Hoofdcategorieën
Device Settings

'Mozilla-browsers doelwit spyware'

Door Arthur Scheffer, zaterdag 12 februari 2005 12:24
Bron: Techrepublic, views: 25.389

Diverse analisten verwachten dat de Mozilla-browsers steeds vaker het doelwit van kwaadaardige software zullen worden, zo meldt TechRepublic. Het feit dat het marktaandeel van Firefox van 2,4 procent in mei gestegen is naar 7,4 procent in november, maakt het aannemelijk dat ontwikkelaars van bijvoorbeeld spyware niet alleen meer met Internet Explorer rekening zullen houden. Eerder deze week dook al spyware op die zich specifiek richtte op Mozilla: "Het is nu slechts een kwestie van tijd tot de eerste Firefox-spion opduikt", aldus Richard Stinnon van antispywarebedrijf Webroot.

Mozilla Firefox 1.0Vooralsnog is er geen methode bekend om software te installeren zonder goedkeuring van de gebruiker, maar het lijkt aannemelijk dat de browser momenteel al binnenstebuiten gekeerd wordt door hackers op zoek naar een lek dat een stille installatie mogelijk maakt. In hoeverre dat nodig is, is maar de vraag, want het is bekend dat veel gebruikers doorgaans argeloos instemmen met installatiemeldingen. Deze laatste observatie speelt ook een rol bij een ander potentieel zwak punt van de browser: de extensies. Naar verluidt worden immers zelfs de uitbreidingen op update.mozilla.org niet aan een formeel security-onderzoek onderworpen.

Volgende 14:10 Jobs: 'Pc-fabrikanten willen licentie op Mac OS X'
Vorige 22:29 Eerste retail LightScribe-brander door HP gelanceerd
Advertentie

Reacties

«  1  2  3  »

Tja je kon er op wachten dat dit ging gebeuren. Ook firefox opera en cohorten zijn niet zo veilig als ze doen voorkomen net als IE. (en nee ben geen ms fan,ben fanatiek gebruiker van opera)

(en nee ben geen ms fan,ben fanatiek gebruiker van opera)
Die zijn helemaal erg ;).

als er geld aan verdiend kan worden zullen ze zeker getest worden door hackers die er wat aan willen verdienen. wat denk je dat er zal gebeuren wanneer de apple's aan populariteit gaan winnen. vroeg of laat zullen ook zij in het vizier van dit soort mensen komen. sad but true! :-(

Dan ben ik bang dat er nog weinig zal gebeuren.

Tuurlijk, ook Apple's software is niet perfect, en ook daar zitten vast wel bugs en dergelijke in. Maar dingen zo fundamenteel fout als bij Windows, dat moet je van tevoren ontworpen hebben. Op een Mac OSX werk je standaard als gewone user, net als op elke willekeurige andere *nix, dan weer met uitzondering van Linspire voor zover ik begrepen heb. Op alle Windows-versies werk je standaard als admin.
Dat is gelijk al het grootste veiligheidsmankement aan Windows, waardoor er zoveel virussen en spyware voor is. Los dat op en je hebt er al de helft minder last van.

Funny, dat je analist moet zijn om dat te kunnen voorspellen...Marktaandeel betekend in de praktijk immers dat je last krijgt van ventjes die niets nuttigs te doen hebben en derhalve argeloze surfers gaan pesten.

Die spyware lui zijn geen ventjes ...dat zijn gasten die miljoenen verdienen over de ruggen van miljoenen gedupeerden!

'Mozilla-browsers doelwit spyware'
Als je die titel zo leest, dan denk je dat er dus de laatste tijd meer spyware is gekomen voor Mozilla firefox...
Maar als je het artikel leest dan zie je dat omdat Firefox een marktaandeel verwacht van 10% in 2005 dit alleen maar een meer geschikt doel is voor de virus/adware schrijvers?

Ik vind dit eigenlijk meer stemmingmakerij dan echte nieuwswaarde....

Ook wordt in dat artikel nog een keer duidelijk gemaakt dat het de gebruikers zijn die uiteindelijk de veiligheid bepalen van een browser. (de 'Ja' klikkers).

Het gevaar schuilt hem niet in de populariteit. Uiteraard is een populair stukje software een mooi doelwit. Wat belangrijker is is hoe Mozilla hier mee om gaat gaan. Hoe veilig is de browser en hoe snel gaat men updates uitbrengen om de problemen tegen te gaan. Als bluikt dat Firefox moeilijk te infecteren is en dat vooraleer je een exploit ver kan uitbuiten het gat al bijna overal gedicht is, dan is het bijnda de moeite niet waard om te gaan zoeken achter nieuwe exploits.

