Firefoxin välilehti paljasti pankkitiedot – Mozilla korjaa

Kuva: Niko Jylhä
28.6.2012 16:44 Pikkunäppäräksi tarkoitettu uuden Firefoxin välilehtitoiminto osoittautui potentiaaliseksi salaisuuksien paljastajaksi, The Register kertoo.
Mozillan kesäkuun alkupäivinä julkaisema Firefox 13 sisältää tietoturvamokan. Eräs käyttäjä kertoi The Register -lehdelle huomanneensa, että yhtäkkiä hänen pankkitilinsä tiedot olivat luettavissa selaimesta, vaikka pankkisessio oli päättynyt.
Tietojen näkeminen on mahdollista, kiitos uuden välilehtitoiminnon. Kun selaimeen avaa uuden välilehden, se ei enää ole tyhjä, vaan esittää oletuksena viimeaikaisia usein vierailtuja verkkosivuja nopeaa siirtymistä varten. Mutta virheen vuoksi nämä pikkukuvat voivat esittää myös salattujen https-yhteyksien aikana käsiteltyä dataa.
Kuvat ovat sen verran pieniä, että niistä on vaikea erottaa yksityiskohtia. Mutta Mozilla lupaa kuitenkin korjata ongelman tulevassa Firefoxin versiossa. Uuden välilehden pikkukuvista pääsee eroon klikkaamalla välilehden oikean yläkulman neliötä.
Muut verkkolehdet ovat huomauttaneet, että ongelma ei ole uusi. Esimerkiksi Googlen Chromessa on vastaava toiminto, mutta verkkosivuista esitetyt kuvat ovat pienempiä kuin Firefoxissa.
- Lue myösThe Registerin juttu aiheesta
Kommentit (15)
Anonyymi
Taitaa olla ainoa nykyselaimista, jossa ei ole erillisiä välilehtiä/prosesseja, hiekkalaatikkoa, SmartScreen tai vastaavaa, sisäänrakennettua filteröintiä, seurannanestoa, hw.kiihytyatä, html5 tukea videoille jne. jne.
Anonyymi
Huh, käyttääkö joku vielä oikeasti Katiskaa??
Taitaa olla ainoa nykyselaimista, jossa ei ole erillisiä välilehtiä/prosesseja, hiekkalaatikkoa, SmartScreen tai vastaavaa, sisäänrakennettua filteröintiä, seurannanestoa, hw.kiihytyatä, html5 tukea videoille jne. jne.
Niin Firefoxihan oli ensimmäinen mihin tuli HTML5 tuki videoille, on tukenut laitekiihdytystä varmaan aina kun lisä CPU:t ovat nopeuttaneet selainta, seurannan estot ovat olleet ikuisuuden, phishing esto ollut varmaan jostain Firefox 2.0:sta tai viimeistään 3.0:sta lähtien.
Firefox 13 ei muutenkaan ole se varsinainen tuotantoversio vaan se nopeasti päivittyvä millä nopeutetaan kehitystä, se kunnon versio kun on edelleen Firefox 10 ESR.
Anonyymi
Huh, käyttääkö joku vielä oikeasti Katiskaa??
Taitaa olla ainoa nykyselaimista, jossa ei ole erillisiä välilehtiä/prosesseja, hiekkalaatikkoa, SmartScreen tai vastaavaa, sisäänrakennettua filteröintiä, seurannanestoa, hw.kiihytyatä, html5 tukea videoille jne. jne.
Peukkupetteri näyttää ainakin peukkujen määrän perusteella käyttävän.. :D
Anonyymi
Anonyymi
Anonyymi
Anonyymi
Anonyymi
Huh, käyttääkö joku vielä oikeasti Katiskaa??
Taitaa olla ainoa nykyselaimista, jossa ei ole erillisiä välilehtiä/prosesseja, hiekkalaatikkoa, SmartScreen tai vastaavaa, sisäänrakennettua filteröintiä, seurannanestoa, hw.kiihytyatä, html5 tukea videoille jne. jne.
Peukkupetteri näyttää ainakin peukkujen määrän perusteella käyttävän.. :D
Peukuttaminen ja kommentointi rekisteröinnin taakse.
Anonyymi
Ei pääse eroon. Uudestaan klikkaamalla näkyy taas.
Anonyymi
- Digitodayn tuoreimmat uutiset.
