10 Μαρτίου 2010
ΑΝΑΖΗΤΗΣΗ
TEST CENTERPANIC BUTTON

ΨΗΦΟΦΟΡΙΑ
Θα αγοράσετε το Apple iPad;
Σίγουρα, περιμένω πώς και πώς να κυκλοφορήσει
Μόνο αν η τιμή του στην Ελλάδα είναι ίδια με αυτή στις ΗΠΑ
Πρώτα θα το δοκιμάσω, αν είναι σαν το iPhone…
Δεν υπάρχει περίπτωση, προτιμώ τα netbooks
περισσότερες ψηφοφορίες »
ΑΡΧΙΚΗ / ΕΙΔΗΣΕΙΣ / Ασφάλεια
Ασφάλεια
Ύπουλο plug-in της Microsoft βάζει τον Firefox σε κίνδυνο
16 Οκτωβρίου 2009 [Σχόλια:4]
Αποστολή σε φίλο Εκτύπωση

Ένα add-on που τοποθέτησε σιωπηλά η Microsoft, αφήνει τον Firefox εκτεθειμένο σε επιθέσεις

Ένα add-on που είχε τοποθετήσει σιωπηλά η Microsoft στον Firefox της Mozilla τον περασμένο Φεβρουάριο, αφήνει εκτεθειμένο τον browser σε κακόβουλες επιθέσεις, παραδέχτηκαν την περασμένη εβδομάδα μηχανικοί ασφαλείας της Microsoft.

Ένα από τα 13 security bulletins, που διέθεσε η Microsoft την Τρίτη, επηρεάζει όχι μόνο τον Internet Explorer αλλά και τον Firefox, εξαιτίας ενός plug-in –κατασκευασμένο από την εταιρεία- το οποίο τοποθετήθηκε στον browser της Mozilla οχτώ μήνες πριν, σαν μέρος αναβάθμισης που διατέθηκε μέσω του Windows Update.

"Παρόλο που το ψεγάδι βρίσκεται σε ένα από τα στοιχεία του IE, υπάρχει επικινδυνότητα και για τους χρήστες του Firefox" παραδέχονται μηχανικοί της Microsoft σε ένα post που αναρτήθηκε στο blog Security Research & Defense.

Οι υπεύθυνοι της Microsoft περιγράφουν την πιθανή επίθεση ως "browse-and-get-owned" ενώ το μόνο που έχουν να κάνουν οι hackers είναι να δελεάσουν τους χρήστες του Firefox σε κάποιο κακόβουλο Web site.

Πληθώρα χρηστών και ειδικών εξέφρασαν τα παράπονά τους όταν η Microsoft πραγματοποίησε εξαναγκασμένη αναβάθμιση με το .NET Framework 3.5 Service Pack1 (SP1), τον περασμένο Φεβρουάριο. Ένας από τους ανθρώπους που παραπονέθηκαν ήταν και η Susan Bradley, συνεργάτρια στο δημοφιλές newsletter, Windows Secrets.


"Το .NET Framework Assistant (το όνομα του add-on που τοποθετήθηκε στον Firefox) μπορεί να εγκατασταθεί στον Firefox χωρίς της έγκριση του χρήστη" είχε δηλώσει στις 12 Φεβρουαρίου η Bradley. "Παρόλο που η εγκατάσταση έγινε με το πρόγραμμα ανάπτυξης της Microsoft, Visual Studio, παρατήρησαν ότι το στοιχείο προστέθηκε και στον Firefox σαν μέρος του .NET Family patch".

Το γεγονός που ενόχλησε ιδιαίτερα τους χρήστες που εντόπισαν το ανεπιθύμητο add-on, ήταν ότι μετά την τοποθέτησή του, η απεγκατάσταση από τον Firefox ήταν αδύνατο να γίνει. Τα συνηθισμένα κουμπιά "Απενεργοποίηση" και "Απεγκατάσταση" στη λίστα του browser ήταν γκριζαρισμένα, σε όλες τις εκδόσεις των Windows εκτός των 7, αφήνοντας τους περισσότερους χρήστες με καμία άλλη επιλογή από το να ψάξουν στην registry των Windows. Κάτι τέτοιο μπορεί να αποβεί μοιραίο, αφού μια λάθος κίνηση θα μπορούσε να προκαλέσει σοβαρά προβλήματα στο σύστημα.

