ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin

quick_linkהורדות מוזילה ופיירפוקס מאתר הפרוייקט זינקו ל 200,000 ליום בעקבות אזהרת US-CERT שלא להשתמש ב-IE

published at 02/07/2004 - 18:29 · ‏פורסם dolfin · ‏tags מוזילה · שלח לחברידידותי למדפסת
מוזילה ה US-CERT, מרכז אבטחת המידע באינטרנט של הממשל האמריקאי, הזהיר את ציבור הגולשים לפני מספר ימים מפני שימוש בדפדפן האינטרנט של מיקרוסופט, לאחר שהתגלתה בו פירצת אבטחה משמעותית העלולה לחשוף סיסמאות ומספרי חשבון בנק של המשתמש, והמליץ להשתמש בדפדנים אחרים כמו מוזילה או אופרה.

בעקבות האזהרה, זינק מספר ההורדות של מוזילה ופיירפוקס מאתר הבית של הפרוייקט מ 100,000 ליום ל 200,000 ליום.


הסוס הטרויאני הנוכחי שמשתמש בפרצה זו התגלה על-ידי מכון SANS, אשר דיווח כי הוא חודר למחשב באמצעות חלון פרסומת קובץ, שמופיע בעת הכניסה לאתרים כלכליים ואתרי בנקים, ומגיע משרת פרסומות המופעל ע"י MS IIS שנפרץ והושתל בו קוד זדוני. כאשר מופיע חלון הפרסומת, IE מוריד ומפעיל קובץ המתחיל להקליט ססמאות ומספרי חשבונות בנק ושולח אותם לשרת אשר כנראה ממוקם באסטוניה.

קישורים:

* מדריכים למעוניינים לעבור לדפדפן המתקדם פיירפוקס:

Newsforge, מדריך באנגלית להחלפה וניטרול מיידי של IE

Mozilla, רשימת התכונות המתקדמות באנגלית של פיירפוקס

* על תופעת המעבר לדפדפנים אלטרנטיביים:

Wired, Mozilla Feeds on Rival's Woes

ZDNet, IE flaw may boost rival browsers

* מידע על הבאגים החמורים באינטרנט אקספלורר:

YNET, CERT: מומלץ לא לגלוש עם אינטרנט אקספלורר

US-CERT, Microsoft Internet Explorer does not properly validate source of redirected frame

Security Tracker, מעקב אחר בעיות האבטחה באינטרנט אקספלורר

* מידע על הסוס הטרויאני למנהלי רשתות:

Symantec, JS.Scob.Trojan security response

SecuriTeam, JS.Scob.Trojan Source Code Released

Netcraft, Microsoft Releases Fix for IE Phishing Exploit

תודה גם ל bombadil על משלוח קישור לידיעה ב YNET.



הערה: נערך ע"י דוביקס
 

קישורים רלוונטיים

הורדות מוזילה ופיירפוקס מאתר הפרוייקט זינקו ל 200,000 ליום בעקבות אזהרת US-CERT שלא להשתמש ב-IE | כניסה / יצירת מנוי חדש | 17 תגובות
סף חסימה
  
ההערות הינן מטעם כותביהן. אין צוות האתר לוקח אחריות על תוכנן
Re: הורדות מוזילה ופיירפוקס מאתר הפרוייקט זינקו ל 200,000 ליום בעקבות אזהרת US-CERT ש (ניקוד: 1)
ע"י omri ב 02/07/2004 - 18:33

(מידע על משתמש | שלח הודעה) http://http://
השאלה היא אם הם לא יחזרו ל IE מיד כשיתקנו את הפירצה...

