Инженеры Mozilla удалили 23 аддона для Firefox, собиравших информацию о пользователях - «Новости»
Спустя восемь лет после Wolfenstein 2: The New Colossus студия MachineGames взялась за Wolfenstein 3 — разработку подтвердил ещё один источник - «Новости сети»
Спустя восемь лет после Wolfenstein 2: The New Colossus студия MachineGames взялась за Wolfenstein 3 — разработку подтвердил ещё один источник - «Новости сети»
Micron на следующей неделе заложит фундамент крупнейшего комплекса по производству памяти в США - «Новости сети»
Micron на следующей неделе заложит фундамент крупнейшего комплекса по производству памяти в США - «Новости сети»
Власти потребовали от китайских компаний отменить заказы на американские ускорители Nvidia H200 - «Новости сети»
Власти потребовали от китайских компаний отменить заказы на американские ускорители Nvidia H200 - «Новости сети»
Sony анонсировала лимитированную коллекцию ярких RGB-чехлов для PlayStation 5 - «Новости сети»
Sony анонсировала лимитированную коллекцию ярких RGB-чехлов для PlayStation 5 - «Новости сети»
Блоки питания MSI получили звуковую защиту от плавления разъёма 12V-2×6 - «Новости сети»
Блоки питания MSI получили звуковую защиту от плавления разъёма 12V-2×6 - «Новости сети»
«Это не Carmageddon»: гоночный боевик на выживание Carmageddon: Rogue Shift получил дату выхода, а новый трейлер разочаровал фанатов - «Новости сети»
«Это не Carmageddon»: гоночный боевик на выживание Carmageddon: Rogue Shift получил дату выхода, а новый трейлер разочаровал фанатов - «Новости сети»
Комплект DDR5 за $1500 и кофе в подарок: оригинальная акция Newegg вызвала недоумение - «Новости сети»
Комплект DDR5 за $1500 и кофе в подарок: оригинальная акция Newegg вызвала недоумение - «Новости сети»
AMD всерьёз задумалась о возрождении старых Ryzen на фоне дефицита DDR5 - «Новости сети»
AMD всерьёз задумалась о возрождении старых Ryzen на фоне дефицита DDR5 - «Новости сети»
Lenovo представила портативную консоль Legion Go 2 на базе SteamOS — альтернатива Steam Deck за $1199 - «Новости сети»
Lenovo представила портативную консоль Legion Go 2 на базе SteamOS — альтернатива Steam Deck за $1199 - «Новости сети»
Meta✴ отложила глобальный запуск AR-очков с экраном из-за «беспрецедентного спроса», но пообещала новые функции - «Новости сети»
Meta✴ отложила глобальный запуск AR-очков с экраном из-за «беспрецедентного спроса», но пообещала новые функции - «Новости сети»
Новости мира Интернет » Новости » Инженеры Mozilla удалили 23 аддона для Firefox, собиравших информацию о пользователях - «Новости»
.




);

Инженеры компании Mozilla исключили из официального каталога 23 дополнения для браузера Firefox. Все «проштрафившиеся» решения собирали информацию о пользователях и переправляли на удаленные серверы.


В начале текущей недели критике со стороны сообщества повергся известный аддон Web Security, созданный компанией Creative Software Solutions, который призван защищать своих пользователей от фишинга, малвари и других сетевых угроз.


Дело в том, что немецкий ИБ-специалист и разработчик блокировщика рекламы uBlock Origin Майк Кукец (Mike Kuketz) рассказал о том, что Web Security, который ранее рекомендовали к использованию сами разработчики Firefox, следит за своими пользователями, коих насчитывается более 220 000.


Кукец и его коллеги выяснили, что Web Security собирает информацию обо всех адресах, посещенных пользователями, и передает эти данные на удаленный сервер. Кроме того, дополнение присваивало каждому пользователю свой ID и отслеживало их браузинговые привычки.


