Pracovní příležitosti
IT architekt
Junior vývojář Java nebo C++
Data Warehouse Analyst - Developer

 Nabídky práce Jobs.cz

 Partnerská zóna
EMPIRE
Whitepapers

EMPIRE
Navštivte partnerskou zónu firmy EMPIRE

Akce CW a IDG

IT Produkt 2008
IT Produkt 2008
Třetí kolo soutěže o IT produkt roku 2008 právě startuje


Zkuste nás bez rizika
Zkuste nás bez rizika



 Anketa

Platforma Centrino 2 je podle vás:

Radikální inovace v oblasti přenosných počítačů (25%)

Mírný posun kupředu, ale nic revolučního (27%)

Nevidím žádné výraznější výhody této platformy (23%)

Je to pro mě víceméně zklamání (26%)

 
Výsledky starších anket

Obsah čísla
COMPUTERWORLD č. 12
vychází: 20.06.2008
Obsah čísla 12
Moderní UPS nabízejí víceúrovňovou ochranu

Připravujeme do dalšího čísla

Předplatné
Inzerce (Advertising info )



 Stálé projekty
Fórum e-Time 2008
IT Produkt roku
Virtuální CD ke knize 10 nejžhavějších technologií světa počítačů a internetu
CW Top 100 ICT společností v ČR
CeBIT - průvodce veletrhem
business
v biotechnologiích
business
v nanotechnologiích
Redakce doporučuje: CW Excellent (neustále aktualizováno)
business v mobilních komunikacích
business ve vesmíru
outsourcing v IT
Invex/Digitex
katalog ICT firem (v přestavbě)
průzkumy trhu

Reklama

Plugin pro Firefox obsahoval škodlivý kód

ze dne: 05/10/2008 12:00:00 AM
rubrika: Internet, Software


Zástupci Mozilly přiznali, že vydali plugin pro Firefox infikovaný škodlivým kódem. Adware byl do pluginu vnesen automaticky trojským koněm, kontrola si ničeho nevšimla a v průběhu uplynulých tří měsíců si plugin stáhly tisíce uživatelů. Problém byl objeven ve vietnamské lokalizaci Firefoxu 2.0.

Podle Window Snyderové, vedoucí bezpečnostní šéfky společnosti Mozilla, nyní vývojáři Firefoxu prověřili všechny dosud vydané pluginy, a zjistili, že balíček vietnamského jazyka byl naštěstí jediným, který obsahoval infikovaná data.

Výrobce open source prohlížeče nemá přesné informace o tom, kolik počítačů bylo adware infikováno, nicméně plugin si jenom v předchozím týdnu stáhlo více než 1200 uživatelů a celkový počet downloadů se od jeho vydání v listopadu 2007 do objevení viru vyšplhal na 16 667.

Snyderová dále přiznala, že každý, kdo si stáhl uvedený balíček po 18. únoru letošního roku, dostal jeho infikovanou verzi. Mozilla v době uploadu souborů standardně provádí jejich kontrolu, avšak v tomto případě antivirový program adware zaznamenal až několik měsíců po vydání pluginu. Mozilla nyní plánuje antivirovou kontrolu svého software zpřísnit, aby se nepříjemná situace do budoucna neopakovala.

Malware v jazykovém balíčku je způsobeno trojským koněm Xorer, jak je zřejmé z diskuse na webu Bugzilla. Podle této diskuse vývojáři Mozilly trojan poprvé odhalili v úterý.

Zaměstnanec Mozilly Hai-Nam Nguyen předpokládá, že virus se do balíčku dostal z infikované domácí sítě autora, kde pozměnil některé HTML soubory. Infikovaný kód pouze zobrazuje otravný banner, a také připojuje uživatele surfující po internetu k reklamním stránkám, ale naštěstí se nemůže šířit.

Mozilla nezaznamenala virus v prvotní kontrole pluginu, protože výrobci antivirů prostě v době této kontroly detekci Xoreru do svých programů neimplementovali. Společnost Panda Security poprvé zaznamenala Xorer 28. února, tedy 10 dní po vydání infikovaného balíčku.

Ve středu odpoledne byl plugin stažen z webu, a Mozilla nyní pracuje na jeho neinfikované verzi. Společnost upozornila své uživatele, že by si daný plugin měli do doby vydání této verze deaktivovat.

Snyderová dodala, že neví přesně, jak se adware do pluginu dostal, ale říká také, že tento problém může kdykoliv postihnout jakéhokoliv výrobce software, ať už open source, či nikoliv.

