Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Mozilla unsicher? (https://www.trojaner-board.de/572-mozilla-unsicher.html)

kador 18.06.2004 20:02

Heise warnt vor dem "Ende der Idylle": mozilla unsicher- XPI mit Trojaner.
Sicherlich, zuerst sollt man sein Hirn einschalten und dann erst klicken - auch bei Mozilla.
Trotzdem frage ich mal nach, da ich als Mozilla-Benutzer jetzt verunsichert bin:

Habt ihr schon mal ne Seite gehabt, wo sich automatisch ein XPI installieren will? Das will doch vorher `ne Bestätigung, oder?
Und habt ihr bei den Einstellungen/Erweitert/Plugins
JavaScript und PlugIns deaktiviert?

Danke im voraus für eure Antworten!

Lutz 18.06.2004 20:18

Zitat von der verlinkten Seite:
</font><blockquote>Zitat:</font><hr />...Und nachdem diese Warnung bei allen XPIs erscheint, sind viele Mozilla-Anwender bereits darauf trainiert, sie routinemäßig wegzuklicken. Und damit nimmt unter Umständen das Unheil schon seinen Lauf...</font>[/QUOTE]Ich will die Gefahr gar nicht klein reden, aber dieser Satz sagt eigentlich schon alles. Wenn sich ein Bediender so konditionieren lässt, dass er zwar sensibel genug ist, auf Mozialla oder Firebird umzusteigen, aber auf der anderen Seite nicht merkt, dass im da 'irgendwo' ein XPI angedreht hat, wo er gar keins angefordert hat, dann ist diesem User sicherlich nicht mehr zu helfen. Meine Meinung!

Und nein, ich habe JavaScript und PlugIns nicht deaktiviert?

Cobra 18.06.2004 20:25

FUD pur. Der mit Abstand dämlichste Artikel von Heise, den ich jemals lesen mußte. Abgrundtiefe sachliche und logische Fehler zuhauf. Glückwunsch, bald wird Planetopia und Computerbild locker übertroffen.

Cobra

PS: Ich nutze Opera...

kador 18.06.2004 20:50

@Lutz:
Hatte ja schon öferst mal ein Problem oder 'ne Frage und immer bekam ich von dir postwendend die Antwort. Will mich mal bedanken für deine tolle Arbeit: [img]graemlins/aplaus.gif[/img] :

@cobra:
</font><blockquote>Zitat:</font><hr />Abgrundtiefe sachliche und logische Fehler zuhauf. </font>[/QUOTE]Könntest du mir die wesentlichen Fehler aus deiner Sicht mal nennen (Der Heise-Artikel kam mir ja auch irgendwie spanisch vor)? Andererseits warnte das Rus-cert vor Sicherheitslücken beim alten moz. THX im voraus.

Grüße vom Kador

Cobra 18.06.2004 21:30

Ist das nicht offensichtlich? Nun gut:

Kritisiert wird generell die Möglichkeit des Downloadens ausführbarer Dateien mittels eines Browsers. Bemängelt werden die angeblich fehlenden Sicherheitsvorkehrungen bei Mozilla.

a) Ohne ausführbare Dateien ist die Computerei recht aufwendig. Wer diese kritisiert, sollte generell Rechnern fernbleiben. Ahoi, Heise!

b) Sollte man nicht den Browser zum Download des jeweiligen Plugins benutzen, was dann? FTP? SSH? Und was garantiert die Integrität? Eben. Denkt mal drüber nach, Heise.... :D

c) Der Sicherheitshinweis beim Downloaden eines XPIs ist der größte in der Geschichte der Computer. :D Aber Heise sieht ihn nicht.

d) Eine Signatur _ist_ möglich, im Gegensatz zu der falschen Aussage von Heise.

e) Man kann die ganze sogenannte Sicherheitslücke abstellen: Preferences -&gt; Advanced -&gt; Software Updates. So einfach. Heise weiß das nicht.

Die Meldung kommt einer gleich, die verkündet, daß jegliches OS ausführbare Inhalte auf die Platte bringt, die der User zu vertrauen hat, was ganz schrecklich sei.