Так как сообществу предостережение Кукеца и его коллег всерьез не понравилось, разработчики Mozilla поспешили провести тщательный аудит Web Security. Но, как оказалось, одной только проверкой подозрительного дополнения дело не ограничилось.


16 августа 2018 года инженер Mozilla Роб Ву (Rob Wu) сообщил журналистам Bleeping Computer, что по итогам проверки Web Security был заблокирован из-за передачи пользовательских данных на удаленные серверы, потенциальной опасности удаленного исполнения произвольного кода и подозрительной активности с нескольких аккаунтов в каталоге AMO. Однако организация также изучила на предмет похожего поведения и другие аддоны. В итоге, вместе с Web Security, из каталога AMO были удалены еще 22 продукта. Все они отключены в браузерах пользователей и теперь сопровождаются соответствующим предупреждением.





Хотя по приведенной выше ссылке названия аддонов не раскрываются (там приводятся лишь ID), журналисты Bleeping Computer установили, что блокировка так же постигла Browser Security, Browser Privacy и Browser Safety, которые передавали собранную информацию на тот же сервер: 136[.]243[.]163[.]73. Помимо этого удалены оказались Popup Blocker и Quick AMZ, а также несколько дополнений, разработанных пользователям YTTools,  FBTools,  DirtyLittleHelpers и  CSS IO.


Нужно отметить, что представители Creative Software Solutions отрицают обвинения исследователей и опровергают выводы, сделанные инженерами Mozilla. В компании уверяют, что их решение не шпионило за пользователями, компания работает в соответствии с GDPR, а защищенная связь с удаленным сервером поддерживалась исключительно для обеспечения работы заявленных в описании дополнения функций. В частности, таким образом якобы осуществлялась проверка URL на безопасность. Разработчики пообещали представить за суд Mozilla обновленную версию Web Security и надеются доказать свою правоту.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

. ); Инженеры компании Mozilla исключили из официального каталога 23 дополнения для браузера Firefox. Все «проштрафившиеся» решения собирали информацию о пользователях и переправляли на удаленные серверы. В начале текущей недели критике со стороны сообщества повергся известный аддон Web Security, созданный компанией Creative Software Solutions, который призван защищать своих пользователей от фишинга, малвари и других сетевых угроз. Дело в том, что немецкий ИБ-специалист и разработчик блокировщика рекламы uBlock Origin Майк Кукец (Mike Kuketz) рассказал о том, что Web Security, который ранее рекомендовали к использованию сами разработчики Firefox, следит за своими пользователями, коих насчитывается более 220 000. Кукец и его коллеги выяснили, что Web Security собирает информацию обо всех адресах, посещенных пользователями, и передает эти данные на удаленный сервер. Кроме того, дополнение присваивало каждому пользователю свой ID и отслеживало их браузинговые привычки. Так как сообществу предостережение Кукеца и его коллег всерьез не понравилось, разработчики Mozilla поспешили провести тщательный аудит Web Security. Но, как оказалось, одной только проверкой подозрительного дополнения дело не ограничилось. 16 августа 2018 года инженер Mozilla Роб Ву (Rob Wu) сообщил журналистам Bleeping Computer, что по итогам проверки Web Security был заблокирован из-за передачи пользовательских данных на удаленные серверы, потенциальной опасности удаленного исполнения произвольного кода и подозрительной активности с нескольких аккаунтов в каталоге AMO. Однако организация также изучила на предмет похожего поведения и другие аддоны. В итоге, вместе с Web Security, из каталога AMO были удалены еще 22 продукта. Все они отключены в браузерах пользователей и теперь сопровождаются соответствующим предупреждением. Хотя по приведенной выше ссылке названия аддонов не раскрываются (там приводятся лишь ID), журналисты Bleeping Computer установили, что блокировка так же постигла Browser Security, Browser Privacy и Browser Safety, которые передавали собранную информацию на тот же сервер: 136_

запостил(а)
Jenkin
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))