zaawansowane  Szukaj: w Google w DI
email:   hasÅ‚o:   
zapamiÄ™taj mnie   rejestracja  •   nie pamiÄ™tasz hasÅ‚a?
Czwartek, 16 października 2008

Zainfekowany dodatek do Firefoksa

Marcin Maj, 08-05-2008, 05:57, Komentarzy: 8

Jeden z pakietów językowych do przeglądarki Firefox 2 był zainfekowany przez szkodliwe oprogramowanie. Wynikiem tego było wyświetlanie niechcianych reklam – poinformowała Mozilla. Do błędu doszło pomimo, iż dodatki do Firefoksa są skanowane oprogramowaniem antywirusowym.

Zainfekowany dodatek to wietnamski pakiet językowy do Firefoksa 2. Pojawił się on w Sieci 18 lutego. Mozilla nie wie ilu użytkowników mogło go pobrać. Wiadomo, że w zeszłym tygodniu zrobiło to 1,2 tys. internautów. Zapewne więc problem dotyczy niewielkiego odsetka osób korzystających z otwartej przeglądarki. Wszyscy jednak chcieliby wiedzieć jak mogło dojść do udostępnienia dodatku zawierającego niechciany kod.

Według Hai-Nama Nguyena – jednego z deweloperów Mozilli – do infekcji doszło ponieważ komputer twórcy dodatku został zainfekowany trojanem Xorer, a szkodnik ten zmodyfikował pliki HTML, dodając skrypt przekierowujący użytkowników na serwery z reklamami. Również w oficjalnej informacji od Mozilli czytamy, że dodatek nie zawiera szkodnika, a jedynie został przez niego zmodyfikowany.

Mozilla systematycznie skanuje dodatki przed umieszczeniem ich na stronach. Trojan Xorer został jednak zidentyfikowany przez firmy dostarczające zabezpieczenia dopiero 28 lutego, czyli dziesięć dni po opublikowaniu pakietu językowego. W tej chwili wszystko wskazuje na to, że to jedyny taki przypadek.

Szef Mozilli ds. bezpieczeństwa Window Snyder zapewniła, że firma ulepszy swoje rozwiązania do skanowania. Wyjaśniła też, że podobny wypadek mógł się zdarzyć każdemu, nie tylko twórcom produktów otwartych. Deweloperzy nie są trzymani w zamknięciu. Używają swoich komputerów do surfowania po sieci i rozrywki, a to naraża ich na infekcje.

Trzeba też przyznać, że w przeszłości podobne wpadki zdarzały się twórcom produktów zastrzeżonych. Przykładowo firma Apple wprowadziła do sprzedaży iPody z funkcją wideo, które zawierały szkodnika. Nic chyba jednak nie przebije firmy Sony, która swojego czasu całkowicie świadomie umieściła rootkita na płytach.

Komentarze    Dodaj nowy     Zobacz wszystkie (8)  RSS  Åšledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:






fot. Opera






  Czytaj DI:          E-MAIL   •   RSS   •   BLIP           Inne   Wiêcej
Praca w Dzienniku Internautów! - zobacz szczegóły

Jednym zdaniem

di24 - Jednym zdaniem
Comarch zasadził już 4000 drzew w ramach akcji ekologicznej Las Klientów CDN, realizowanej od kwietnia 2008 roku - poinformowali przedstawiciele firmy
+  -
Zespół PTAKY poinformował o udostępnieniu online za darmo utworu ANA - drugiego singla z nowego albumu pt. Szkoła Latania, który w całości dostępny jest online
+  -
B3System S.A. wygrała przetarg na rozbudowę systemu sieciowego Poczty Polskiej w regionie Katowic za 1,3 mln złotych
+  -
Serwis Moto.gratka.pl wraz ze zmianą layoutu wprowadził nową wyszukiwarkę szczegółową ofert oraz możliwość ogłoszenia w formie wideo
+  -
HTC udostępniła bezpłatne uaktualnienia firmware'u dla modeli telefonów HTC: TyTN II, Touch Cruise i Touch Dual pracujących w stystemie Windows Mobile 6.1 Pro
+  -
Gotowce.wp.pl to nowy serwis Wirtualnej Polski gdzie można znaleźć i zamieścić streszczenia i recenzje filmów oraz książek oraz naukowe opracowania.
+  -
Sieć sklepów Żabka do końca listopada 2008 r. wprowadzi terminale do płatności bezstykowych PayPass (za drobne zakupy)
+  -
Do końca 2008 roku urzędy administracji państwowej mogą taniej (zniżka 40%) kupić urządzenia Panda Security z serii GateDefender do kompleksowej ochrony online
+  -
Meritum Bank wprowadzi elektroniczne kanały dostępu do usług bankowych oraz narzędzia do zarządzania finansami dla klientów indywidualnych oraz firm
+  -
MyNeed.pl, serwis aukcyjny zleceń oraz katalog usług, dodał nowe funkcje - bezpłatne aukcje Kupię i Sprzedam (KupTeraz oraz Licytacje)
+  -
Białystok zdobył 1. miejsce w Counter-Strike i FIFA08 a Olsztyn w America’s Army w 1. finałach Mistrzostw Miast w Electronic Sports League Polska
+  -
Dla 45% osób kupujących przez internet najważniejszą kwestią jest ochrona ich danych osobowych. Na szybkość realizacji zamówienia wskazało jedynie 28% badanych.
+  -
17 zamiast 200 milionów euro będzie do dyspozycji dla firm, chcących budować infrastrukturę telekomunikacyjną w regionach, gdzie jest to nieopłacalne.
+  -
UKE rozpoczął wydawanie pozwoleń na instalowanie stacji bazowych do rozmów przez telefony komórkowe na pokładach samolotów. Jedna decyzja kosztuje 1.900 zł.
+  -
Osoby głuche będą walczyć w Parlamencie Europejskim na rzecz większej dostępności i niższych cen usług telekomunikacyjnych.
+  -
Codebase.pl to nowy serwis dla programistów piszących aplikacje sieciowe, poświęcony programowaniu w PHP, HTML, CSS, JavaScript, Flash, Ajax, C#, itp.
+  -
Efnetica.pl udostępniła darmowy kurs dla przedsiębiorców, którzy chcą skutecznie promować swoją firmę w internecie. Z kursu skorzystało już 808 uczestników.
+  -
Dotpay, operator płatności elektronicznych Dotpay.pl, uzyskał zgodę Prezesa Narodowego Banku Polskiego na prowadzenie działalności jako Agent Rozliczeniowy
+  -
OPTeam S.A. poinformował o planach zbudowania Centrum Projektowania Nowoczesnych Technologii w granicach Podkarpackiego Parku Naukowo-Technologicznego Aeropolis
+  -
TRENDnet wypuścił na rynek nową serię bezprzewodowych rozwiązań sieciowych z serii Wireless N-Speed, kompatybilnych ze standardem 802.11n
+  -
Podcast DI
Listy Czytelników
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com