>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >Троян? в Firefox http://forum.mozilla-russia.org/viewtopic.php?id=4614 |
Fantom_x > 17-08-2005 19:07:47 |
Привет всем. |
geomex > 17-08-2005 20:51:09 |
У меня та же самая ситуация похоже на какое то spyware но фвцфку молчит, на всякий случай заблокировал outpost-ом |
Fantom_x > 17-08-2005 21:07:37 |
Видно зараза встроенна в одно из расширений, или я не прав? |
LattyF > 17-08-2005 22:15:17 |
А вы не пробовали на этот warlog.info зайти. Этот проект статистику посещаения сайтов считает. |
Unghost > 17-08-2005 23:14:08 |
А в закладках его нет? Может Firefox оттуда favicon тянет. |
Крыска > 18-08-2005 01:38:47 |
Офф: Кстати а чего удивляться что в ФФ есть трояны? Я вирус как-то подхватил серез ФФ... Залёг в кэше ФФ... |
Psilon > 18-08-2005 01:50:14 |
Крыска |
Fantom_x > 18-08-2005 02:10:30 |
LattyF
а мне это надо? чтобы все мои действия прослеживались, буть даже это статистика Unghost
- точно нет Создал запрещающее правило для данного соединения по этому адресу, но охота узнать, где эта зараза храниться? |
Почесал > 18-08-2005 06:51:37 |
На любой странице могла быть ссылка на варлог в виде картинки. Ничего предрассудительного не вижу. |
geomex > 18-08-2005 19:43:21 |
Полазил по нету warlog.info это некий скрипт написанный при заходе на различные сайты для подсчета статистики в принципе на хардах их искать бессмысленно так их там нет, может кто нибудь знает как лисенком запретить запуск этого скрипта на сайтах, не отключая полностью скрипты. |
Почесал > 18-08-2005 19:51:47 |
http://www.noscript.net/whats А у меня, кстати, фаервол не пускает браузер на нестандартные порты |
memini > 18-08-2005 20:20:58 |
Кстати вот что мне тоже не нравится, плагины получают доступ к инету внутри процесса лисы: например крайне достает то, что робоформовский плагин регулярно ходит проверять свои обновления, а вдруг он еще что-то отсылает? И главное не заблокируешь. |
LattyF > 18-08-2005 20:26:20 |
memini пишет
А как вы предлагаете это контролировать? Встроить в фокс браундмайер? Он и так весит немеряно |
memini > 18-08-2005 20:29:17 |
LattyF |
LattyF > 18-08-2005 20:33:18 |
memini пишет
Я же вам говорю. Как вы технически это сделаете? Это потребует переписывание половины API фокса. Настройте в своем файерволе протоколирование фокса, и можно будет следить какие плагины куда лазают. |
memini > 18-08-2005 20:38:49 |
LattyF |
LattyF > 18-08-2005 20:53:48 |
Да не написана она с учетом. А наоборот. API написано с учетом того, что ничего для расширения ограничивать не надо. Что хотят то и делают. А введения системы безопасности очень проблематично. |
djet > 18-08-2005 20:55:27 |
А в то, что браузер — это интернет-приложение можешь поверить?
