找回密码
 立即注册
搜索
查看: 1901|回复: 1

第三方插件给Firefox惹祸

[复制链接]
     
发表于 2007-6-5 01:41 | 显示全部楼层 |阅读模式
文/木艺儿 出处:驱动之家

  单是Firefox的主程序,也许不能给你太多网络冲浪的精彩体验,但是如果给你的Firefox装上插件,感觉就大不相同了。不过,事物总是有两面性的,插件可以给你帮助,也能带来麻烦。

  印第安纳大学的研究员Christopher Soghoian声称他发现了Firefox一个不常见的漏洞,这个漏洞可能会影响到Google工具栏、Facebook工具栏甚至反钓鱼工具栏。

  据他所说,黑客们可以用一种中间人攻击模式“哄骗”这些插件,让他们不是升级,而是去下载恶意软件。Soghoian同时也提供了解决办法,那就是用SSL来配置插件升级行为。

  虽然目前这个漏洞并不算太大的问题,不过Soghoian还是认为Firefox的code-signing功能具有局限性,特别是已经经过认证的插件,在升级的时候容易被利用。Firefox开发者将对这个漏洞采取一些相关措施,例如发布一个安全通告,告知用户采用SSL来配置插件升级的重要性等。
回复

使用道具 举报

头像被屏蔽
发表于 2007-6-5 01:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-7-15 06:52 , Processed in 0.030147 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表