).
Чукча
08-02-2010 08:55:22
хyйц
14-02-2010 21:11:43
Цитата
Имею честь (которой у вас нет).

Это мы твою честь имеем.
51064
07-02-2010 21:24:35
...и второй раз писать не буду -- разжовываешь вам как детям -- а потом шк0л0-модератор -- удаляет...

...вот пусть сам теперь и заполняет контентом свой сайт, и внутренних ссылок побольше ставит чтоб ПР передавать из внутренних страниц на более внешниые....

(да да да... мы не только знаем про W3C-несоответствия Оперы, но ещё и в SEO разбираемся! такие вот мы вредные программисты)

((создаём им тут уникальный контент, а они ...... неблагодарные))
Анти-мурло
06-02-2010 13:27:27
Спецефические - это HTML-validator и Web Developer, а не наоборот.
запилить очепятка
05-02-2010 23:01:45
Названия на бочку.
05-02-2010 23:03:38
P.S. На их форусе тихо.
06-02-2010 01:05:54
Троянский код нацелен на поражение только машин под управлением ОС Windows: Sothink Web Video содержит троян Win32.LdPinch.gen, а Master Filer - Win32.Bifrose.32.Bifrose. (с) OpenNET
-----
08-02-2010 08:52:48
Копипастеры-"редакторы" сайта, почему ссылку на оригинал материала, в котором упомянуты вредоносные расширения, публикуете не Вы, а анонимный посетитель сайта?
Вообще работать не хотите.
гость
05-02-2010 23:15:09
Ну, какие... Адблок плюс и кукисэйф? Может ещё ноускрипт?
05-02-2010 23:29:15
С NoScript скандал был, но с полгода тому, автор долго извинялся.
JA V A
06-02-2010 02:37:16
Когда это? Можно пруфлинк, пожалуйста?
06-02-2010 10:48:23
Там не столько троян, сколько то, что на сайте автора NoСript отключался AdBlock. Пруфлинки есть на форуме Mozilla, конкретнее вечером дам.
Andrew Marcus
05-02-2010 23:20:37
Мозилла начинает примерять шкуру популярности, гг.
Фантомас
05-02-2010 23:22:37
КАКИЕ ИМЕННО? Ну шо за интрижки. Кто-то кое-где у нас порой. Хотите людям действительно помочь или просто похвастаться, какие вы умные?
95380
06-02-2010 02:35:03
1) Master Filer
2) Sothink Web Video Downloader v4.0
Loki
05-02-2010 23:39:43
Хех,давно говорю,что эта рамка без аддонов и браузером называться не может...а уж с протрояненными аддонами...
05-02-2010 23:46:30
То ли дело твое любимое решето.
07920
06-02-2010 02:34:28
Ну, я думаю что он имел в виду минималистичный гуглхром, который, несмотря на все свои многочисленные недостатки, не совсем решето.
Loki
06-02-2010 03:31:26
Решето?Ты знаешь незакрытые уязвимости в Опере?
Andrew Marcus
06-02-2010 15:11:12
Я знаю, как в два клика из оперы утянуть все пароли. Устроит?
Анти-мурло
06-02-2010 19:24:23
Скажи как и устроит.
Andrew Marcus
06-02-2010 21:56:59
Ключевые слова: Wand.dat, MPR. Чес слово, даже не попытались защитить. Попробуй-ка из Хрома или ИЕ уведи с чужой машины.
Loki
07-02-2010 01:02:02
Цитата
Попробуй-ка из Хрома или ИЕ уведи с чужой машины.

Без проблем-тот же самый MPR и пассы осла у тебя в кармане.Думаю,поддержка Хрома не за горам,если только уже не зарелизили.И вообще,речь идёт не о добыче пассов сидя за компом жертве,а поиметь удалённо.Слабо?
Andrew Marcus
07-02-2010 14:56:36
Да, вот о добыче удаленно речь и идет. У Оперы тупо берется файл и высылается на гейт. А у Хрома с ИЕ? Слабо?
торт
07-02-2010 21:29:38
Назначьте мастер-пароль в настройках - безопасность и все хранимые пароли криптанутся.
MPR, прочие и из ФФ так могут увести, если это может MPR сможет и "засланный казачек", ставьте мастер-пароль, хоть самый простейший, в фф хоть одну букву, чтобы автоматом не увели.
После назначения MPR и другие ничего не смогут сделать.
Andrew Marcus
08-02-2010 20:38:04
Может тогда проще сразу на флешку с бесткриптом?
Забыл как зовут
06-02-2010 00:44:09
А какие точно аддоны?
99925
06-02-2010 02:32:25
1) Master Filer
2) Sothink Web Video Downloader v4.0
06-02-2010 12:54:24
А сколько ими пользуется народа?
Я расширения ставил вдумчиво, но таких не помню.
Анти-мурло
06-02-2010 13:01:17
Пейте меньше, галя (с)
06-02-2010 01:08:22
Секлаб, читайте первоисточник. Где там сказано про 5000 каждый?
06-02-2010 02:25:58
Мастер Filer было загружено примерно 600 раз в период между сентябрем 2009 года и январе 2010 года. Версии 4.0 Sothink Web Video Downloader было загружено примерно 4000 в период с февраля 2008 года и мае 2008 года.
05957
06-02-2010 02:31:14
>>Master Filer was downloaded approximately 600 times between September 2009 and January 2010. Version 4.0 of Sothink Web Video Downloader was downloaded approximately 4,000 times between February 2008 and May 2008.

