Pracovní příležitosti
IT architekt
Junior vývojář Java nebo C++
Data Warehouse Analyst - Developer

 Partnerská zóna
Oracle
EMPIRE
Whitepapers

EMPIRE
Navštivte partnerskou zónu firmy EMPIRE

Akce CW a IDG

Vyzkoušejte si nový e-Computerworld
Vyzkoušejte si nový e-Computerworld
Každý, kdo se zúčastní naší ankety, od nás navíc získá hodnotný dárek!


IDG a Oracle vás zvou na skleničku vína
IDG a Oracle vás zvou na skleničku vína
Pošleme ho až k vám domů!


IT Produkt 2008
IT Produkt 2008
Druhé kolo soutěže o IT produkt roku 2008 začíná


Partnerská zóna
Partnerská zóna
Navštivte partnerskou zónu firmy Oracle


Zkuste nás bez rizika
Zkuste nás bez rizika



 Anketa

Co říkáte na Service Pack 3 pro Windows XP?

Už ho mám nainstalovaný a jsem spokojený (17%)

Mám ho sice nainstalovaný, ale mám k němu výhrady (18%)

Zatím ho teprve plánuji instalovat (23%)

Vůbec ho ani instalovat nechci (19%)

Windows XP nepoužívám, tak to jde mimo mě (23%)

 
Výsledky starších anket

Obsah čísla
COMPUTERWORLD č. 9
vychází: 09.05.2008
Obsah čísla 9
Barevné lasery: Kvalita za pouhých 10 tisíc

Připravujeme do dalšího čísla

Předplatné
Inzerce (Advertising info )



 Stálé projekty
Fórum e-Time 2008
Partnerská zóna Oracle
IT Produkt roku
Virtuální CD ke knize 10 nejžhavějších technologií světa počítačů a internetu
CW Top 100 ICT společností v ČR
CeBIT - průvodce veletrhem
business
v biotechnologiích
business
v nanotechnologiích
Redakce doporučuje: CW Excellent (neustále aktualizováno)
business v mobilních komunikacích
business ve vesmíru
outsourcing v IT
Invex/Digitex
katalog ICT firem (v přestavbě)
průzkumy trhu

Reklama

Plugin pro Firefox obsahoval škodlivý kód

ze dne: 05/10/2008 12:00:00 AM
rubrika: Internet, Software


Zástupci Mozilly přiznali, že vydali plugin pro Firefox infikovaný škodlivým kódem. Adware byl do pluginu vnesen automaticky trojským koněm, kontrola si ničeho nevšimla a v průběhu uplynulých tří měsíců si plugin stáhly tisíce uživatelů. Problém byl objeven ve vietnamské lokalizaci Firefoxu 2.0.

Podle Window Snyderové, vedoucí bezpečnostní šéfky společnosti Mozilla, nyní vývojáři Firefoxu prověřili všechny dosud vydané pluginy, a zjistili, že balíček vietnamského jazyka byl naštěstí jediným, který obsahoval infikovaná data.

Výrobce open source prohlížeče nemá přesné informace o tom, kolik počítačů bylo adware infikováno, nicméně plugin si jenom v předchozím týdnu stáhlo více než 1200 uživatelů a celkový počet downloadů se od jeho vydání v listopadu 2007 do objevení viru vyšplhal na 16 667.

Snyderová dále přiznala, že každý, kdo si stáhl uvedený balíček po 18. únoru letošního roku, dostal jeho infikovanou verzi. Mozilla v době uploadu souborů standardně provádí jejich kontrolu, avšak v tomto případě antivirový program adware zaznamenal až několik měsíců po vydání pluginu. Mozilla nyní plánuje antivirovou kontrolu svého software zpřísnit, aby se nepříjemná situace do budoucna neopakovala.

Malware v jazykovém balíčku je způsobeno trojským koněm Xorer, jak je zřejmé z diskuse na webu Bugzilla. Podle této diskuse vývojáři Mozilly trojan poprvé odhalili v úterý.

Zaměstnanec Mozilly Hai-Nam Nguyen předpokládá, že virus se do balíčku dostal z infikované domácí sítě autora, kde pozměnil některé HTML soubory. Infikovaný kód pouze zobrazuje otravný banner, a také připojuje uživatele surfující po internetu k reklamním stránkám, ale naštěstí se nemůže šířit.

Mozilla nezaznamenala virus v prvotní kontrole pluginu, protože výrobci antivirů prostě v době této kontroly detekci Xoreru do svých programů neimplementovali. Společnost Panda Security poprvé zaznamenala Xorer 28. února, tedy 10 dní po vydání infikovaného balíčku.

Ve středu odpoledne byl plugin stažen z webu, a Mozilla nyní pracuje na jeho neinfikované verzi. Společnost upozornila své uživatele, že by si daný plugin měli do doby vydání této verze deaktivovat.

