Mozilla laat add-ons met malware door

firefox

Gepubliceerd: Maandag 8 februari 2010
Auteur: Tonie van Ringelestijn

Firefox-maker Mozilla bood twee add-ons met malware aan op zijn beveiligde downloadsite. De add-ons gaven hackers controle over de besmette pc's.

Toon volledig artikel

Peter ... op Maandag 8 Februari 2010 13:28

image

Auw! :( Een behoorlijke blamage. Ik had een iets hogere standaard verwacht van Mozilla. Bij een centraal distributie punt hoort veiligheid de sleutel te zijn. Als je daar al niet meer vanuit kan gaan, gaat wat mij betreft alles op de helling.

Gelukkig is de impact met minder dan 5000 besmettingen nog klein, maar dit moet wel een wake up call zijn.

GTX2GvO op Maandag 8 Februari 2010 13:49

image

Dit geeft je toch wel wat stof tot nadenken als je je FF even naar je eigen smaak wilt aanpassen.

[EDIT]
Ben trouwens wel blij dat MAAR twee add-ons niet OK Waren.
(uitgezonderd de kans dat er toch meer kwaadaardigen er tussenkunnen zitten
[/EDIT]

Paulus van Aken op Maandag 8 Februari 2010 13:34

image

titel is fout, is namelijk verleden tijd, moet dus zijn Mozilla LIET ADD.ons met malware door.
Storend

.EdP. op Maandag 8 Februari 2010 13:41

image

Wie zegt ons dat het niet meer gebeurt/kan gebeuren?
Dit is wel een beetje pijnlijk ja.
Je mag hopen dat je virusscanner 'm oppakt.

globetrotter op Maandag 8 Februari 2010 18:46

image

Je mag hopen dat je virusscanner 'm oppakt.

Linux gebruikers hebben geen virusscanner (hahaha).

Peter ... op Maandag 8 Februari 2010 19:07

image

Linux gebruikers hebben geen virusscannerNatuurlijk wel. Meerdere zelfs.

Gelukkig waren beide add-ons alleen weer geschikt voor Windows, Dus zelfs al had een Linux gebruiker geen virusscanner gehad was er nog geen probleem geweest. (hahahaha)

SED. op Maandag 8 Februari 2010 14:15

image

De prijs van succes vrees ik...
Na nepFirefoxen en malware add ons is de aanval ingezet. Zorg dus voor een goede virusscanner en je bent al een heel eind.
Daarnaast is het vooral de gebruiker die moet weten wat hij doet en waar hij op klikt. Als de repository besmet is dan tast je wel het fundament onder die betrouwbaarheid grondig aan. Da tis natuurlijk wel erg slordig, maar het ligt voor de hand dat het vaker gaat gebeuren.
Elke repository is de natte droom van iedere kwaadwillende.

GTX2GvO op Maandag 8 Februari 2010 14:26

image

Elke repository is de natte droom van iedere kwaadwillende.

Doel je daar ook op de repository van linux/Ubuntu. :p
(even vergeten of alleen ubuntu een app repository gebruikt of dat dit standaard bij (bijna) alle linux distro's is)

SED. op Maandag 8 Februari 2010 20:47

image

Doel je daar ook op de repository van linux/Ubuntu. :p Absoluut, elke repo is een potentieel risico en men zal alle sop alles moeten zetten om dit soort zaken te voorkomen.
Voor de wat rare figureren die hier weer een os war van willen maken, ja dat gaat ook op voor Windows Update bijv.

Peter ... op Maandag 8 Februari 2010 21:00

image

Voor de wat rare figureren die hier weer een os war van willen makenGeen os war. Je begon over over repositories. Ik maak alleen duidelijk hoever dat dan gaat. De meeste mensen associëren een repository over het algemeen met Linux. Maar in het geval van updates geldt dat voor veel meer zaken. Ik had ook Java update, Adobe update of iets anders kunnen pakken, maar door de associatie met Linux, kwam Windows update als eerste bij me op.

Nixpro op Maandag 8 Februari 2010 21:53

image

Een repository met menselijke verificatie door de developer/eigenaar van wat erin gaat en cryptografische verificatie van wat eruit komt is heel erg veel veiliger dan zomaar een willekeurige download van weet ik veel waar op het internet.