Ποικίλες ήταν οι ιστοσελίδες που ανάρτησαν περίπλοκες οδηγίες για την απεγκατάσταση του .NET add-on από τον Firefox, συμπεριλαμβανομένης της Annoyances.org

Η ιστοσελίδα Annoyances, προειδοποίησε  τους χρήστες ότι αυτή η απειλή στον Firefox είναι ιδιαίτερα επικίνδυνη. "Η συγκεκριμένη αναβάθμιση προσθέτει στον Firefox μια από τις πιο ριψοκίνδυνες τρύπες που υπάρχουν σε όλες τις εκδόσεις του Internet Explorer: τη δυνατότητα που παρέχεται στα Web sites να εγκαθιστούν εύκολα και απαρατήρητα οποιοδήποτε λογισμικό σε ένα σύστημα". Όπως υπογραμμίζει το εν λόγω site, είναι υψίστης σημασίας να απεγκατασταθεί το συγκεκριμένο add-on από τον Firefox.

Πιο συγκεκριμένα, το .NET plug-in τοποθετήθηκε σε μια τεχνολογία της Microsoft, με την ονομασία ClickOnce, η οποία επιτρέπει στις .NET εφαρμογές να εγκαθίστανται αυτόματα και να τρέχουν μέσω άλλων browsers.

Η Microsoft αντέδρασε στις επικρίσεις σχετικά με τη μέθοδο που χρησιμοποίησε για την εγκατάσταση του add-on μέσω της αναβάθμισης αλλά δεν προέβει σε απολογητικές δηλώσεις. 