Snyderová dodala, že neví přesně, jak se adware do pluginu dostal, ale říká také, že tento problém může kdykoliv postihnout jakéhokoliv výrobce software, ať už open source, či nikoliv.

V minulosti už podobné kauzy museli řešit i jiní výrobci, jako například firma Apple koncem roku 2006, když začala prodávat Video iPody obsahující virus RavMonE.exe. A koncem loňského roku prodávala menší firma Best Buy digitální fotorámečky infikované malware.

Nenechte si ujít:
Nová verze Firefoxu 2.0.0.14 opravuje kritickou chybu

Firefox, IE7, Opera a Safari v testu – v čem je který rychlejší?

První verze Firefoxu 4.0 již byla vypuštěna!

Firefox 3.0 přináší výrazné zvýšení rychlosti, tvrdí testeři!

5 věcí, kterými vás nadchne Internet Explorer 8.0

Firefox 3.0 dramaticky snižuje nároky na paměť

Firefox 3.0 versus Internet Explorer 8.0 – jak pokračuje jejich vývoj?

Firefox 2.0.0.13 opravuje řadu chyb
Podle Erica Schultzeho, ředitele pro technologii společnosti Shavlik Technologies, můžou zlí jazykové na základě této kauzy tvrdit, že ve vývoji open source software dochází k podceňování rizik, přesto by podobná záležitost mohla postihnout i velikána jakým je Microsoft. Většina jeho programů totiž obsahuje HTML soubory. A kterýkoliv z nich může být nakažený. A jak Schultze dodává, problém Mozilly ukazuje potřebu většího zabezpečení při vývoji software.

 

autor: Pavel Kreuziger, Martin Noska (ed.)


Tisk  |   Hodnocení: 1   2   3   4   5  |   průměrná známka: 2.6
v hodnocení 1 znamená nejlepší | zatím známkovalo: 23

 Komentáře
Díky
11.05.2008 00:17:17 - Nivelo
Omlouvám se, ale nějak sem nepostřehl, že se jedná...
odkaz
10.05.2008 15:09:18 - Martin Noska
Zdrojový článek v angličtině je zde: ...
Jméno toho pluginu?
10.05.2008 10:44:21 - Nivelo
Chápu že není důležité jak se jmenoval, ale přeci ...

Zobrazit komentáře Přidat kometář

Reklama

Reklama

Reklama

 Whitepapers
Inteligentní business s Informačním systémem K2
Představujeme systém Byznys Win
Představujeme systém Byznys VR
Santa Rosa v noteboocích Verified By Intel (VBI)
Přechod na Windows Vista - nejjednodušeji s Citrix Presentation Server 4.5

 Přehled posledních zpráv
Nová verze SAP CRM dostupná i v Česku
Nové počítače iMac nabízejí mnohem vyšší výkon
SP3 pro Windows XP: Co přináší nového?
Výsledek výzkumu: Na klávesnici je víc bakterií než na WC!
Počítačové pirátství: Jaká se situace v ČR?
Komunikační systém pro malé a střední firmy nabízí 2N
HP posiluje divizi služeb – za 14 miliard dolarů kupuje firmu EDS
Firefox 3.0 RC1 bude vydán ještě v květnu
Fúze v Česku: GCC Services míří do náruče S&T CZ
Nejvýkonnější superpočítač planety vyvíjí NASA, Intel a SGI

 Technologie a kurzy
AMD plánuje uvést dvanáctijádrový procesor Magny-Cours
Laserová technologie umožní vyrábět dokonalejší procesory
22nm technologie a nové wafery výrazně zefektivní výrobu čipů
Nová technologie: Papír od Xeroxu se umí sám vymazat
Canon rozšiřuje skenovací funkce

Všechny Technologie a kurzy


 Nepřehlédněte

Pozvánka na akci ARIS ProcessWorld & UserDay’08
Společnost IDS Scheer Vás zve na akci ARIS ProcessWorld & UserDay’08 – největší mezinárodní konferenci na světě o řízení podnikových procesů (BPM).


Chcete psát pro Computerworld? Hledáme nové spolupracovníky!



Redakce Computerworldu hledá nové redaktory a redaktorky pro spolupráci na našem webu.


Roadshow - Data v péči Live
Magazín Data v péči MHM pořádá 2. ročník roadshow, která mezi 13. - 27. 5. navštíví Prahu, České Budějovice, Plzeň, Pardubice, Ostravu, Brno a Bratislavu. Téma letošní akce je ICT Tuning.



 Testy
Firefox, IE7, Opera a Safari v testu – v čem je který rychlejší?
Firefox 3.0 má menší nároky na paměť než Opera a IE7
Test Windows XP a Windows Vista SP1 – které jsou rychlejší?
Exkluzivní test: Jaký je Service Pack 3 pro Windows XP v praxi?
Jaká je energetická náročnost serverových procesorů od AMD a Intelu v praxi?