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 17.5. HP:n ja SAPin tietokantahirmu tekee tuloaan
- 17.5. Talouselämä: Nokia menetti ykköstyöllistäjän kruunun
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- 17.5. Samsung toimittaa 10 miljoonaa Galaxy S4:ää kuukaudessa
- 17.5. Suomalaistestaajalle neljä miljoonaa riskirahaa
- 17.5. Bill Gates taas rikkain, ohitti operaattoripohatan
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. Vanhusten turvakello toi palkinnon suomalaisille
- 17.5. Lainsäätäjät vaativat tietoa Google Glassista
- 17.5. Apple yhä keksijöistä paras? Sijoittajat sanovat ei
- 17.5. Google hengittää niskaan: Applen App Store ylitti 50 miljardia latausta
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 16.5. Kuinka Nokian puhelimen nimi pitäisi lausua?
- 16.5. 14 päivää Microsoftin tablettien tähden tuloon
- 16.5. Uusi Firefox vertailee tarkkailee toimintaansa – ja vertaa sitä muihin surffaajiin
- 16.5. Uusi käänne piraattidraamassa – syyttäjä haluaa viedä Pirate Bayn verkko-osoitteet
- 16.5. Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen
- 16.5. Takaisku Googlelle: Ehdotetut hakusanat oikeuden hampaisiin
- 16.5. "Tähän asti en ole ollut huolissani äitini Androidin käytöstä"
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 15.5. Nokia-pomo: Tämän vuoksi karsimme uutuus-Lumiasta ominaisuuksia
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 16.5. Kuka tekee Androidilla eniten rahaa? Vastaus yllättää
- 16.5. Googlelta uhkavaatimus Microsoftille: Estäkää Youtube-sovelluksenne toiminta!
- 16.5. "Tähän asti en ole ollut huolissani äitini Androidin käytöstä"
- 15.5. Google julkistaa Spotifyn kilpailijan jo tänään?
- 16.5. Google tuo musiikkipalvelun, luonnollisen kielen hakukoneen
- 15.5. Yle: Yksi laukaus hajotti 3d-tulostetun aseen
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 15.5. Rumia lukuja Nokialle, loistavia Samsungille
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 15.5. Puolen miljoonan euron kahvihetki Tim Cookin kanssa
- 15.5. It-tukkurin yt:t uhkaavat 80 työpaikkaa
- 15.5. Uudet pelinkehittäjät pääsevät Angry Birdsin siivelle
- 15.5. Blackberry menee sinne missä siitä pidetään
- 15.5. Kiinalaiskaksikko EU:n tulilinjalla – apuja Nokialle?
- 15.5. Messukeskus kahmii suurnäyttöjä, mutta älä koske
- 15.5. Windows Bluesta Windows 8.1, tarkka julkaisuaika piilossa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua 15:17
- Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen 11:17
- "Tähän asti en ole ollut huolissani äitini Androidin käytöstä" 10:33
- Microsoft kiirehti ydinbugin kiinni 15:14
- Epäilty PSN-murtaja vältti vankilan konetuholla 13:34
- Pilvi parantaa tietoturvaa? It-päättäjät kahta mieltä 10:09
- Jenkkikyttä Applen armoilla: IPhonen salat eivät aukea 16:00
- Salasanat joutavat tunkiolle 15:11
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Tutkimus: Comcast torjuu p2p-liikennettä koko ajan
18.05.2008 Saksalaisen ja arvostetun Max Planck -instituutin mukaan yhdysvaltalaisoperaattori Comcast estää vertaisverkkoliikennettä kaikkina vuorokauden aikoina, ei ainoastaan ruuhkahuippujen aikana.
Kolme vuotta sitten
Facebook-jupakka antoi MySpacelle tilaisuuden
18.05.2010 Verkkoyhteisö MySpace iskee varjoista ja lupaa helpommat yksityisyysasetukset kaikille käyttäjilleen.
Taloussanomat
- Täältä saat huippuruokaa edullisesti – täältä taas et 06:01
- Opelin kovempi Aatami 06:15
- Melanchtonin maailmanloppu 07:07
- Komissari: Huawei ja ZTE uhka Euroopan telealalle 11:11
- Olli Rehn ravistelee yltään talouskurittajan takkia 12:35
- Luottamus Sloveniaan laskee – tukitalkoot taas edessä? 11:41
- HS: Suomen elintarvikevienti kasvaa – tuontia hitaammin 09:40
- "Työeläkejärjestelmä on ristiriidassa perustuslain kanssa" 15:01
- TS: EU aikoo leikata vähävaraisten ruoka-avusta 10:29
- Pankki: Asuntojen hinnat voivat romahtaa Suomessa 14:29
- » Taloussanomat.fi













