_
toggle menu eXmatrikulationsamt.de
online: 363 gäste

>Firefox verletzbar! patchen leute...

Themen Layout: Standard · Linear · [Outline] Thema abonnieren | Thema versenden | Thema drucken
post 05 Feb 2005, 05:48
avatar
h0uSe NoT HoUsE
*********

Punkte: 3751
seit: 03.12.2003

http://www.pcwelt.de/news/sicherheit/10728...7282/index.html

falls jemand tatsächlich noch nen alten feuerfuchs benutzen sollte


--------------------
ProfilPM
AntwortenZitierenTOP
 
Antworten
post 09 Feb 2005, 15:39
avatar
lowdesertpunk
*********

Punkte: 3684
seit: 01.10.2003

man wird immer verletzbar sein, solange man nich weiß,w as man tut. wenn man jetz bei allen seinen kumpels firefox installietr und ihnen sagt, sie sind jetz sicher is das eigentlich heuchelei. sie sind zwar sicherer als mit dem offenen scheunentor MS IE, aber längst noch nich sicher vor ihrer eigenen unmündigkeit.

heute kam auf mozillazine.org die nachricht, dass neuerdings experten davor warnen, firefox wird demnächst aufgrund seiner steigenden popularität zu zielscheibe von 'angreifern':
QUOTE
Experts Predict Spyware for Mozilla Firefox in 2005
Tuesday February 8th, 2005

NewsForge is reporting that several experts have predicted that spyware creators will begin targeting Mozilla Firefox this year. The increasing popularity of the browser will attract the attention of spyware creators, according to the article. The experts broadly agree that the assault will begin when Firefox commands around ten to fifteen percent of the browser market. It's predicted that developers and users of Firefox will fight back, with third party spyware removal tools also expected to offer protection.

Of course, if these experts knew what they were talking about, they would realise that spyware authors have been targeting Mozilla since at least last year and that several enhancements to protect against spyware have already been checked in. Meanwhile, professional Mozilla developer Doron Rosenberg notes that Mozilla Update has hundreds of unreviewed extensions, any of which could potentially contain spyware.

quelle


tatsächlich is firefox schon seit geraumer zeit verletzbar, denn wie im letzten absatz erwähnt is die extensionsschnittstelle ein perfekter angriffspunkt. jetz könnte man meinen, man is sicher, solange man nur extensions installiert, die auf der offiziellen mozilla update seite angeboten werden. aber weit gefehlt, denn wie der mozilla entwickler doron rosenberg in seinem weblog schreibt, gibt es auch dort lauter ungeprüfte extensions, die potentiell spyware oder sonstiges ungeziefer enthalten könnten:
QUOTE
February 07, 2005
Spyware Coming To Your Mozilla This Summer (say experts)

Experts predict Firefox spyware will show up this year.

To which I say: there already is tons of spyware, and you can get it from update.mozilla.org. Tons of extensions without any formal security review await you!

The real problem, which most of the experts in the article miss, is that the problem is not creating spyware but installing it on people's boxes. Security exploits are one way, but the other is simple social engineering. Or why else are people downloading software that adds a little weather notifier to their Windows desktop that in fact ends up doing naughty things like painting naked goats on their wedding pictures.

Perhaps I should start offering a Mozilla Insurance Policy? Just give me your credit card information, and for $19.994 (european numerical system) I'll make sure you never get spyware from Mozilla.

quelle


tja, was kann man also als user tun um sich zu schützen. schwierig, denn auf extensions im ganzen verzichten will warscheinlich keiner. ich für meinen teil werde mich warscheinlich weiterhin so verhalten, wie ich das shcon immer tue. wenn ich eine extension finde, die mich interessiert, das selbe gilt im übrigen auch für software im allgemeinen, dann informiere ich mich erst einmal darüber, wie seriös das ganze is. auch vorhandene userreviews können dabei hilfreich sein. eine 100%ige sicherheit wird es wohl aber nie geben.

gruß, skøl, der martn.

Dieser Beitrag wurde von papajoe: 09 Feb 2005, 15:41 bearbeitet


--------------------
» Stoner rock doesn't bother me. If thats what the people decide to call this musical movement then so be it. I just hope it doesn't become too formulaic. There is nothing wrong with Black Sabbath riffs and songs about weed ... I would just like it to evolve musically as much as stay the same. That way we can talk about stoner rock in 15 years and it will still be a vital and credible thing. « (Brant Bjork)
ProfilPM
AntwortenZitierenTOP
Beiträge
#npnk   Firefox verletzbar!   05 Feb 2005, 05:48
Atanasoff   Danke für den Tipp   05 Feb 2005, 11:18
Atanasoff   JA! Bei uns (AG-DSN Sekt. WU) kam mal einer m...   05 Feb 2005, 12:29
schurzenjager   *LOL* @Atanasoff: Das wollte ich grad posten... W...   05 Feb 2005, 12:34
papajoe   das is genau das, was ich immer wieder sage!...   05 Feb 2005, 14:50
Freund Hein   bin genau deiner meinung paps.. ich bin zwar auch ...   05 Feb 2005, 15:43
1 Nutzer liest/lesen dieses Thema (1 Gäste)
0 Mitglieder: