Info für Firefox und Chrome Benutzer...

Forum
6 answers in this topic
a member
Das sollten sich alle mal durchlesen, die Firefox und (oder) Chrome benutzen:

http://www.heise.de/newsticker/meldung/Browser-Add-ons-spionieren-Anwender-aus-1038879.html

Die Info über Chrome steht am Ende des Artikels.


http://www.GayRoyal.com
Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; OfficeLiveConnector.1.3; OfficeLivePatch.0.0; .NET CLR 3.0.30729; InfoPath.3; .NET CLR 3.5.30729)(/small)
00
a member
Okay,

Aber Firefox wurde immer langsamer, so das ich nun Google-Chrome nur noch benutze.

Muß ich mich schämen, das ich hier bei GayRoyal bin oder habe ich was zu verbergen?

Ich denk mir nur, das der IE und der Windows-Mediaplayer von Microsoft nen großer Schrott ist

http://www.GayRoyal.com
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/533.4 (KHTML, like Gecko) Chrome/5.0.375.99 Safari/533.4(/small)
00
a member
Könnte mal einer das, was am Ende des Artikels steht kopieren und hier einstellen?

http://www.GayRoyal.com
Mozilla/5.0 (Windows; U; Windows NT 5.1; de; rv:1.9.2.6) Gecko/20100625 (webde/1.7.2) Firefox/3.6.6 ( .NET CLR 3.5.30729)(/small)
00
K********u
Safari ist doch sicher und schneller. Ladet darunter damit!

MfG

http://www.GayRoyal.com
Mozilla/5.0 (iPad; U; CPU OS 3_2 like Mac OS X; de-de) AppleWebKit/531.21.10 (KHTML, like Gecko) Version/4.0.4 Mobile/7B367 Safari/531.21.10(/small)
00
K********u
@ QaQa: so ist einfach!

Browser-Add-ons spionieren Anwender aus

Mozilla hat die Firefox-Erweiterung "Mozilla Sniffer" aus dem Download-Bereich entfernt, die ihrem Namen alle Ehre macht: Einmal installiert, überwacht die Schadsoftware sämtliche Login-Vorgänge und sendet die erschnüffelten Zugangsdaten samt der dazugehörigen URLs an einen fremden Server. Das Add-on basiert auf der offenbar harmlosen Erweiterung Tamper Data, die Webentwickler bei der Analyse von HTTP-Headern unterstützt. Laut Mozilla wurde der Mozilla Sniffer am 6. Juni dieses Jahres in den Download-Bereich aufgenommen und seitdem etwa 1800 Mal heruntergeladen.

Anzeige

334 Benutzer sollen das Add-on täglich nutzen. Nachdem die Schnüffelfunktion am 12. Juli entdeckt wurde, hat Mozilla die Erweiterung umgehend aus seinem Katalog gelöscht und auf die Blocklist gesetzt, wodurch die Anwender der Schadsoftware gewarnt und zur Deinstallation der selbigen aufgefordert werden. Das Add-on soll durch die Deinstallation vollständig entfernt werden. Im Anschluss sollte man sämtliche Passwörter ändern.

Im selben Atemzug warnt Mozilla vor der Erweiterung CoolPreviews in Version 3.0.1 und älter. Durch untergejubelten JavaScript-Code können sich Angreifer Zugriff auf Systemressourcen verschaffen. Es genügt bereits, mit der Maus über einen manipulierten Link zu fahren, um den unerwünschten Code auszuführen. Mozilla rechnet damit, dass etwa 177.000 Anwender eine verwundbare Version einsetzen. Die aktuelle Release 3.1.0625 soll nicht mehr von dieser Sicherheitslücke betroffen sein. Nutzer älterer Versionen fordert der Update-Manager zur Aktualisierung des Add-ons auf.

Bereits mehrfach haben Hacker Mozillas Add-on-Katalog für ihre eigenen Zwecke missbraucht. So enthielt etwa die Firefox-Erweiterung Master Filer den Trojaner Bifrose, der noch nach der Deinstallation des Add-ons auf den Rechnern der etwa 700 Anwender wütete. Erst der Einsatz eines Virenscanners konnte dem Schädling den Garaus machen. Auch auf Online-Banking spezialisierte Spionagesoftware hat sich schon in Form einer Erweiterung in den beliebten Open-Source-Browser eingenistet. Mozilla überarbeitet seit einigen Monaten das Review-System, sodass in Zukunft sichergestellt sein soll, dass kein ungeprüfter Code über die Add-on-Seite verbreitet wird.

Benutzer von Google Chrome sollten ebenfalls wachsam sein, denn auch der Browser des Suchmaschinenriesen ist keineswegs vor bösartigem JavaScript-Code gefeit, wie Andreas Greich in seinem Blog demonstriert. Nur wenige Zeilen Code reichen aus, um einen simplen Passwortsammler nach dem Vorbild des Mozilla Sniffers zu bauen. Eine Schwachstelle nutzt das Add-on nicht aus, prinzipiell können alle Erweiterungen auf geöffnete Webseiten sowie eingegebene Formulardaten zugreifen und diese an beliebige Server schicken. (rei)




http://www.GayRoyal.com
Mozilla/5.0 (iPad; U; CPU OS 3_2 like Mac OS X; de-de) AppleWebKit/531.21.10 (KHTML, like Gecko) Version/4.0.4 Mobile/7B367 Safari/531.21.10(/small)
00
a member
@QAQA:

zitat:"Könnte mal einer das, was am Ende des Artikels steht kopieren und hier einstellen?"


man fragt sich warum du das nicht selbst gemacht hast?

http://GayRoyal.com
Mozilla/5.0 (Windows; Windows NT 6.1; rv:2.0b2) Gecko/20100720 Firefox/4.0b2 (.NET CLR 3.5.30729)(/small)
00
a member
Worüber regt man sich denn hier auf? Es geht doch beim Firefox lediglich um ein paar gefakte Plugins, die man auf die gleiche Weise auch in andere Browser einschleusen kann. Man sollte halt aufpassen, was man am PC einspielt.

http://www.GayRoyal.com
Mozilla/5.0 (Windows; U; Windows NT 6.1; de; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8(/small)
00
QuoteEditDeleteRecoverRemoveMove