V minulosti už podobné kauzy museli řešit i jiní výrobci, jako například firma Apple koncem roku 2006, když začala prodávat Video iPody obsahující virus RavMonE.exe. A koncem loňského roku prodávala menší firma Best Buy digitální fotorámečky infikované malware.

Nenechte si ujít:
Nová verze Firefoxu 2.0.0.14 opravuje kritickou chybu

Firefox, IE7, Opera a Safari v testu – v čem je který rychlejší?

První verze Firefoxu 4.0 již byla vypuštěna!

Firefox 3.0 přináší výrazné zvýšení rychlosti, tvrdí testeři!

5 věcí, kterými vás nadchne Internet Explorer 8.0

Firefox 3.0 dramaticky snižuje nároky na paměť

Firefox 3.0 versus Internet Explorer 8.0 – jak pokračuje jejich vývoj?

Firefox 2.0.0.13 opravuje řadu chyb
Podle Erica Schultzeho, ředitele pro technologii společnosti Shavlik Technologies, můžou zlí jazykové na základě této kauzy tvrdit, že ve vývoji open source software dochází k podceňování rizik, přesto by podobná záležitost mohla postihnout i velikána jakým je Microsoft. Většina jeho programů totiž obsahuje HTML soubory. A kterýkoliv z nich může být nakažený. A jak Schultze dodává, problém Mozilly ukazuje potřebu většího zabezpečení při vývoji software.

 

autor: Pavel Kreuziger, Martin Noska (ed.)


Tisk  |   Hodnocení: 1   2   3   4   5  |   průměrná známka: 2.8
v hodnocení 1 znamená nejlepší | zatím známkovalo: 48

 Komentáře
Díky
11.05.2008 00:17:17 - Nivelo
Omlouvám se, ale nějak sem nepostřehl, že se jedná...
odkaz
10.05.2008 15:09:18 - Martin Noska
Zdrojový článek v angličtině je zde: ...
Jméno toho pluginu?
10.05.2008 10:44:21 - Nivelo
Chápu že není důležité jak se jmenoval, ale přeci ...

Zobrazit komentáře Přidat kometář

Reklama

Reklama

Reklama

 Whitepapers
Inteligentní business s Informačním systémem K2
Představujeme systém Byznys Win
Představujeme systém Byznys VR
Santa Rosa v noteboocích Verified By Intel (VBI)
Přechod na Windows Vista - nejjednodušeji s Citrix Presentation Server 4.5

 Přehled posledních zpráv
Objev: Speciální mikročip může až stonásobně zrychlit internet
AMD kvůli ztrátám dělá velké změny
U:fon vstupuje do maloobchodního prodeje
Mozilla vydává Firefox 3.0.1 a 2.0.0.16
Symbian bude možná spolupracovat s Googlem
IBM: Podniky po celém světě rychle přecházejí z fáze plánování strategie pro SOA k vlastnímu nasazování technologií a služeb.
Výrobci PC před sebou mají těžké časy, tvrdí analytici
Xerox prohloubil integraci digitálního a ofsetového tisku
OpenOffice.org 3.0 již v druhé betaverzi ke stažení
Canon: Skenujte dokumenty přímo do flash disků

 Technologie a kurzy
Objev: Speciální mikročip může až stonásobně zrychlit internet
Phoenix: Mikroprocesor s téměř nulovou spotřebou!
Detaily o mobilní platformě Centrino 2
Nová technologie změní okna v solární panely
Superpočítačové simulace mohou odhalit osteoporózu kostí

Všechny Technologie a kurzy


 Nepřehlédněte

 Testy
Jaký je mininotebook Acer Aspire one v praxi?
Test: Chassis switch ZyXEL MS-7206
Jaká je ve skutečnosti spotřeba SSD disků?
Test: Mininotebooky Eee PC 901 a 1000 v praxi
Laserové tiskárny Kyocera: Černobíle a téměř za hubičku

Všechny Testy


 Poslední Top story
Nové mikroprocesory na našem trhu (1. část) - AMD
Rychlokurz: Monitorování databázových systémů
Nový směr ve VoIP: Lze to i bez drátů
Jak je to s ochranou domény v českém právu?
JavaOne 2008: K bohatším internetovým aplikacím

Všechny Top story


 RSS
Obsah Computerworldu ve formatu RSS
Co je to RSS?

