Taloussanomat
Lue uutinen mobiilisivustolla

Firefoxista peruttiin salasanoja urkkiva lisäosa

15.7.2010 16:27 Firefox-selainta kehittävä Mozilla-säätiö on varoittanut selaimen lisäsovelluksesta, joka välittää käyttäjän salasanat kolmannen osapuolen palvelimille.

Mozilla on vetänyt takaisin Firefox-selaimen verkkosivuilla jaetun selaimen lisäsovelluksen.

Mozilla Sniffer -niminen sovellus julkaistiin Firefoxin tukisivuilla 6. kesäkuuta, mutta vasta 12. heinäkuuta Mozillassa tajuttiin, että sovellus lähettää käyttäjän täyttämien kirjautumislomakkeiden tiedot myös muualle, kertoo Mozilla julkaisemassaan varoituksessa.

Mozilla kehottaa poistamaan Mozilla Sniffer -lisäsovelluksen sekä vaihtamaan salasanat mahdollisimman pian. Kaikki ohjelman ladanneet noin 1800 Firefoxin käyttäjää saavat automaattisesti kehotuksen poistaa Mozilla Sniffer selaimestaan.

Mozilla korostaa, ettei se ole tehnyt Mozilla Sniffer -lisäosaa, eikä tarkistanut sitä ennen julkaisua verkkosivuillaan.

Samalla Mozilla varoittaa myös CoolPreviews 3.0.1 -lisäosasta, jota verkkohyökkääjä voi käyttää hyväkseen tarkoitusta varten muotoillun linkin avulla. Toistaiseksi tätä haavoittuvuutta käyttäviä hyökkäyksiä ei ole Mozillan mukaan tehty, mutta hyväksikäyttömenetelmä on julkistettu verkossa, joten se on kenen tahansa hyödynnettävissä.

CoolPreview -lisäosa on ladattu noin 177 000 kertaa. Mozilla kehottaa poistamaan tietoturva-aukon sisältävän CoolPreviews 3.0.1 -sovelluksen.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (34)

Huono 0
Niin ja sitten ihmetellään että miksi Apple ja muut on niin tarkkoja siitä että mitkä sovellukset pääsee markkinoille ja mitkä ei.. Miksiköhän?!? :)
jd
Siksi koska omenoissa ei käytetä minkäänlaisia suojauksia. Vedellään vaan paljaalla menemään.
iHystery
Näin siinä käy kun kuka vaan saa koodata mitä vaan ilman valvontaa. Tätä ei ikinä olisi tapahtunut eräillä muilla selaimilla. Nyt viimeistään meni usko luomukoodattuihin epämääräisiin tuotoksiin.
IE8
Tätä ei ikinä olisi tapahtunut eräillä muilla selaimilla.

Olet aivan oikeassa, muilla selaimilla kun Firefoxilla ei ole niin valtaisaa valikoimaa loistavia addoneita.
Huono 2
miten saan ie8 linuxiin
seppo teki kepposen
miten saan ie8 linuxiin

Ei se taida onnistua. Katsoskun sun pitää maksaa windows lisenssi siitä että saat selata nettiä markkinoiden huonoimmalla käyttäjäkokemuksella.
ja monet tekee niin
Mozilla Sniffer?? Never heard of. Cool Previews?? Never heard of.

Eivät ole Mozillan omia ja virallisia lisukkeita joten ei Mozillaa kannata noista syyttää.
Siksi koska omenoissa ei käytetä minkäänlaisia suojauksia. Vedellään vaan paljaalla menemään.
Eikö Linuxissa saa sitten itse valita käyttääkö virustutkaa vai eikö, ainakin Mac:ssä saa?
Mac = vapaus itse valita
Näin siinä käy kun kuka vaan saa koodata mitä vaan ilman valvontaa. Tätä ei ikinä olisi tapahtunut eräillä muilla selaimilla. Nyt viimeistään meni usko luomukoodattuihin epämääräisiin tuotoksiin.

Ja noin sanoo Omena/M$-käyttäjä.. Mozilla Firefox ei ole mikään epämääräinen tuotos!!!! Yhtälailla M$:n käyttiksiin tai OS X:ään saa epämääräisiä lisukkeita, ei niitä mitenkään rajoiteta, ne Applen rajoitukset koskee lähinnä vain iPhonea, iPadeja ym. erikoistuotteita mutta ei Maceja. Windowsissa taas ei ole mitään rajoitteita.

Joten ei kannattaisi Omena/M$-fanipojun paljoa suutaan soitella, kyllä OSS-leiri on kuitenkin paljon turvallisempi leiri.
Siksi koska omenoissa ei käytetä minkäänlaisia suojauksia. Vedellään vaan paljaalla menemään.
Eikö Linuxissa saa sitten itse valita käyttääkö virustutkaa vai eikö, ainakin Mac:ssä saa?

Linux ei ole itsessään mikään jakelu, se on käyttiksen ydin jota eri jakeluissa käytetään! Siksi puhuttaessa jakeluista, puhutaan linuxeista pienellä L-kirjaimella kun isolla kirjoitettuna Linux tarkoittaa ydintä!

Sitäpaitsi linuxeissa (eli jakeluissa) ei tarvita virustorjuntaa koska linuxeihin ei ole toimivia ja leviäviä viruksia. Virustorjunta taas ei missään käyttiksessä tutkaile esim. ohjelmavirheitä tai nuuskimisominaisuuksia.

Sitäpaitsi, jo nimi Sniffer herättää epäilyksiä joten luulisi jo hälytyskellojen soivan jos tuollaisen lisukkeen lataa!

Palomuuri on suositeltava kaikille käyttiksille, linuxeissa sellainen tulee vakiona mukana vaikka se ei aina löydykään sieltä ohjelmavalikoista. Se kun on perusasetuksissa ja siksi ei linux-jakelun asennuksen jälkeen löydy valikoista, mutta niitä asetuksia voi tietenkin tarvittaessa päästä muuttamaan vaikkapa graafisilla edusohjelmilla.

Lopuksi: se oma pääkoppa on se kaikkein paras virus- ja haittaohjelmatutka. Jos sen pään sisällä ei hälytyskellot soi täysin päivänselvissä tapauksissakin (kuten usein on nimenomaan Windows-käyttäjien kohdalla), tarvitaan erillisiä softia torjumaan uhkia.
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.