Natürlich. "Trust" ist das Schlüsselwort. Das ist es immer. Wem soll man trauen? Viele wissen das nicht.

Cobra

Denny 18.06.2004 22:49

Selten so ein Scheiss gelesen das Symantec Sponsor Logo ist dazu noch das i-Tüpfelchen auf der Seite ;)

[img]graemlins/pfui.gif[/img]

robertine 19.06.2004 00:37

habe mal eine Frage!
Was ist bitte schön XPI?
Arbeite seit einiger zeit auch nur noch mit Mozilla und hoffe, einigermaßen sicher zu sein, was aber mein Mißtrauen nicht ausgeschaltet hat.
Wünsche Euch eine gute Nacht und gehe jetzt auch erst einmal schlafen, es wird Zeit
roberta
[img]graemlins/huepp.gif[/img]

Shadow 19.06.2004 07:47

XPI = "Cross Platform Install", das X steht für Cross = Kreux
funktioniert also auf "allen" Systemen
(Windows, Linux/Unix, Macintosh, OS/2, ...)

Lutz 19.06.2004 12:51

Die oben angesprochene Warnmeldung sieht übrigens folgendermaßen aus:

http://www.derbilk.de/xpi.jpg

Wird wohl ein Dialer sein?!? Habe es aber nicht weiter überprüft. Und nochmal, wer an dieser Stelle auch noch auf 'Jetzt installieren' klickt, dem ist wohl nicht mehr zu helfen...

War gar nicht so einfach, eine Meldung zu bekommen, wenn man mal eine braucht und sich eher selten auf den 'unseriösen' Seiten bewegt... ;)

mmk 19.06.2004 13:09

@Lutz: Mit welcher Mozilla-/Firefox-Version warst du auf der Seite?

Cobra 19.06.2004 13:17

Hatte ich das nicht schon angesprochen [punkt c)]?

Selbst mitten im "Artikel" findet sich ein dementsprechender Screenshot. Auweia.

Cobra

Lutz 19.06.2004 16:09

</font><blockquote>Zitat:</font><hr />Original erstellt von Cobra:
Hatte ich das nicht schon angesprochen [punkt c)]?

Selbst mitten im "Artikel" findet sich ein dementsprechender Screenshot. Auweia.

Cobra
</font>[/QUOTE]Sorry Cobra,
du hast natürlich recht....
Da war ich mit meinen Gedanken wohl ganz wo anders... [img]graemlins/crazy.gif[/img]

@mmk:
Firefox 0.8 (deutsch)

mmk 19.06.2004 17:09

</font><blockquote>Zitat:</font><hr />Original erstellt von Lutz:
@mmk:
Firefox 0.8 (deutsch)</font>[/QUOTE]Wird dort direkt bei Aufruf der Seite der Installationsdialog gestartet (onload)?

Lutz 19.06.2004 20:46

</font><blockquote>Zitat:</font><hr />Original erstellt von mmk:
Wird dort direkt bei Aufruf der Seite der Installationsdialog gestartet (onload)? </font>[/QUOTE]Ja exakt!
Ich schick Dir gleich mal per PM die Webseitenadresse, nicht weil sie so 'verboten' ist, aber sonst kommt noch jemand mit IE auf die Idee, dass auszuprobieren...

[ 19. Juni 2004, 21:51: Beitrag editiert von: Lutz ]

kador 19.06.2004 22:23

@cobras punkt c)
Danke, genau das war`s, was ich wissen wollte.
Wenn man den Heise-Artikel liest, gewinnt man nämlich den Eindruck, dass sich die Malware auch ohne den Sicherheitshinweis öffnen könnte (was auch immer die unter "automatisch installieren", "offen wie ein Scheunentor" verstehen).

Danach habe ich mich getraut, das Heise-Porno-Beispiel anzuklicken (***.xxxtoo******) und dick und breit blendet sich der Mozilla-SicherheitsHinweis ein. :cool:

Tja, dann stellt sich für mich nur noch die Frage, warum der Bericht so tendenziös ist. Oder anders gefragt: Warum auf einmal activeX so toll ist? Hinter der Panikmache scheint noch ein anderes Interesse zu stecken.....


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:46 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129