Φανή Καμπάση

TO ΑΡΘΡΟ ΒΑΘΜΟΛΟΓΗΘΗΚΕ 1 από 2 χρήστες
Σχόλια αναγνωστών (4)
dimgr, 19-10-2009 10:37
Και εμένα εδώ και μερκές μέρες μου έβγαλε σχετικό μήνυμα ο Firefox, το οποίο φυσικά αποδέχθηκα... Πάντως έμεινα έκπληκτος, και πριν διαβάσω αυτό το άρθρο, προσπαθούσα να θυμηθώ πως διάολο είχε εγκατασταθεί αυτό το add-on... Τι να πει κανείς τώρα για τα καμώματα της MS...
Core2Quad 6600 o/c @ 3.6 GHz watercooled | Asus Rampage Formula X48 | XFX 8800 GTS AlphaDog o/c @ 725 MHz watercooled | 4 GB XMS DDR2 1066 | Creative Audigy 2 6.1 Channels | HDD: WD Raptor 74 GB X2 Raid 0 | HDD: Seagate 4,5 Tera in 5 Disks | PSU 750 Watt
geovoul87, 17-10-2009 21:34
Το δικό μου firefox λέει ότι απενεργοποιήθηκε για λόγους ασφαλείας. Πάντως, το ότι μας δουλεύει η microsoft μπροστά στα μάτια μας αυτό είναι το μόνο σίγουρο.Κάνει εγκατάσταση add-on χωρίς να μας ρωτήσει.....
sdk, 17-10-2009 20:50
εμένα σήμερα ο firefox με προέτρεψε να το απενεργοποιήσω!!!
gkaska189, 16-10-2009 19:43
Μάλλον υπάρχει κάποιο λάθος στο άρθρο "Τα συνηθισμένα κουμπιά "Απενεργοποίηση" και "Απεγκατάσταση" στη λίστα του browser ήταν γκριζαρισμένα, σε όλες τις εκδόσεις των Windows εκτός των 7", τα συγκεκριμένα κουμπιά είναι ενεργοποιημένα και μάλιστα υπάρχει και ενα επιπλέον για ανάλογες ρυθμίσεις ασφαλείας.
Δες όλα τα σχόλια για αυτό το άρθρο »
Πες τη γνώμη σου
Βαθμολόγησε αυτό το άρθρο Aριστο
Downloads
AntiVir Personal Edition 9.0.0.418 Good anti-virus protection at no cost
Μέγεθος:29.5MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
CA Anti-Spyware 2009 Protect your PC using this commercial anti-spyware tool
Μέγεθος:34.5MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Καλό Users rating: Ανεπαρκές
Norton Internet Security 2010 Preview This is an early public preview of the forthcoming security suite from Norton
Μέγεθος:84MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Steganos Password Manager 2009 Free Useful tool for keeping passwords secure
Μέγεθος:1.2MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Norton AntiVirus 2010 Preview Be warned that this is an early public preview of the forthcoming NortonAntiVirus 2010, but if you want to see what the new version is like, then thisis for you
Μέγεθος:74MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Lavasoft Digital Lock 2009 Useful for encrypting sensitve or private documents.
Μέγεθος:5.8MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Καλό Users rating: Πολύ καλό
Ad-Aware Plus 8.2 Proactive protection against the latest threats and a step-up from the freeversion of Ad-Aware
Μέγεθος:94.9MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista | Windows Vista 64-bit
PCW RATING:'Aριστο Users rating: Πολύ καλό
Lavasoft Privacy Toolbox 2009 Ideal tool to completely shred and erase personal information, files and workdata. There are plenty of free and similar tools available, however.
Μέγεθος:6.1MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Καλό Users rating: 'Aριστο
Lavasoft File Shredder 2009 Useful for completely removing files and folders from your PC
Μέγεθος:5MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Eraser Portable 5.87
Μέγεθος:883KB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING: Users rating: 'Aριστο
Σε δοκιμή
Olympus μ-7010
Πλούσια σε αυτόματες λειτουργίες, θα ενθουσιάσει τον αρχάριο με την ευελιξία της
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Olympus SP-565 UZ
Μια ιδιαίτερα αξιόλογη super zoom, με καλά χαρακτηριστικά αλλά και αρκετά αδύναμα σημεία
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Sony Cyber-shot DSC-HX1
Μια φοβερή μηχανή πρακτικά ισάξια της Canon PowerShot SX1 IS, και μάλιστα με πιο καθαρές φωτογραφίες. Ακόμη το σκέφτεστε;
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Olympus μ Tough-8000
Η υποβρύχια έκδοση της μ9000 με φακό wide.
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Olympus μ-9000
Να που τα παράθυρα περάσανε από τα δελτία ειδήσεων και στις κάμερες, τρομερό χαρακτηριστικό!
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
FORUM PCWORLD
blog και παρακολουθηση.
Γράφτηκε σήμερα, στις 19:12 από τον/την JENOU στο Forum Internet
blog και παρακολουθηση.
Γράφτηκε σήμερα, στις 18:54 από τον/την gapito στο Forum Internet
blog και παρακολουθηση.
Γράφτηκε σήμερα, στις 17:01 από τον/την smits83 στο Forum Internet
Βήμα-Βήμα
Όλες οι Κατηγορίες
Ελέγξτε τις ενεργές εφαρμογές του PC μέσω του Resource Monitor
Εξοικειωθείτε με το ανανεωμένο Resource Monitor των Windows 7 και δείτε πώς μπορείτε να το χρησιμοποιήσετε για να εντοπίσετε (και να ελέγξετε) τις εφαρμογές που “τρέχουν” στον υπολογιστή σας.
ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 15 Λεπτά, ΜΕ 8 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:
Ανακαλύψτε εικόνες και βίντεο με το Cool Iris
Αξιοποιήστε το Cool Iris add-on για να εντοπίσετε νέες εικόνες και βίντεο, τα οποία μπορείτε είτε να κρατήσετε ως “αγαπημένα” είτε να στείλετε σε επαφές σας
ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 30 Λεπτά, ΜΕ 10 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:
Βρείτε αυτόματα υπότιτλους για τα βίντεό σας
Αυτοματοποιήστε τη χρήση της εφαρμογής VrokSub, ενσωματώνοντάς τη στο ευέλικτο Directory Opus, ώστε με ένα κλικ να εντοπίζει και να κατεβάζει αυτόματα υποτίτλους για όλα τα αρχεία βίντεό σας.
ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 15 Λεπτά, ΜΕ 8 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:
SECURITY CENTER
Ελέγξτε το PC σας για ιούς και spyware με τις καλύτερες online εφαρμογές εντελώς δωρεάν!
ΔΩΡΕΑΝ ONLINE ΕΛΕΓΧΟΣ
Κλείστε το παράθυρο