Аналогия не катит. У Оперы вообще нет API (кроме дряхлого Netscape). |
LattyF > 18-08-2005 20:57:04 |
djet пишет
Вот именно, нет. И плагинов нет. И никто втихаря в инет не лазит |
LattyF > 18-08-2005 20:59:07 |
memini пишет
Скажите, товарищ, в разработке скольких программ вы участвовали? Опцию я вам в конфиг пропишу за 10 минут, только она работать не будет |
orm > 19-08-2005 03:29:56 |
AFAIK все расширения с addons.mozilla.org проверятся на вредность, троянов в них нет. |
memini > 19-08-2005 09:19:39 |
LattyF |
Digital Mirror > 19-08-2005 15:47:13 |
а разве MoFо должна отвечать за расширения? расширения удел их разработчиков а не MoFо |
LattyF > 19-08-2005 16:59:09 |
memini пишет
Это лабы что-ли? За свои плагины должны отвечать разработчики. А вы, как пользователь, закачивать их только с официальных сайтов, и проверять подписи. Тогда никаких проблем не будет. |
Лия > 19-08-2005 17:06:34 |
А что у расширений есть подписи? |
Почесал > 19-08-2005 17:10:45 |
Я конечно извиняюсь, но это, наверное, только Вам взбрело в голову такое впервые. Это вообще не укладывается в голове. |
LattyF > 19-08-2005 17:12:33 |
Лия пишет
Вы же когда ставите видите красную надпись «Не подписано». Вот если вы импортируете себе сертификат безопасности от mozilla. То менеджер будет проверять электронные подписи. Смотрим по теме: http://gnupg.org. Его (или аналог) придется поставить для работы с подписями. |
Лия > 19-08-2005 18:10:32 |
LattyF, спасибо, но меня интересует есть ли подписи у расширений, а не что нужно импортировать чтобы их проверить. |
memini > 19-08-2005 18:38:10 |
gass512 LattyF По теме: версия 1.5 будет предоставлять an improved extensions system. (http://fullcoverage.yahoo.com/s/nf/20050810/tc_nf/37717) |
Почесал > 19-08-2005 19:02:38 |
Причем тут API? Плагины для браузера работают с интернетом, были бы это плагины для текстового редактора -- другое дело. Смотрите сами, что устанавливаете, а для "идеального дурака" защиты нет и дай бог чтобы никогда не было. Можно так же сказать: Ой билл плохой, фигли он format программу вставил, этак ведь любой юзер может format c: запустить и потерять всё! Даааа, надежность Windows просто никакая . Ой билл плохой, а фигли он сделал команду удаления файлов??? Ведь юзер может взять и удалить нужный ему файл, почему ОС не запрещает это по умолчанию? Ужас! Windows вообще тогда нельзя использовать! Вы можете потерять свои файлы! Вы думайте что говорите, то. |
memini > 19-08-2005 19:42:17 |
gass512 >>Плагины для браузера работают с интернетом |
Почесал > 19-08-2005 20:20:15 |
1) Это не плагины, это расширения. Расширение полностью интегрируется в браузер, как ему можно запретить что-то (а главное, зачем?)? Это все равно, что запретить браузеру. (Это не плагины). Зачем устанавливать расширение, которое не будет работать? |
vladmir > 19-08-2005 22:55:16 |
Fantom_x
Что же мешает это выяснить? |
Почесал > 19-08-2005 22:59:50 |
Это виновата вебстраница, на которой есть картинка с счетчиком. Ни Firefox ни расширения тут вообще никаким боком не задействованы! |
LattyF > 19-08-2005 23:10:30 |
Лия, извиняюсь, не так понял. Я недавно поднял такой вопрос, о подписях. Мне Unghost ответил, что все плагины на addons.mozilla.org подписаны. |
Unghost > 20-08-2005 00:01:27 |
Я такого не говорил. |
LattyF > 20-08-2005 00:07:44 |
Правильно, не говорили. Зачем тогда фокс проверяет подпись перед установкой, если даже разработчик не пользуется этим механизмом? Очередная полезная но никому не нужная фича. |
Unghost > 20-08-2005 00:09:09 |
ПОКА не пользуется. |
vladmir > 20-08-2005 16:32:10 |
gass512
Ну наверно. Но почему тогда другие счётчики у Fantom_x не отмечаются? |
Почесал > 20-08-2005 16:39:18 |
Потому что идут по стандартному порту. P.S. А почему еще соединение с Warlog:8081 идет и в IE и в Opera еще ? Тоже "расширение" виновато? З.Ы. что вы пугаетесь? Просто данные передает не по 80 порту, а по 8081, чего панику-то развели? Это ж браузер. |
Fantom_x > 20-08-2005 19:38:45 |
Спасибо всем, я как понял это счетчик, Firefox пользуюсь больше 6 месяцев и не разу сталкивался с этим, правда, на всякий случай заблокировал firewall. |
LattyF > 20-08-2005 19:39:35 |
Fantom_x пишет
Смотри первую страницу ветки. |
geomex > 21-08-2005 23:48:36 |
А средствами firefox возможно как-то блокировать скрипты на страницах, например warlog.info посылается с многих вареников например kadets.ru (это не реклама). Просто многие пользователи наверно недогадываются о том что на некоторых сайтах собирается статистика об их веб-серфинге. |
Psilon > 21-08-2005 23:53:13 |
geomex |