Precies, en daarom ben ik ook eigelijk tégen de reclame op de voorpagina van de telegraaf. :)

dat heb je dan helemaal mis...
Zelf als was Windows het veiligste OS ter wereld, dan nog zouden de meeste virussen voor Windows zijn, een programma dat als bedoeling heeft om zoveel mogelijk computers te infecteren gaat uiteraard het meest populaire systeem targetten
zo ook bij spyware uiteraard

Als windows het veiligste OS ter wereld zou zijn dan zouden er echter geen werkende virussen voor bestaan, datgene wat het meeste gebruikt wordt wordt misschien het beste onderzocht door crackers en andere kwaadwillende maar zal zeker niet het onveiligst daardoor worden (ik denk dat apache die bewering mooi onderbouwt)
maw: de virus en spyware problemen op windows komen maar voor een klein gedeelte doordat het het meeste gebruikte (mede door gebrek aan marktwerking) en meer door softwarefouten en gebruikers die dat soort zaken gewoon installeren

Het grote probleem voor firefox zal inderdaad ook de domme gebruiker zijn, en minder het misbruik van softwarelekken, daty kan geen enkele softwaremaker tegen gaan, men kan hoogstens de schade beperken die de gebruiker kan aanrichten

Wie zegt dat het veiligste OS ook 100% veilig is ? ;)
In bijna ieder programma zit wel een of ander lek, bug of exploit, ook schijnt een programmeur op elke 1000 regels code wel een fout te maken..

Waarom zijn er dan veel meer hacks/virussen voor IIS machine dan voor Apache. Terwijl apache het meest gebruikt is.

Niet alleen populariteit telt

Wederom, als als gebruiker een beetje oplet is er niks aan de hand. Ik gebruik zelf Firefox en natuurlijk ook een paar extensies. Maar ik gebruik toch alleen de extensies die zichzelf al ruim bewezen hebben. Ik denk dat het risico op infectie daarmee ook laag zal blijven. Een groot risico zou kunnen zijn dat één van de vele updates op de extensies geinfecteerd is.
Dan zou ikzelf denk ik wel de lul zijn, ik download en installeer altijd wel de nieuwste versie van bijv. Flashgot :>


Ja heerlijk die reclame :> :9

;)

ok, hier gaan we dan: opera sucks gewoon, het is traag het ziet er niet uit en je moet er voor betalen ook nog.

Geef my maar firefox, das tenminste kwaliteit.

Om dergelijk reacties gaat het je toch?

Toch denk ik niet dat Mozilla of Mozilla-Firefox ooit zo kwetsbaar zal kunnen zijn als IE. Hij is namelijk niet standaard zo ingesteld dat hij van alles installeert van allerlei onbekende sites. Voordat er op iemand zijn computer schadelijke software kan worden geïnstalleerd (als dat überhaupt al kan) via een Mozilla browser moeten er bewust bepaalde instellingen veranderd worden, die de veiligheid verminderen. Aangezien de meeste gebruikers dat allemaal wel goed hebben staan en aangezien de meeste leken op computergebied niet aan die instellingen zullen komen, zit het denk ik wel goed.

@Elmaros: tuurlijk zullen er wel wat lekken zijn, maar het voordeel van een open-source programma is dat er in het geval van een gevonden lek duizenden mensen zijn die mee kunnen helpen om het lek te dichten. Ofwel door zelf aan het programmeren te slaan, ofwel door het developers team advies te geven. Zolang open-source programma's gebruikt worden blijven ze verder ontwikkelen. Dat is in het geval van IE niet te zeggen.

Dit is een onjuiste een manier om te kijken hoe veilig Mozilla is, maar zo kunnen de makers van het programma het nog beter maken. Ze moeten de info van de hackers de gaten in Mozilla) juist in hun voordeel gebruiken, een klein voordeel van een slechte zaak noem ik dat.

Moderne browsers zijn zo complex dat ik er niet aan twijfel of er achterdeurtjes in Mozilla/Firefox zullen zijn om spyware te installeren. Het is veel interessanter om te kijken hoe het ontwikkelteam daarop gaat reageren, hoe snel het ontwikkelteam erop gaat reageren en het beveiligingsgat kan patchen.

