Hackers verstoppen backdoor in downloadmanager FlashGet
-
- Berichten: 2539
- Lid geworden op: 21 december 2004, 20:16
- Locatie: Alkmaar, Nederland
-
- Moderator
- Berichten: 11541
- Lid geworden op: 5 maart 2005, 14:00
- Locatie: Diessen
-
- Beheerder
- Berichten: 11529
- Lid geworden op: 19 september 2003, 5:09
Een auto-update zou ik toch liever niet willen. Maar een melding dat er een nieuwe versie is (update notification) lijkt me toch wel prettig. Ik denk dat dat ook voor de meeste gebruikers geldt. En zo'n update-controle moet je ook ergens uit kunnen zetten.adri schreef:(...) een auto-update, anders updaten ze vaak helemaal niet.
Je zou toch zeggen dat de makers van FlashGet wel snel hun methodes zullen wijzigen, maar volgens Security.nl valt dat nog maar te bezien:
Opmerkelijk is dat de Chinese ontwikkelaar van FlashGet helemaal niets van zich heeft laten horen. Op het forum van de ontwikkelaar klagen tal van gebruikers, maar die zwijgt in alle talen.
Met vriendelijke groet,
Martijn
[ Mede-oprichter + webmaster MozBrowser | beheerder Startpagina's over freeware, GIMP, Mozilla en OpenOffice.org / LibreOffice, Ubuntu
Martijn
[ Mede-oprichter + webmaster MozBrowser | beheerder Startpagina's over freeware, GIMP, Mozilla en OpenOffice.org / LibreOffice, Ubuntu
-
- Berichten: 2539
- Lid geworden op: 21 december 2004, 20:16
- Locatie: Alkmaar, Nederland
In zekere zin is dat wat Firefox o.a. zo aantrekkelijk maakt, de mogelijkheid om functionaliteit toe te voegen d.m.v. extensies, tegelijk de achilleshiel, zeker nu er dagelijks al maar meer extensies bijkomen...
Het is niet echt te voorkomen, en misbruik zal wel toenemen.
De kans op schade wordt flink kleiner wanneer je alleen die extensies installeert die je echt nodig hebt, maar dan nog.
Dat maakt de noodzaak voor een veel veiliger besturingssysteem (Linux of BSD) groter (opdat de schade beperkt blijft, of te verwaarlozen is), maar dat is dan weer niet voor iedereen weggelegd.
Het is niet echt te voorkomen, en misbruik zal wel toenemen.
De kans op schade wordt flink kleiner wanneer je alleen die extensies installeert die je echt nodig hebt, maar dan nog.
Dat maakt de noodzaak voor een veel veiliger besturingssysteem (Linux of BSD) groter (opdat de schade beperkt blijft, of te verwaarlozen is), maar dat is dan weer niet voor iedereen weggelegd.
-
- Berichten: 2539
- Lid geworden op: 21 december 2004, 20:16
- Locatie: Alkmaar, Nederland
En voor de postbankzaken dan maar een apart profiel, zonder toegevoegde extensies, thema's of andere fratsen:
Bladwijzers zijn daar ook niet nodig, startpagina is de inlogpagina van de bank, en er hoeft maar 1 postbankcookie bewaard te worden (strUserID), andere cookies van de bank verwijderen, cookies.txt 'alleen lezen' maken, en verder alles lekker op laten ruimen bij afsluiten browser.
Het ene cookie blijft dan bestaan, want is 'alleen lezen', andere bankcookies in het geheugen worden aan het eind van de sessie verwijderd, dient toch alleen maar reklamedoeleinden.
Elke keer een kakelverse, maagdelijke, herboren Firefox bij starten.
Bijkomend voordeel: laad nog razendsnel ook
Verder lijkt me de oplossing van het probleem van gehackte extensie sites om alleen installatie via addons.mozilla.org toe te staan, en dat extensies goedgekeurd moeten worden.
Downloaden van extensies en vanaf de harde schijf installeren moet wel mogelijk blijven, maar met een waarschuwing dat er geen garantie is wanneer niet gedownload vanaf addons.mozilla.org
Iemand nog andere, zinnige ideeën?
Code: Selecteer alles
"/usr/lib/firefox/firefox" -P postbank -no-remote
Het ene cookie blijft dan bestaan, want is 'alleen lezen', andere bankcookies in het geheugen worden aan het eind van de sessie verwijderd, dient toch alleen maar reklamedoeleinden.
Elke keer een kakelverse, maagdelijke, herboren Firefox bij starten.
Bijkomend voordeel: laad nog razendsnel ook

Verder lijkt me de oplossing van het probleem van gehackte extensie sites om alleen installatie via addons.mozilla.org toe te staan, en dat extensies goedgekeurd moeten worden.
Downloaden van extensies en vanaf de harde schijf installeren moet wel mogelijk blijven, maar met een waarschuwing dat er geen garantie is wanneer niet gedownload vanaf addons.mozilla.org
Iemand nog andere, zinnige ideeën?