[ השב לזאת ]

Re: הורדות מוזילה ופיירפוקס מאתר הפרוייקט זינקו ל 200,000 ליום בעקבות אזהרת US-CERT ש(ניקוד: 1)
ע"י Koala ב 02/07/2004 - 18:35
(מידע על משתמש | שלח הודעה) http://
אל תדאג, ימצאו חור אבטחה אחר.
סמוך על מיקרוסופט :)

[ השב לזאת ]

Re: הורדות מוזילה ופיירפוקס מאתר הפרוייקט זינקו ל 200,000 ליום בעקבות אזהרת US-CERT ש(ניקוד: 1)
ע"י omri ב 02/07/2004 - 18:36
(מידע על משתמש | שלח הודעה) http://http://
אבל לא כל יום ממשלת ארצות הברית מדווחת על אינטרנט אקספלורר כדפדפן מסוכן

[ השב לזאת ]

Re: הורדות מוזילה ופיירפוקס מאתר הפרוייקט זינקו ל 200,000 ליום בעקבות אזהרת US-CERT ש(ניקוד: 0)
ע"י פינגווין אנונימי ב 02/07/2004 - 18:39
אחרי שרואים את היכולות המדהימות והחדשניות של פיירפוקס לעומת האיכספלורר המיושן -- אין דרך חזרה.
התקנתי למספר אנשים פיירפוקס ועכשיו הם פשוט לא מבינים איך הם הסתדרו קודם בלי אפשרות הטאבים ועם שלל הפרסומות, הקופצות והקופצות פחות.
בקיצור, מתמכרים לגלישה מהנה יותר..

א.

[ השב לזאת ]

Re: הורדות מוזילה ופיירפוקס מאתר הפרוייקט זינקו ל 200,000 ליום בעקבות אזהרת US-CERT ש(ניקוד: 1)
ע"י omri ב 02/07/2004 - 18:40
(מידע על משתמש | שלח הודעה) http://http://
בדיוק דיברנו על זה ב IRC.
נקווה לטוב, זה כל מה שאפשר לעשות

[ השב לזאת ]

השאלה היא איך זה ישפיע על כותבי האתרים "לאקספלורר בלבד" (ניקוד: 1)
ע"י sforbes ב 02/07/2004 - 18:54

(מידע על משתמש | שלח הודעה) http://www.xslf.com
בידיעה של נענע בנושא יש טוקבק של מישהו שמתלונן על חוסר ההתחשבות בבוני אתרים, עכשיו כשמבקשים מהם להשתמש במשהו שהוא אינו אקספלורר:
http://net.nana.co.il/Common/GeneralModules/TalkBack/ShowMsg.asp?MessageID=424391&ServiceID=10&PartnerID=1

ואני תוהה באמת על בוני האתרים הללו- האם זה יגרום להם לכתוב אתרים יותר תקניים? או שכוחו של ההרגל חזק יותר מכל דבר אחר?

[ השב לזאת ]

Re: השאלה היא איך זה ישפיע על כותבי האתרים "לאקספלורר בלבד"(ניקוד: 1)
ע"י דוביקס ב 02/07/2004 - 19:03
(מידע על משתמש | שלח הודעה) http://http://
ומה לגבי "ההתחשבות" בבוני אתרים מצד מיקרוסופט?

http://www.whatsup.org.il/modules.php?op=modload&name=News&file=article&sid=3146


[ השב לזאת ]

היי, אותי אין צורך לשכנע :-)(ניקוד: 1)
ע"י sforbes ב 02/07/2004 - 19:24
(מידע על משתמש | שלח הודעה) http://www.xslf.com
אני הרי זו שכבר שנים (תרתי משמע) אומרת שכתיבה לפי התקן מבטיחה "תאימות לעתיד", ובתגובה זוכה למבט תמה.

אני מאלו שזוכרים את הזמן בו נטסקייפ היה התקן דה פקטו, ולא היה כמעט אף אחד שהשתמש באקספלורר. כשאני אומרת שהגלגל יכול להתהפך שוב, מסתכלים עלי מוזר.

כך שהשאלה ששאלתי היא אמיתית- האם הצטברות התנאים הללו (שינויים באקספלורר שמיקרוסופט עורכת, בקשה מאנשים לא לגלוש עם אקספלורר) תשנה את דעתם של בוני האתרים הסרבנים?

אם לא- אז מה כן?

