<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В каталоге дополнений к Firefox обнаружен вредоносный код</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68868.html</link>
    <description>Спустя несколько дней после публикации (http://www.opennet.ru/opennews/art.shtml?num=27272) прототипа перехватывающего пароли пользователей дополнения к web-браузеру Google Chrome, подобное дополнение было обнаружено (http://blog.mozilla.com/addons/2010/07/13/add-on-security-announcement/) в каталоге дополнений к Firefox (addons.mozilla.org (https://addons.mozilla.org/)). Представленное в каталоге дополнение &quot;Mozilla Sniffer&quot;, помимо штатных функций выполняло перехват параметров аутентификации, используемых при входе пользователя в защищенные области сайтов, с последующей отправкой накопленной информации на сетевой ресурс злоумышленников.&lt;br&gt;&lt;br&gt;&lt;br&gt;По данным разработчиков Mozilla вредоносное дополнение было загружено в каталог 6 июня, после чего было успешно использовано примерно 1800 пользователями. После обнаружения проблемы дополнение было удалено из каталога и помещено в черный список, что приведет при наличии данного дополнения в системе к выводу предупреждения о необходимости удаления,...&lt;br&gt;&lt;br&gt;URL: http://blog.mo</description>

<item>
    <title>В каталоге дополнений к Firefox обнаружен вредоносный код (андрей)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68868.html#84</link>
    <pubDate>Sat, 20 Nov 2010 07:09:22 GMT</pubDate>
    <description>я немогу с мозилы фаерфокс зайти ни на один сайт бьёт ошибку 404 и перезагружался и делал восстановление системы и устанавливал более раннее состояние компьютера антивирусом сканировал всё несколько раз и ничего&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге дополнений к Firefox обнаружен вредоносный код (Sergey722)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68868.html#83</link>
    <pubDate>Tue, 20 Jul 2010 05:54:44 GMT</pubDate>
    <description>     На излете века, взял и ниспроверг.&lt;br&gt;     Злого человека - добрый человек.&lt;br&gt;     Из гранатомета, шлеп его, козла!&lt;br&gt;     Стало быть, добро-то, посильнее зла!&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге дополнений к Firefox обнаружен вредоносный код (fr0ster)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68868.html#82</link>
    <pubDate>Sun, 18 Jul 2010 07:46:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Именно. Толку с тысяч плагинов, если безопасно использовать можно десяток? Только аппстор &lt;br&gt;&amp;gt;&amp;gt;это магазин, соответственно упор сделан не на безопасность, а на продаваемость. &lt;br&gt;&amp;gt;&amp;gt;Тут же именно репозиторий плагинов с контролем безопасности, версионности с цифровыми &lt;br&gt;&amp;gt;&amp;gt;подпися, блекджеком и... последнее может и лишнее. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну это только твое видение идеального аппстора в вакууме. К счастью в &lt;br&gt;&amp;gt;мозилле считают иначе. &lt;br&gt;&lt;br&gt;Потому моя задача обойтись наименьшим количеством плагинов к Фоксу.&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Чудесно. А какие аддоны в вас встроены? Я раньше думал в людей &lt;br&gt;&amp;gt;&amp;gt;плагины не встраиваются:) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;petrosyan.jpg, зал взрывается апплодисментами. &lt;br&gt;&lt;br&gt;Это не плагины, это руткиты, черви и трояны.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге дополнений к Firefox обнаружен вредоносный код (Knuckles)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68868.html#81</link>
    <pubDate>Sat, 17 Jul 2010 13:33:38 GMT</pubDate>
    <description>&amp;gt;Именно. Толку с тысяч плагинов, если безопасно использовать можно десяток? Только аппстор &lt;br&gt;&amp;gt;это магазин, соответственно упор сделан не на безопасность, а на продаваемость. &lt;br&gt;&amp;gt;Тут же именно репозиторий плагинов с контролем безопасности, версионности с цифровыми &lt;br&gt;&amp;gt;подпися, блекджеком и... последнее может и лишнее. &lt;br&gt;&lt;br&gt;Ну это только твое видение идеального аппстора в вакууме. К счастью в мозилле считают иначе.&lt;br&gt;&lt;br&gt;&amp;gt;Чудесно. А какие аддоны в вас встроены? Я раньше думал в людей &lt;br&gt;&amp;gt;плагины не встраиваются:) &lt;br&gt;&lt;br&gt;petrosyan.jpg, зал взрывается апплодисментами.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге дополнений к Firefox обнаружен вредоносный код (fr0ster)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68868.html#80</link>
