zaawansowane  Szukaj: w Google w DI
email:   hasÅ‚o:   
zapamiÄ™taj mnie   rejestracja  •   nie pamiÄ™tasz hasÅ‚a?
Środa, 8 października 2008

Zainfekowany dodatek do Firefoksa

Marcin Maj, 08-05-2008, 05:57, Komentarzy: 8

Jeden z pakietów językowych do przeglądarki Firefox 2 był zainfekowany przez szkodliwe oprogramowanie. Wynikiem tego było wyświetlanie niechcianych reklam – poinformowała Mozilla. Do błędu doszło pomimo, iż dodatki do Firefoksa są skanowane oprogramowaniem antywirusowym.

Zainfekowany dodatek to wietnamski pakiet językowy do Firefoksa 2. Pojawił się on w Sieci 18 lutego. Mozilla nie wie ilu użytkowników mogło go pobrać. Wiadomo, że w zeszłym tygodniu zrobiło to 1,2 tys. internautów. Zapewne więc problem dotyczy niewielkiego odsetka osób korzystających z otwartej przeglądarki. Wszyscy jednak chcieliby wiedzieć jak mogło dojść do udostępnienia dodatku zawierającego niechciany kod.

Według Hai-Nama Nguyena – jednego z deweloperów Mozilli – do infekcji doszło ponieważ komputer twórcy dodatku został zainfekowany trojanem Xorer, a szkodnik ten zmodyfikował pliki HTML, dodając skrypt przekierowujący użytkowników na serwery z reklamami. Również w oficjalnej informacji od Mozilli czytamy, że dodatek nie zawiera szkodnika, a jedynie został przez niego zmodyfikowany.

Mozilla systematycznie skanuje dodatki przed umieszczeniem ich na stronach. Trojan Xorer został jednak zidentyfikowany przez firmy dostarczające zabezpieczenia dopiero 28 lutego, czyli dziesięć dni po opublikowaniu pakietu językowego. W tej chwili wszystko wskazuje na to, że to jedyny taki przypadek.

Szef Mozilli ds. bezpieczeństwa Window Snyder zapewniła, że firma ulepszy swoje rozwiązania do skanowania. Wyjaśniła też, że podobny wypadek mógł się zdarzyć każdemu, nie tylko twórcom produktów otwartych. Deweloperzy nie są trzymani w zamknięciu. Używają swoich komputerów do surfowania po sieci i rozrywki, a to naraża ich na infekcje.

Trzeba też przyznać, że w przeszłości podobne wpadki zdarzały się twórcom produktów zastrzeżonych. Przykładowo firma Apple wprowadziła do sprzedaży iPody z funkcją wideo, które zawierały szkodnika. Nic chyba jednak nie przebije firmy Sony, która swojego czasu całkowicie świadomie umieściła rootkita na płytach.

dodajdo
Komentarze    Dodaj nowy     Zobacz wszystkie (8)  RSS  Åšledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:








  Czytaj DI:             E-MAIL   •   RSS   •   BLIP              Inne   Wiêcej
Praca w Dzienniku Internautów! - zobacz szczegóły

Jednym zdaniem

di24 - Jednym zdaniem
W przyszłym tygodniu ogłoszony zostanie konkurs na operatora telewizji mobilnej - ogłosiła Prezes UKE - Anna Streżyńska.
+  -
Sąd Rejonowy w Warszawie ogłosił upadłość sklepu Vivid.pl, w całości należącego do Telefonii Dialog.
+  -
Firma energetyczna Vattenfall rozpoczęła internetową akcję "Podpis dla klimatu", której celem jest ochrona klimatu zagrożonego m.in. efektem cieplarnianym.
+  -
3900 zgłoszeń w zakresie szerokopasmowego internetu i 1500 w zakresie usługi powszechnej zawiera tworzona przez UKE baza zgłoszeń braku internetu lub telefonu.
+  -
UKE zaprasza na debatę ws. regulacji usług telefonii internetowej w Europie, która odbędzie się 26.11 o godz. 10 w Warszawskiej Szkole Zarządzania.
+  -
UKE udostępnił opinię eksperta Andrzeja Piotrowskiego na temat "Strategii wsparcia rozwoju inwestycji telekomunikacyjnych w Polsce w latach 2008-2011".
+  -
Rynek reklamy internetowej urósł na Wyspach Brytyjskich o 21% rok do roku. Cały rynek reklamowy w Zjednoczonym Królestwie skurczył się w ciągu roku o 0,7%.
+  -
eBay ogłosił plan zamknięcia oddziałów w większości z 39 krajów, w tym polskiego. Pracę straci około 1600 osób, czyli co 10. zatrudniony.
+  -
"W rodzinie" to nazwa nowej sieci telefonii komórkowej, która uruchomiona zostanie przez należącą do o. Rydzyka fundację Lux Veritatis i CenterNet.
+  -
Światowy kryzys finansowy będzie miał duży wpływ na branżę IT, której głównym klientem są instytucje finansowe - prognozują MGI Research oraz Gartner Research.
+  -
5,8% Polaków deklaruje chęć zmiany operatora telefonii komórkowej w ciągu najbliższych 12 miesięcy - wynika z badań firm OnBoard i PBS DGA.
+  -
MCI Management, posiadający do tej pory 41,95% udziałów w sklepie Hoopla.pl, poinformowało o ich zbyciu na rzecz prywatnych inwestorów.
+  -
Citibank Handlowy wprowadził do swojej oferty usługę płatności mobilnych realizowanych we współpracy z firmą mPay.
+  -
Anna Streżyńska, prezes UKE, zapowiedziała, że chciałaby odejść ze stanowiska na wiosnę 2009 roku.
+  -
TP zaoferuje w przyszłym roku pakiet usług finansowych pod marką Orange. Nie wiadomo, kto będzie partnerem finansowym operatora.
+  -
SOKiK oddalił zażalenie TP na decyzję UKE dotyczącą dostępu do lokalnej pętli abonenckiej dla firmy GTS Energis na potrzeby sprzedaży dostępu do internetu.
+  -
Google opóźni, zapowiadane na październik, oficjalne zawarcie porozumienia reklamowego z Yahoo!, aby dać amerykańskiemu regulatorowi więcej czasu na analizę.
+  -
Amerykański Kongres pozwolił swoim członkom na umieszczanie oficjalnych materiałów związanych z działalnością polityczną na stronach innych niż rządowe.
+  -
"Obama'08: The Official iPhone Application" to program dla iPhone'ów, będący elementem kampanii wyborczej Baracka Obamy.
+  -
Google uruchomiła narzędzie Google Blog Search, które ma pomóc internautom lepiej kontrolować szybko rosnącą sferę blogów.
+  -
Podcast DI
Listy Czytelników
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com