[ השב לזאת ]

Re: היי, אותי אין צורך לשכנע :-)(ניקוד: 1)
ע"י דוביקס ב 02/07/2004 - 19:26
(מידע על משתמש | שלח הודעה) http://http://
לא כיוונתי אלייך כמובן, אלא "תשובה בעקיפין" לשואל בנענע, בתקווה שמישהו יענה לו שם בנושא;)

[ השב לזאת ]

Re: היי, אותי אין צורך לשכנע :-)(ניקוד: 1)
ע"י sforbes ב 02/07/2004 - 19:28
(מידע על משתמש | שלח הודעה) http://www.xslf.com
למה פשוט לא הגבת בנענע? הטוקבקים עובדים שם בצורה חלקה עם מוזילה.

[ השב לזאת ]

Re: היי, אותי אין צורך לשכנע :-)(ניקוד: 1)
ע"י דוביקס ב 02/07/2004 - 19:31
(מידע על משתמש | שלח הודעה) http://http://
אני משתדל לא להגרר למעורבות בעוד אתרים, גם ככה אני כותב כבר ביותר מדי; התרומה שלי מסתכמת באיתור הקישור ...

[ השב לזאת ]

Re: הורדות מוזילה ופיירפוקס מאתר הפרוייקט זינקו ל 200,000 ליום בעקבות אזהרת US-CERT ש (ניקוד: 1)
ע"י עידו ב 02/07/2004 - 19:19

(מידע על משתמש | שלח הודעה) http://http://
יש גם כתבה בהארץ לאוסף:
לינק לכתבה

[ השב לזאת ]

Re: הורדות מוזילה ופיירפוקס מאתר הפרוייקט זינקו ל 200,000 ליום בעקבות אזהרת US-CERT ש (ניקוד: 1)
ע"י z9u2K (z9u2k@linux-kinneret.org)
ב 02/07/2004 - 21:16
(מידע על משתמש | שלח הודעה) http://www.linux-kinneret.org
ראשית, המנעות משימוש באקספלורר הוא העלמת הסימפטום לבעיה האמיתית: שרתי בנקים נפרצים וקוד זדוני מושתל בהם!

הבעיה האמיתית היא לא בחוסר ההגנה שלקוח האינטרנט מספק ללקוח הבנק,
הבעיה האמיתית היא ששרת IIS לא מספק הגנה לבנקים, שבתורם לא מסוגלים לספק הגנה
נאותה ללקוחות!

מה יקרה אם מחר אני אתעורר בבוקר ויתחשק לי להשתיל קוד בשרת הבנק החביב עלי שיבצע מחיקה של סימן מינוס קטנטן והעברה של חמישה אפסים לצד השמאלי של הנקודה העשרונית בחשבון שלי? האם מעבר למוזילה יגן על האזרח התמים שיפתח מחרתיים את חשבון הבנק שלו בצורה המאובטחת ביותר ויגלה שם יתרה שלילית עד מאד?

לדעתי, אם הארגון שפרסם את ההכרזה הזו היה חושב עוד דקותיים, הוא היה מפרסם בצד ההמלצה הזאת המלצה גדולה פי שבעים לאדמיניסטרטורים שלא להשתמש ב- IIS (אישית, אני חושב שהארגון הזה הוא ליצן... לקח לו שמונים שנה להגיע למסקנה שידועה כבר שנים... בנוסף, יש לו את השם הכי מצחיק בעולם... מוכנות המחשב לשעת חירום? אותי זה הצחיק P:).

ולעניין קצת שונה.
אני מעוניין לחדד נקודה קטנטנה שגורמת לי להטיל ספק בכמה אמירות שמתעופפות באוויר מפעם לפעם...

יכול להיות שתרבות כתיבת הקוד במחלקת IE ברדמונד קלוקלת, אבל כמות האקספלוייטים שיוצאים לדפדפן תלויה בתפוצתו. אם ב- IE משתמשים 95% מהגולשים, הייתי מצפה שלפחות 95% מהאקספלוייטים לדפדפנים בעולם יהיו ל- IE. כל מי שחושב אחרת משלה את עצמו.