Všechny Testy


 Poslední Top story
SP3 pro Windows XP ve finální verzi konečně ke stažení!
Vyzkoušejte nový e-Computerworld a získejte jednu z mnoha atraktivních cen!
Práce v IT: Nejen vysoké platy, ale i zaměstnanecké výhody
SSD disky pod lupou: Vyplatí se jejich pořízení?
Výsledky březnové souteže Computerworldu jsou zde

Všechny Top story


 RSS
Obsah Computerworldu ve formatu RSS
Co je to RSS?

RSS 0.91
XML Všechny články..
XML bezpečnost
XML hardware
XML internet
XML sítě a komunikace
XML software
XML technologie
XML testy
XML vývoj

RSS 2.0
XML Všechny články..
 Nejčtenější
TV Nova spouští zpravodajství na tn.cz (6499)
SP3 pro Windows XP: Je již k dispozici ke stažení? (3032)
SP3 pro Windows XP ve finální verzi konečně ke stažení! (2638)
Jak spolehlivě zničit pevný disk? (2260)
SP3 pro Windows XP může vést k nekonečným rebootům (2101)
Gartner varuje: Windows kolabují (1759)
Skype 3.8 zlepšuje kvalitu hovorů (1341)
Jak vypadá hvězdná obloha v Google Sky? (1336)
Experti dokázali přečíst data z disku havarovaného raketoplánu Columbia (1294)
Neomezené volání po Česku za paušál představila Telefonica O2 (1275)

(Za posledních 14 dnů)

 Nejdiskutovanější
SP3 pro Windows XP: Je již k dispozici ke stažení? (9)
SP3 pro Windows XP ve finální verzi konečně ke stažení! (6)
Hackeři se zaměřují na Firefox! (5)
22nm technologie a nové wafery výrazně zefektivní výrobu čipů (5)
SP3 pro Windows XP: Co přináší nového? (5)
AMD: Experti radí co dělat, aby firma přežila (4)
Šokující výzkum: Na klávesnici je víc bakterií než na WC! (4)
Microsoft začíná aktualizovat Vistu na SP1 (3)
SP3 pro Windows XP může vést k nekonečným rebootům (3)
Plugin pro Firefox obsahoval škodlivý kód (3)
Gartner varuje: Windows kolabují (3)
Jak spolehlivě zničit pevný disk? (2)
Windows XP: Dell odmítá ukončit jejich prodej (1)
Na český trh přicházejí počítače pro starší generaci (1)
Navigační systém Galileo spouští druhý satelit (1)
SysInspector: rychlé a bezplatné zjištění stavu počítače (1)
TV Nova spouští zpravodajství na tn.cz (1)
Kritická chyba v Quicktime ohrožuje Windows Vista i XP (1)
Canon uvádí nové multifunkční tiskárny  (1)
Operátoři IP telefonie v Česku propojili své sítě (1)

(Za posledních 20 dnů)
Zobrazit posledních 60 dnů

 Píšeme jinde
 Business World
Vyzkoušejte si zdarma produkty Sun
Cleverlance Essoxu dodalo CRM včetně modernizovaného kontaktního centra
BPMS: Nová generace systémů
Novým trendem B2B tržišť je otevírat nakupování i běžným odběratelům
Historie Texas Instruments
 PC World
Eee 900 je dostupný, alespoň v USA
Uzávěrka registrace domén .me se blíží
AMD vydá ATI RV770 do konce června
Souboj: Srovnáváme Operu a SeaMonkey
20 nejlepších nástrojů pro Vistu - 5. díl
 Science World
Houfující se sarančata mají chuť – kanibalskou
Perlička: Hyperhra
Signály první i druhé družice systému Galileo přijímány na ČVUT v Praze
V nitru Merkuru padá železný sníh
 SecurityWorld
NATO zřídí v Estonsku centrum proti kybernetickým útokům
Nejmenší procento bezpečnostních incidentů mají Windows 2000
Cesta útočníků: SQL injection, JavaScript, přesměrování...
Útočníci se zaměřili na epileptiky i na slepé
Microsoft záplatuje: Jet Database Engine, Word, Publisher...

 English page

Stálé téma: "Windows Vista A to Z"

Stálé téma:

Reviews, analyses, how-tos, hot issues and predictions about Microsoft's new OS (vše externí odkazy, www.computerworld.com).


 


Copyright © 2006 IDG Czech. Autorská práva vykonává vydavatel. Publikování, přetištění či šíření obsahu nebo jeho částí jakýmkoliv způsobem v českém či jiném jazyce bez předchozího písemného souhlasu vydavatele, tj. IDG Czech, a. s., je zakázáno. Uživatelské chování návštěvníků ověřuje NetMonitor.