IE is (was) teveel ontworpen op gebruikersgemak. Het is voor de gebruiker natuurlijk hardstikke makkelijk om alleen maar op 'ja' te hoeven klikken om dat leuke filmpje te zien.

Wel eens een extensie geinstalleerd? Het enige wat je krijgt is een schermpje of je het zeker weet of je iets wilt installeren. Weet je ook hoe al die dialers bij veel gebruikers op de computers komen? Omdat men gewoon "Ja" klikt zonder eigenlijk te bedenken wat het eventueel doet.

Ook met IE moet je tegenwoordig toestemming geven om ActiveX objecten te installeren, en het is al eeuwen zo dat men toestemming moet geven bij een installatie van een of andere plugin.

Als ik een plugin wil installeren voor Mozilla/Firefox, dan is dat absoluut niet moeilijk hoor.

Je krijgt enkel het bevestingsschermpje te zien als de site in de whitelist staat. Per default staat enkel update.mozilla.org in die whitelist. Voor alle andere adressen krijg je bovenaan een balkje te zien dat een extension installatie geweigerd is.
Een gebruiker moet dus al heel bewust bezig zijn met een niet-mozilla extensie te installeren. Lijkt mij een vrij goede afweging tussen gebruiksgemak en veiligheid.

Er wordt alleen verondersteld dat alle programmeurs alleen lekken dichten,
maar een goede programmeur gedraagt zich ook als 'hacker' en gaat zelf op zoek naar mogelijkheden om gaten te vinden. Als je genoeg mensen hebt, en de source tot je beschikking kan daar veel makkelijker naar worden gezocht dan bij windows.

sorry, maar voorlopig vind ik dit bangmakerij. In de wereld gebracht door microsoft misschien??

Natuurlijk is elke beveiliging met hulp van de gebruiker te omzeilen, maar dat is het punt niet.
Dan is niets veilig.

Voorlopig is firefox minimaal 10x veiliger als explorer.
(en dan heb ik t nog niet gehad over het nog kleinere opera, dus nog minder interessant voor spyware-makers)

(troll??? |:()

Gelukkig heb ik safari nog ;)

Firefox zou dus zo geschreven moeten worden, dat een extensie geen misbruik kan maken van het besturingssysteem.

Tja, en dat veel mensen gewoon als Adminstrator surfen onder XP dat zou natuurlijk ook verboden moeten worden. Misschien dat MS hier in Longhorn (wie weet wat het woord LONG betekend?) eens iets aan kan doen.

long (de ~, ~en)
1 elk van beide zakvormige ademhalingswerktuigen in de borst van mensen en van vele dieren

Spyware die zich in een browser-plugin verstopt maakt ook geen misbruik van het OS, maar van de onwetendheid van de gebruiker die de plugin installeert (doordat het nergens vermeld wordt, domme gebruiker die overal ja op klikt, ...).
Voor die spyware is het dan wel zeer eenvoudig om zijn taak uit te voeren: spioneren op het surfgedrag van de gebruiker (de plugin waar de spyware inzit zit immers geintegreerd in de browser), en deze doorsturen (de plugin kan ook zonder problemen op het net).

Misschien zou het wel een optie zijn om in FF toe te laten dat je per plugin kan instellen of deze al dan niet het net op mag... Bijlange niet alle plugins hebben namelijk internet access nodig.

ach ja de een zijn dood de ander zijn brood
ik heb een goed draaiend bedrijfje aan mensen
die overal maar ja op klikken :+
klant"ik kreeg allemaal virusmeldingen toen heb ik de virusscanner maar uitgeschakeld
en nu doet mijn pc vreemd" |:(
resume: de beveiliging is net zo goed als de inteligentie van de gebruiker

"resume: de beveiliging is net zo goed als de inteligentie van de gebruiker"

Dat gaat niet helemaal op. Er zijn ook tal van beveiligingen die door een gebruiker niet configureerbaar zijn. Het heeft dus ook te maken met de manier waarop de beveiliging in elkaar zit. Dat wordt ook bijna altijd weer duidelijk bij het verschijnen van bugreports en patches: het gros heeft weinig van doen met configureren maar gewoon lekken in de structuur van software zelf.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 14:10 Jobs: 'Pc-fabrikanten willen licentie op Mac OS X'
Vorige 22:29 Eerste retail LightScribe-brander door HP gelanceerd
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011