    <pubDate>Sat, 17 Jul 2010 12:01:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Гиблое дело, надо чтоб плагины как софт в репозиториях, кто репозиторией рулит &lt;br&gt;&amp;gt;&amp;gt;тот за безопасность софта ручается. А так только бардак плодить. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;То есть ты хочешь, чтобы мозилла отвечала за все размещенные аддоны? Поздравляю, &lt;br&gt;&amp;gt;ты изобрел apple appstore с анальной модерацией, куда люди по полгода &lt;br&gt;&amp;gt;не могут выложить приложение по причине тормозов апруверов. &lt;br&gt;&lt;br&gt;Именно. Толку с тысяч плагинов, если безопасно использовать можно десяток? Только аппстор это магазин, соответственно упор сделан не на безопасность, а на продаваемость. Тут же именно репозиторий плагинов с контролем безопасности, версионности с цифровыми подпися, блекджеком и... последнее может и лишнее.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Уважаемый КО, добро бы сам знал те основы.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну у меня-то все хорошо. Вредных аддонов нет, и истериками от мнимых &lt;br&gt;&amp;gt;опасностей не страдаю, как некоторые ;) &lt;br&gt;&lt;br&gt;Чудесно. А какие аддоны в вас встроены? Я раньше думал в людей плагины не встраиваются:)&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге дополнений к Firefox обнаружен вредоносный код (Knuckles)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68868.html#79</link>
    <pubDate>Sat, 17 Jul 2010 07:22:55 GMT</pubDate>
    <description>&amp;gt;Ну так и нехрен было писать &quot;Которым ты пользовался сам...&quot; ;) &lt;br&gt;&lt;br&gt;Чего?&lt;br&gt;&lt;br&gt;&amp;gt;Ну так и нехрен было писать &quot;Сайт, которому ты доверяешь&quot; &lt;br&gt;&lt;br&gt;А?&lt;br&gt;&lt;br&gt;&amp;gt;Ты хотя бы научись ясно выражать свои мысли (если они есть), а &lt;br&gt;&amp;gt;потом уж в капитана играй :) &lt;br&gt;&lt;br&gt;Что? Извини, я не понимаю, что ты говоришь.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге дополнений к Firefox обнаружен вредоносный код (Knuckles)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68868.html#78</link>
    <pubDate>Sat, 17 Jul 2010 07:21:49 GMT</pubDate>
    <description>&amp;gt;Гиблое дело, надо чтоб плагины как софт в репозиториях, кто репозиторией рулит &lt;br&gt;&amp;gt;тот за безопасность софта ручается. А так только бардак плодить. &lt;br&gt;&lt;br&gt;То есть ты хочешь, чтобы мозилла отвечала за все размещенные аддоны? Поздравляю, ты изобрел apple appstore с анальной модерацией, куда люди по полгода не могут выложить приложение по причине тормозов апруверов.&lt;br&gt;&lt;br&gt;&amp;gt;Уважаемый КО, добро бы сам знал те основы.&lt;br&gt;&lt;br&gt;Ну у меня-то все хорошо. Вредных аддонов нет, и истериками от мнимых опасностей не страдаю, как некоторые ;)&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге дополнений к Firefox обнаружен вредоносный код (fr0ster)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68868.html#77</link>
    <pubDate>Sat, 17 Jul 2010 04:08:49 GMT</pubDate>
    <description>Нет предела совершенству, в смысле людской наивности.&lt;br&gt;И паленую водку с сертификатами продавали, и аутентификацию в сети надежную до сих пор не реализовали&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге дополнений к Firefox обнаружен вредоносный код (dimqua)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/68868.html#76</link>
    <pubDate>Fri, 16 Jul 2010 19:18:46 GMT</pubDate>
    <description>Можно быть уверенным на 100&#037;, если вы написали его сами. :)&lt;br&gt;&lt;br&gt;А вот проприетарные дополнения почти невозможно проверить. Так зачем они? Лучше пусть будет на 20&#037; (цифра с потока) меньше дополнений, но качество их проверки улучшится (за счет того, что у всех дополнений можно будет посмотреть код).&lt;br&gt;</description>
</item>

</channel>
</rss>
