Firefox 扩展=泄露信息? Recommend to my friend via E-mail(推荐给朋友)

作者 Administrator, 发布于 14-08-2007 08:53

查看资源 : 261    

投票 : 无

发布在 : 浏览器相关新闻, 火狐浏览器[Firefox]


有安全研究人员发现Firefox存在着一些安全问题,可以让攻击者远程获取安装的扩展信息甚至是私密数据.来自0x000000 blog的文章认为, Firefox 大多数列举的变量与注册的组件存放在一个js文件里,并且在运行时还可以由一些参数来调用. 这意味着FireFox在安装了一些插件和扩展后就成了筛子般的专业泄密器,攻击者只需要写一段代码或AJAX脚本就可以轻松扫描到FireFox的扩展情况然后组织方案进行攻击.

有安全研究人员发现Firefox存在着一些安全问题,可以让攻击者远程获取安装的扩展信息甚至是私密数据.
来自0x000000 blog的文章认为, Firefox 大多数列举的变量与注册的组件存放在一个js文件里,并且在运行时还可以由一些参数来调用. 这意味着FireFox在安装了一些插件和扩展后就成了筛子般的专业泄密器,攻击者只需要写一段代码或AJAX脚本就可以轻松扫描到FireFox的扩展情况然后组织方案进行攻击.

有一些插件本身就包含了私密信息例如GMail Checker,Boost for Facebook等插件都包含机要的密码,这些数据都很容易被套取.0x000000甚至还研究出了攻破Adblock的方案,目前已经能够获取到白名单.

Mozilla发言人称正在调查此类报告,但他建议可以利用NoScript等扩展保障安全.

编译




最新更新 : 30-10-2007 21:50

   

用户评论  RSS订阅评论
 

平均用户评级

   (0 vote)

 


添加评论
名字
E-mail
标题  
 
评论
 
最大字符: 600
   有后续评论时通知我
  随机问题:
 M          H8R      
RL     N      S   R6X
 O    4NA     I      
 T     3      Q   9RC
3M2           B      
   
   

暂无评论

 
< 上一篇   下一篇 >

本站推荐Firefox

马上下载 Firefox 您就可以享用:


  • 标签式的浏览:在一个窗口同时浏览多个页面,让您节省时间
  • 弹出式窗口拦截器:拦截恼人的弹出式窗口广告
  • 更好的安全保障:预防恶意的黑客软件-保全您的计算机
  • Google 工具列:立即将英文字词翻译成简体中文

下载带有Google工具栏的Firefox

RSS新闻供稿

技巧

火狐终极优化Firefox Ultimate Optimizer v1.0试用

一个FireFox的优化程序,点击它自动在任务栏运行,软件称可以减少内存和系统的占用,在进程表中的确发现占用明显减少,大家自行测试.绿色免费版!下面让我们看看评测的结果。在原来的Firefox下,打开7个国内有名的站点(见图),在P4 2.0G,512M环境下,内存占用为109,648K,虚拟内存为107,212K。     更多

FAQs

Firefox新漏洞可被黑客利用

黑客可以通过这个漏洞创建一个HTML文件,当访问者使用Firefox访问这个页面时候,就会被黑客获得自己机器上的一些文件和信息,甚至能对受害者机器上的一些内容比如Windows窗口标题进行修改。除了Windows版本之外,使用gnome-vfs Linux系统的机器也会受到次问题的影响     更多

其它

网页浏览器群雄争霸,最终将鹿死谁手呢?

Firefox、Opera和Netscape的支持率从“数字”上看也有了更佳的表现:Firefox占51%,Opera占14%,而Netscape也占了9%。需要说明的是,Firefox获得了超过一半的网友的支持并不表明其在国内网页浏览器市场已经所向披靡     更多