אני ממשיך את קו המחשבה שלי, ומגיע למסקנה שביום שבו מוזילה או אופרה יתחילו לתפוס נתח שוק משמעותי, נתחיל לראות יותר ויותר אקספלוייטים לדפדפנים האלה.

אני חושב שרוב ה- fuss לגבי העניין ש- IE לא בטוח ביחס לדפדפנים אחרי נובע מהעובדה שדפדפנים שאינם IE מעולם לא היו צריכים לעמוד במבחן שבו מליוני אנשים בעלי כוונות זדוניות יושבים 24\7 על התוכנה שלך ומנסים למצוא פרצות ולכתוב אקספלוייטים.

השורה התחתונה היא, שדפדפן אינו נחשב בטוח יותר רק מפני שאין לו אקספלוייטים. יכול מאד להיות שמוזילה הרבה פחות בטוח מ- IE, רק שאיש מעולם לא טרח לשבת ולכתוב 2e6 אקספלוייטים שמתאימים לו, בשביל פחות מחמישה אחוז מהגולשים...

[ השב לזאת ]

Re: הורדות מוזילה ופיירפוקס מאתר הפרוייקט זינקו ל 200,000 ליום בעקבות אזהרת US-CERT ש(ניקוד: 1)
ע"י דוביקס ב 02/07/2004 - 21:25
(מידע על משתמש | שלח הודעה) http://http://
האומנם? או שמא מדובר בחוסר ערנות ורגישות לנושאי אבטחה? בקוד שלא מתעדכן שנים? באלף ואחד דברים אחרים? ראה את המאמר הזה כדוגמא:
http://www.whatsup.org.il/modules.php?op=modload&name=News&file=article&sid=1843

ברור שלא צריך לטמון את הראש בחול כבת יענה, אבל עדיין, אולי העולם עקום כי הרצפה עקומה?

ראה גם את הדף הזה:
http://www.mozilla.org/projects/security/

מעניין אם מפתחי אינטרנט אקפלורר מעורבים באותה מידה בנושאי אבטחה.

[ השב לזאת ]

Re: הורדות מוזילה ופיירפוקס מאתר הפרוייקט זינקו ל 200,000 ליום בעקבות אזהרת US-CERT ש(ניקוד: 1)
ע"י sforbes ב 02/07/2004 - 22:35
(מידע על משתמש | שלח הודעה) http://www.xslf.com
לדעתי הבעייה העיקרית היא מה שנקרא monoculture. העובדה שרוב המשתמשים משתמשים בדפדפן אחד היא מאוד מאוד בעייתית, ולא משנה אם מדובר במוזילה, אקספלורר או אופרה.

גיוון הוא הרבה יותר בריא לכולם.

[ השב לזאת ]

הדבר העיקרי שלמדתי מהידיעה הזו (ניקוד: 1)
ע"י bombadil ב 03/07/2004 - 00:46

(מידע על משתמש | שלח הודעה) http://
הדבר העיקרי שלמדתי מהתגובות שראיתי ב-Ynet, וואלה וכו' על הידיעה הזו היא שהיו הרבה תגובות כמו - "מה? אז במה נשתמש?!". ז"א אנשים לא יודעים בכלל שיש אלטרנטיבות ואם היו מודעים היו מנסים אותן.

המסקנה שלי היא שאולי צריך לחשוף את מוזילה יותר - איכשהו תמיד הנחתי שאנשים מודעים לדפדפנים אחרים אבל מסתבר שזה לא נכון במידה שציפיתי.

[ השב לזאת ]

Re: הדבר העיקרי שלמדתי מהידיעה הזו(ניקוד: 0)
ע"י פינגווין אנונימי ב 03/07/2004 - 01:25
אתה צודק. גם אני נתקלתי בכמה תגובות בסגנון "מוזילה? מה זה?".

[ השב לזאת ]