Peter ... op Maandag 8 Februari 2010 22:08

image

Maar SED heeft natuurlijk wel gelijk dat je alle sop alles moet zetten om dat zo te houden. Het is één van de hoekstenen in de beveiliging van een repository based systeem.

Daarom noem ik dit ook een regelrechte blammage voor Mozilla. Dit systeem schurkt bijna tegen een repo aan. Ze kunnen alles controleren voor ze het doorlaten. Dat hebben ze hier klaarblijkelijk niet goed genoeg gedaan.

Ik vermoed dat de veiligheidsprotocollen voor de toelating van add-ons wel wat aangescherpt gaan worden.

Peter ... op Maandag 8 Februari 2010 14:42

image

Alleen gaat dit natuurlijk niet over een repository maar over een community website. Je code in een repository krijgen is iets meer werk. Al heb je verder gelijk...

Een ingang in een Ubuntu, OpenSUSE, Debian, Fedora, Mint, Mandriva, PcLinux of andere update repo zou verstrekkende gevolgen kunnen hebben. Niet zo erg als een achterdeur in Windows Update misschien, maar toch.

Elke repository is de natte droom van iedere kwaadwillende.Ik hoop dat je het droog houdt. ;)

Little Penguin op Maandag 8 Februari 2010 14:36

image

Wel jammer dat Webwereld weer op de sensationele tour gaat, het gaat namelijk om experimentele add-ons. Dat feit wordt echter niet vermeld en dat had Webwereld wel moeten doen (ook in de kop). Simpelweg omdat je voor de experimentele add-ons ingelogd moet zijn (en dus een accout op de add-ons site moet hebben), voor veel gebruikers is dat een stap die ze niet snel zetten.

Verder is het al weer verleden tijd en zijn, voor zover bekend, de add ons die op dit moment aangeboden worden niet besmet...

Peter ... op Maandag 8 Februari 2010 14:53

image

Goed punt. Beide stonden inderdaad in de experimentele fase. Dat verklaart misschien ook het beperkte aantal besmettingen.

Dat Sothink Web Video Downloader bestaat trouwens ook voor IE. Ik hoop niet dat we daar binnenkort ook nieuws kunnen verwachten, want daar heb je helaas niet zoiets als een waarschuwing dat het experimenteel is.

SED. op Maandag 8 Februari 2010 20:48

image

een waarschuwing dat het experimenteel is. Dat noemt men meestal een beta en daar moet je altijd mee oppassen.

Peter ... op Maandag 8 Februari 2010 21:06

image

Dat bedoel ik. Op de Sothink Web Video Downloader website heb ik geen waarschuwing in die richting zien staan. Ik heb begrepen dat een executable in het project voorzien was van malware. Daardoor is het zeker niet ondenkbaar dat die malware code ook in de IE variant zijn weg heeft gevonden.

yamada op Maandag 8 Februari 2010 16:40

image

ja..zo zie je maar he...
experimenteel...maakt toch geen ruk uit !
ik heb al 2 maanden geleden firefox eruit geknikkerd.
zo traag als stront geworden..

Paulus van Aken op Maandag 8 Februari 2010 16:59

image

Firefox wordt niet traag, je windows-systeem wel, zult wel teveel hebben zitten prutsen.

Bladerunner op Maandag 8 Februari 2010 20:21

image

Misschien niet...
Ik gebruik Firefox onder Mac OS-X Leopard. Maar ik ben terug gevallen op 3.0, want vanaf 3.5 is de responsetijd op klikken (knoppen en menu's) en scrollen hard achteruit gegaan zonder dat ik daar iets voor heb hoeven te doen. En zelfs 3.0 reageert trager dan b.v.b. Safari.

yamada op Dinsdag 9 Februari 2010 01:48

image

@Paulus van Aken , nee wij prutsen niet en dan moet je dan niet gaan roepen.
draai op win 7 en loopt als een trein op 2quad cpu dus no problem...

Om te kunnen reageren, dient u ingelogd te zijn.

Loading Poll

Peiling

Loading Poll

Video: Chinezen stelen show met Apple-klonen...