Примерно 5000 в сумме
Пингвин
06-02-2010 07:27:29
В deb-пакете с хранителем экрана waterfall, распространяемом через известный каталог GNOME-приложений GNOME-Look, зафиксировано наличие скрытой вредоносной вставки. После установки данного пакета в систему интегрируется специальный набор скриптов, предназначенный для подключения машины к проведению DDoS атак. Скрипт поддерживает удаленное получение заданий и способен самостоятельно обновить себя до более новой версии. Логика работы вредоносного ПО сводится к периодической загрузке и обычного shell скрипта, который затем запускается с правами root и выполняет, например, "ping -s 65507 хост".
Кроме того, подобный вредоносный код удалось обнаружить и в пакете с визуальной темой Ninja Black.
LeoN
06-02-2010 08:34:31
>хорошо что опере не нужны эддоны
>Опера без них имеет отличный функционал. Они ей не обязательны.
вот поэтому и опера не нужна.
Loki
06-02-2010 10:15:41
Цитата
вот поэтому и опера не нужна.

Опера ненужна только тем,кто не смог разобраться с её богатым функционалом и любят обвешивать свой браузер аддонами,как ёлку украшениями.ФФ не нужен-давно стоит закопать.
торт
06-02-2010 13:06:28
Как увеличить скорость прокрутки, колесиком мышки в опере, раза в два и изменить параметры ускорения плавной прокрутки?
Анти-мурло
06-02-2010 13:31:41
Ну и как ты этот O0очень нужный функци a н a л сделаешь без расширений в раз два ? Лемминги на секслабе жгут каквсигда smile:D Как в фуфле подогнать текст страницы по ширине вкладки на раз два?
торт
06-02-2010 13:45:37
Для кого как, данный функционал, может тебе и не надо прокрутку настраивать, а меня в опере уже бесит тупая прокрутка, медленная, прерывистая и дерганная, на опере лет 7 до этого был, в ФФ чуть больше года.
Так ФФ такой швейцарский нож, да, всё плагинами нужное доставляется, по выбору.
Так прокрутку настроил, небольшое смещение - несколько строчек, пару быстрый прокруток колесом и в конце страницы длиннущей.
Ну нравится дефолт оперы из коробки - жри, я нубам тоже оперу только ставлю.
Анти-мурло
06-02-2010 14:08:38
Цитата
в опере уже бесит тупая прокрутка, медленная, прерывистая и дерганная

Вообще-то всё наоборот и именно в опере дефолтная прокрутка идеально реализована. Я по причине удобства ни разу не задумывался её как-либо менять. Фуриксовая на этом фоне выглядит как очередная спижженая второсортная поделка (аля жесты мышью). Да я прямо сейчас и фуфла тебе пишу. Стоят обе и 3.6 и minefield smile:D

И я так понял, что у тебя нубы юзают скрипты, а сам ты матерый gui кулхацкер!? smile:D Твой ФГМ и взаимоисключающие параграфы поражают все аналы едекватности. Нубы только требуют свистоперделок, надрачивая свои каналы розовыми gu'ями тормозиллы. Куда им до оперы!? Нда... ну тыд дал. smile:)
торт
06-02-2010 14:21:29
Нубам ставится опера именно по причине, поставил и забыл/забил.
ФФ требует более тонкой настройки, по умолчанию да, там практически ничего нет, первый раз пол-дня убил, потом все настройки и аддоны бэкапятся и всё, при переездах и обновлениях всё быстро поднимается из бэкапа.
Грамотно настроенный ФФ рвет красное дефолтное очко, разумеется тоже несколько браузеров и оперой тоже пользуюсь, например когда фф через тор работает.
Жесты мыши - аддон FireGestures, жесты очка плачут.
Анти-мурло
06-02-2010 18:02:59
Цитата
по причине, поставил и забыл/забил

Нy6oв ты учишь обращаться с этим поставил/забыл или ты их так ловко нae6ыBaeжb чтоб они по скорее бежали пополнять армии розовых хомяков? И что под тонкой настройкой подразумеваешь, зайти на сайт, искать и качать условно-полезные костыли over 9к из которых бесполезные чуть менее чем полностью!? Выйди из 6иoрeaктoрa и назови детально, что это за грамотная настройка тормозиллы, которая порвёт оперу!? Ты на функционал намекаешь? Так не один фурифaг детально не знаком с расширяемостью функционала оперы. Тупо не осилил потому и фурифаг и не знаком smile:) Может ты о скорости!? Прокачаешься фастерфоксом? Снизь уровень мeтaнa в зo6y и попробуй на вкус онлайновые тесты. Фyфлo в пролёте и я гарантирую это. В общем не торопись расписывать свой чудо конфиг, подумай. Главное с кол-ом аддонов не перегни, а то пока себе известный функционал оперы достигнешь от лисы будут одни криты лететь. Ой я валяюсь аа :DDDDDDDDЫЫЫыыыыы
торт
06-02-2010 19:17:08
Я не собираюсь учить нубов, т.к. не школа комп.грамотности, поставил забыл/забил, т.к. в ФФ потом при обновлении с плагинами могут возникнуть вопросы.
Нубам достаточен функционал оперы по дефолту.
По этой же причине, что не собираюсь учить нубов, и не буду расписывать плагины и настройки "под себя".
Анти-мурло
06-02-2010 19:30:05
Цитата
Грамотно настроенный ФФ рвет красное дефолтное очко

Цитата
По этой же причине, что не собираюсь учить нубов, и не буду расписывать плагины и настройки "под себя".

Слив засчитан. Не обессудь.
торт
06-02-2010 21:25:23
Да говорил уже, я не собираюсь учить, пусть гугл учит, ну например, что имелось в виду под персональными настройками, сразу после установки пройтись по настройкам:
кликни меня
особенно обратив внимание на последний блок: "Данные настройки отвечают за соединение лиса с интернетом".
Максимум что я могу дать - инфу, если нуб сам захочет - возьмёт, сделает "маленький шажок для человека", а слово "учить" подразумевает несколько большее, чем простое предоставление инфы или ссылок.
08-02-2010 11:38:34
ну вообще-то в опере всегда такие настройки были
http://www.myopera.net/students/opera_config.php

к тому же, оперный ванд гораздо удобнее автозаполнения, потому что активному сёрферу очень часто приходится заполнять одинаковую регистрационную инфу на разных сайтах например

короче, цифры говорят однозначно: ФФ - для нубов, опера - для чотких пацанов smile;))
FFF
08-08-2010 18:48:00
Прикольное словоизлияния, но статистика говорит об обратном. ФФ -25%, опера-2.4. Так что флуд все ваши изывскания...
Анти-мурло
06-02-2010 18:05:01
Цитата
Жесты мыши - аддон FireGestures, жесты очка плачут.

Именно на это недоразумение я и намекал выше. И это не единственный подобный плагин фурии парадирующий оперовскую функцию.
торт
06-02-2010 19:22:28
Пусть тогда опера подаст в суд на ФФ, за использование своего супероткрытия. Кто кого копирует, не разговор, а пук в лужу, мне, на конечном этапе использования финального продукта по барабану, меня конечный результат и функционал интересует.
Loki
07-02-2010 01:07:24
Цитата
Нубам ставится опера именно по причине, поставил и забыл/забил.
ФФ требует более тонкой настройки, по умолчанию да, там практически ничего нет, первый раз пол-дня убил, потом все настройки и аддоны бэкапятся и всё, при переездах и обновлениях всё быстро поднимается из бэкапа.
ФФ требует более тонкой настройки, по умолчанию да, там практически ничего нет,
Грамотно настроенный ФФ рвет красное дефолтное очко, разумеется тоже несколько браузеров