RSS 0.91
XML Všechny články..
XML bezpečnost
XML hardware
XML internet
XML sítě a komunikace
XML software
XML technologie
XML testy
XML vývoj

RSS 2.0
XML Všechny články..
 Nejčtenější
Microsoft začne uživatelům Windows XP automaticky instalovat SP3 (1890)
Nová technologie změní okna v solární panely (1663)
Stanou se FED displeje náhradou za LCD i CRT? (1636)
Jaká je ve skutečnosti spotřeba SSD disků? (1527)
Výsledky experimentu S.P.A.M jsou alarmující (1493)
Nový operační systém pro superpočítače uveřejnil Microsoft (1357)
Windows 7: Jaké budou mít hardwarové nároky? (1151)
Pioneer vyvinul Blu-ray disk s rekordní kapacitou 400 GB (1044)
Objev: Speciální mikročip může až stonásobně zrychlit internet (1034)
Technologická novinka: Křemíkové čipy, které se dají ohýbat (966)

(Za posledních 14 dnů)

 Nejdiskutovanější
Mozilla vydává Firefox 3.0.1 a 2.0.0.16 (2)
Komprese VoIP přináší výhody i rizika (1)
Firefox: Jak se vyvíjel v průběhu uplynulých let? (1)
Analýza: Symbian změní mobilní svět na open source (1)
Stormware získal certifikát Investor in People (1)
Sedm způsobů, jak ušetřit za software (1)
Intelu i AMD se daří, jak jejich cenová válka zpomaluje (1)
Pioneer vyvinul Blu-ray disk s rekordní kapacitou 400 GB (1)
Windows 7: Jaké budou mít hardwarové nároky? (1)
Nová technologie změní okna v solární panely (1)
Logos posiluje manažerskou strukturu v oblasti telco (1)
Objev: Speciální mikročip může až stonásobně zrychlit internet (1)
Laserové tiskárny Kyocera: Černobíle a téměř za hubičku (0)
Oracle Retail Release 13: Aplikace pro informovaný maloobchodní prodej (0)
SP3 pro Windows XP: Microsoft vydává utilitu na opravu registrů (0)
Devět věcí, které možná nevíte o webových vyhledávačích (0)
Levný mini-desktop MSI Wind má spotřebu jen 35 wattů (0)
Koupí Microsoft místo Yahoo nový vyhledávač Powerset? (0)
Gartner: Trh s mobilními hrami ukrývá velký potenciál (0)
Skype 4.0 v testovací verzi již ke stažení (0)

(Za posledních 20 dnů)
Zobrazit posledních 60 dnů

 Píšeme jinde
 Business World
NETGEAR uvádí linuxový směrovač WGR614L
Přehled IT oborů na státních vysokých školách
Architektura SOA je v roce 2008 jednou z nejdůležitějších podnikových priorit
Svatý grál outsourcingu
Intel ve druhém čtvrtletí dosáhl rekordních výnosů
Současné trendy v hostingu
Prodej systémů pro ukládání dat v regionu CEMA vzrostl o 17%, kapacita o 80%
 GameStar
Mass Effect – efektní hra nejen pro masy
E3: LucasArts a BioWare pracují na KOTOR MMO
E3: Wanted – zatočte s kulkami
Diablo III – peklo se po letech probouzí!
E3: Nový Wolfenstein na obzoru!
 PC World
Konkurence pro Atom od AMD až v listopadu
Přejmenované Radeony jen Rusku a Číně
AMD mění ředitele
Chlaďte mosfety u HD48x0
I BFG vrací peníze za GTX 260 a 280
 Science World
Diamant z tequily
Jak to bylo s vodou na Marsu?
Obilniny se začaly pěstovat kvůli pivu?
Perlička: Padající krajíc
 SecurityWorld
Uvolněna beta verze Norton AntiVirus 2009 - nemá zpomalovat počítač
Apple opravil Safari pro iPhone
Notebooky mizí na letištích závratnou rychlostí
Adeona: sledování ukradeného notebooku zdarma a jako open source
GMail začal ověřovat adresu odesilatele

 English page

Stálé téma: "Windows Vista A to Z"

Stálé téma:

Reviews, analyses, how-tos, hot issues and predictions about Microsoft's new OS (vše externí odkazy, www.computerworld.com).


 


Copyright © 2006 IDG Czech. Autorská práva vykonává vydavatel. Publikování, přetištění či šíření obsahu nebo jeho částí jakýmkoliv způsobem v českém či jiném jazyce bez předchozího písemného souhlasu vydavatele, tj. IDG Czech, a. s., je zakázáno. Uživatelské chování návštěvníků ověřuje NetMonitor.