Pagrindinis » kaip » Saugotis! Nustatyti dar du „Firefox“ kenkėjiškų programų plėtiniai, su „Full-Blown Trojans“ šiais laikais

    Saugotis! Nustatyti dar du „Firefox“ kenkėjiškų programų plėtiniai, su „Full-Blown Trojans“ šiais laikais

    Praėjusį liepą pažymėjome, kad „Google“ skaitytojo pranešėjo plėtinys tapo „crapware“, „NoScript“ priedas užgrobė kitą plėtinį, ir net „Fast Dial“ plėtinys buvo šlamšto jums, todėl tik laiko klausimas, kol prijungtas plėtinys su pilnos Trojos arklys.

    Paskutinį kartą, tai buvo taip paprasta, kaip ir jūsų naršyklėje rodomos šlamšto nuorodos, ir stebint URL, kuriuos ketinote iš tikrųjų varginantis ir blogas, bet nebūtinai pasaulio pabaiga, nes jis neturėjo perimti jūsų kompiuterio.

    Vakar „Mozilla Add-ons“ tinklaraštyje pranešta, kad dviejuose plėtiniuose buvo nemalonių Trojos arklių, kurie užgrobė kompiuterį.

    Nustatyta, kad du eksperimentiniai priedai, 4.0 versija „Sothink Web Video Downloader“ ir visos „Master Filer“ versijos, yra „Windows“ vartotojams skirtas Trojos kodas. „Sothink Web Video Downloader“ 4.0 versijoje buvo „Win32.LdPinch.gen“, o „Master Filer“ - Win32.Bifrose.32.Bifrose Trojan. Abu papildiniai buvo išjungti AMO.

    Jei įdiegėte šiuos plėtinius bet kuriuo momentu, turėtumėte įsitikinti, kad jūsų kompiuteryje bus atliktas visas virusų nuskaitymas.

    Apie „Firefox“ plėtinio apsaugą

    Vietoj to, kad vėl pasikartotų, leiskite man cituoti, ką pasakiau paskutinį kartą, kai tai įvyko ...

    Ką sustabdyti dar vienas „Firefox“ plėtinys, kad jis netaptų bloga programine įranga, būtų stebimas stebėjimo kodais ar vagia jūsų asmeninę informaciją? Tai jau atsitiko su dviem populiariausiais plėtiniais ... Kažkas Mozilla turi tai padaryti.

    Dabartinis „Mozilla“ procesas yra paleisti automatinį virusų skaitytuvą nuo plėtinių, ir dėl šios problemos jie pridėjo daugiau skenavimo įrankių. Tai neišsprendžia realios problemos, nes bet kuris virusų programuotojas, turintis tam tikrus įgūdžius, gali parašyti pritaikytą virusą, kurio nepriima jokie komerciniai virusų nuskaitymo įrankiai. Žinoma, kai kurie įrankiai turi heuristiką, kuri tikriausiai aptiks rootkit ir kai kuriuos neturtingesnius metodus, tačiau ji visiškai neužkerta kelio problemai.

    Tikroji problema nėra net tradicinis virusas, kiek aš esu susirūpinęs. Kaip sunku tai, kad kažkas parašytų gimtojo „Firefox“ plėtinį, kuris paprasčiausiai užima visus jūsų slaptažodžius ir siunčia juos į nesąžiningą svetainę? Nėra saugumo sluoksnio, kad papildiniai negalėtų pasiekti jūsų asmeninės informacijos, saugomos naršyklėje, o jokie viruso skaitytuvai nesiruošia vietinio „Firefox“ plėtinio, nes jie parašyti „Javascript“.

    Dalinis sprendimas

    Niekas nesitiki, kad „Mozilla“ nuskaito kiekvieno atskiro plėtinio kodą, kuris vistiek yra tiesiog klaidingas. Tačiau būtų prasminga turėti tam tikrus saugumo sluoksnius, kurie neleidžia priedams pasiekti jokios jūsų asmeninės informacijos, saugomos naršyklėje, nebent jūs konkrečiai leistumėte jiems.

    Ką galite padaryti, kad saugotumėte?

    Prieš diegdami jį visada patikrinkite, ar nėra pratęsimų, o ne tik paimkite kieno nors kito žodį, kai jie garantuoja pratęsimą… įsitikinkite, kad atliksite išsamų patikrinimą, kad patikrintumėte dalykus. Tas pats pasakytina ir apie bet kokią taikomąją programą, žinoma, jei diegiate programas be viruso nuskaitymo, paliekate sau atvirą kompiuterį užgrobti.

    Prašome perskaityti: Saugumo problema „AMO“ [„Mozilla“ priedų tinklaraštis)