Да ну?А грамотно настроенная Опера закапывает мимоходом ободранного Лиса.Опера уже в дефолтных настройках более чем юзибельна,а если чуток применить серое вещество,настроить урлфильтр,выставить настройки для сайтов,то говорить о ином браузере может только любитель мазохизма.
торт
07-02-2010 13:28:39
Вы когда гуглом или чем пользуетесь, заранее знаете, куда вас занесёт?
Опера - нормальный браузер, просто через некоторое время его, возможностей, становится мало.
08-02-2010 09:20:55
И у Оперы и Файерфокса есть свои недостатки и свои достоинства. И в связке получается удобная среда.
Недостатки Оперы.
1. Фиг быстро отключишь встроенный торрент клиент, который при простое отъедает 14 метров памяти.
2. Встроенных средств блокировки рекламы по маске, размеру, агресивную, флэш нет. Спасает плагин антибан.
3. Сменить поисковик по умолчанию без плагина невозможно. Редактировать конфиги руками не предлагать.
4. При некоторых обновлениях без чистки профиля не житье.
5. Проверка правописания работает только для одного языка и не использует системный проверяльщик.
Недостатки огнелиса.
1. Проблемы с закладками - после оперы смотрятся в плане удобства жутко.
2. После установки плагина или изменения его активности нужно перезапускать броузер.
08-02-2010 11:50:28
Цитата
1. Фиг быстро отключишь встроенный торрент клиент, который при простое отъедает 14 метров памяти.

вот уж нашёл, что сравнивать
ФФ 3.6 с жалкими 50-ю вкладками, адблоком и флэшблоком отжирает 900(!!!) метров оперативы и плюс столько же свопа. у меня ева в три окна не всегда столько хавает

Цитата
3. Сменить поисковик по умолчанию без плагина невозможно. Редактировать конфиги руками не предлагать.

э-э, у тебя какая не та опера
в моей ещё со времён 7-й версии это инструменты-настройки-поиск-правка-подробнее-использовать по умолчанию
или проще: ПКМ на строку поиска - создать поиск - подробнее - использовать по умолчанию
08-02-2010 11:50:42
Цитата
4. При некоторых обновлениях без чистки профиля не житье.

вспомним, как тормозит ФФ, если не чистить время от времени список загруженных файлов

Цитата
5. Проверка правописания работает только для одного языка и не использует системный проверяльщик.

не уверен в грамотности - пиши тексты сначала в текстовом редакторе, потом копипасть в браузер
08-02-2010 14:51:59
Простите, у вас какая версия Opera?

Цитата
2. Встроенных средств блокировки рекламы по маске, размеру, агресивную, флэш нет. Спасает плагин антибан.


Правая кнопка-Блокировать содержимое...

Цитата
3. Сменить поисковик по умолчанию без плагина невозможно. Редактировать конфиги руками не предлагать.


Bycnhevtyns-Настройки-Поиск.

Цитата
4. При некоторых обновлениях без чистки профиля не житье.


Пример в студию.
08-02-2010 11:31:54
не требует ФФ никакой настройки - установка + адблок = счастливый юзер
а в опере как раз куча вопросов возникает, где то, где это, а для чего вот эта кнопка
поэтому у ФФ 30% пользователей, а у оперы - 2%

с другой стороны, ФФ гораздо проще переносит переустановки, без всяких бэкапов, просто профиль из local settings перезаливаешь и всё, а в опере я затрахался последний раз в десятке iniшек пути переписывать

жесты, кстати, в ФФ преотстойнейшие
Сергей
06-02-2010 18:59:57
Почитал я зничит ваши творения и пришел вот к какому заключению smile:idea:

Я небуду углубляться в технические подробности, скажу проще:
Поскольку у каждого свое мнение и поверьте никто из пресудствующих сдесь неимет никакого права указывать другому как и чем пользоваться - это дело пользователя и он сам будет решать чем ему пользоваться (дырявим броузером или нет, и только он отвечает за состояние как своего "зверя" так и данных содержащихся на нем.

Страницы: 1  2  3  


                                                                                                                                                                                                                                               

Блоги
21.05.2012
Уже до самых тупых дошло, что кадровый рынок в ИТ – это рынок работника. Спрос превышает предл...
21.05.2012
В минувшую пятницу на сайте ФСТЭК РФ, аккурат в обеденное время, была размещена новостьо появив...
21.05.2012
В 2008-м был выпущен "приказ трех" по классификации ИСПДн. Но при его разработке была допущена ошибк...
20.05.2012
Сам на себя не донесёшь – донесут другие, и в итоге будет хуже. «ЗАО "Лаборатория Каспер...
19.05.2012
Специалисты рассказывают, что быстрота переходит в качество. А именно: огромная скорость распростран...
18.05.2012
Мы подготовили очередное исследование интересного на наш взгляд семейства руткитов Win32/Rootkit.Fes...
18.05.2012
Одни угрозы несут большой риск, зато другие угрозы часто упоминаются в СМИ. Теория велит тратить ден...
18.05.2012
Специально для читателей моего блога smile:)В понедельник 21 мая, в 12:00 (время Московское) будет открыт...
18.05.2012
Дальневосточный Федеральный Университет (ДВФУ, Владивосток) организовывют студенческие сор...
18.05.2012
Вчера, 17 мая, OCEG (неприбыльная организация, развивающая современные методы эффективного управлени...