Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Firefox vatbaar voor adware (...?)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik gebruik nu lange tijd Firefox met zeer grote tevredenheid. (draai em vanaf versie 0.8)
Internet Explorer behoord tot het verleden tenzij een site niet goed wordt geladen. :'(
o.a.de adware werende functie bevalt me prima. :)

Nu kwam ik echter via mijn firewall (Agnitum Outpost Pro, topprogje naar mijn mening ;) ) erachter dat Firefox 1.0 een aantal verbindingen probeerde te maken naar een paar verdachte websites. :(
Ik ken deze sites niet, maar gezien de URL's (searchmarket (onderzoek?) searchnow en mine (dataminer probably) ) lijkt het mij dat Firefox vatbaar is voor Adware. :? Ik hoop het niet... ;(

Deze verbindingen heb ik natuurlijk geblocked voor outbound verkeer.

Mijn grote vermoeden is trouwens dat ik het heb opgelopen toen ik het programma giganews binary newsreader had geïnstalleerd. Er wordt getracht om de homepage van het progje te contacten. (is geen update functie, programma ia ook al gedeïnstalleerd en links blijven erin zitten.

Mijn nieuwste Symantec AV geeft aan dat het om adware gaat en zoals te zien is zit het in de cache
van Firefox.

Mijn vraag aan jullie is: Komt jullie dit bekend voor? Zijn er mensen die soortgelijke ervaringen hebben? Dit ben ik namelijk niet gewend van Firefox :|

Screenshots:

Antivirus log
Firewall alert
Connection 1
Connection 2

[ Voor 9% gewijzigd door Verwijderd op 12-03-2005 04:35 . Reden: Linkjes van gemaakt ipv images ]


  • swampy
  • Registratie: Maart 2003
  • Laatst online: 18-09 17:39

swampy

Coconut + Swallow = ?

Wel.. het is altijd mogelijk de Firefox een lekje heeft..het is geen PERFECT product.. je zou een van de eerste zijn dertegen...

Blokkeer de .nu domein eens!

There is no place like ::1


Verwijderd

Topicstarter
Geen enkel produkt is idd perfect. Ben ik roerend met je eens.
Maar tot op heden dus had ik nooit last van adware onder Firefox, net als vele anderen.
Daarom post ik deze ervaring ook.

Ik dacht zelf aan dat dit weleens het 1e stukje spyware voor firefox kon zijn. Hoop het niet eerlijk gezegd.
De connecties naar de sites zijn al geblocked. Als ik de .nu domein zou blokken, dan kan ik ook niet meer op andere .nu sites komen.

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

swampy bedoelt waarschijnlijk de .nu pagina die opgeven wordt, niet het gehele .nu-tld ;) Verder, heb je Java draaien? Sommige sites misbruiken namelijk Java om zo malware te installeren. :)

Signature


Verwijderd

Topicstarter
De sites heb ik geblokkeerd. Die kunnen niets meer uitrichten dankzij de specified rules van de firewall ;)

Java heb ik draaien voor java builded websites, maar ik vermoed dat het om dat binary newsreader progje gaat. Na die install doken de links op.

  • swampy
  • Registratie: Maart 2003
  • Laatst online: 18-09 17:39

swampy

Coconut + Swallow = ?

Ah yes, kijk uit met wat je download... gratis will soms beteken.. gratis omdat we je gaan bespioneren!

There is no place like ::1


Verwijderd

Topicstarter
Dat snap ik ook wel, ben geen newbie ;)

Deze topic gaat ook niet om hoe-kom-ik-er-vanaf of hoe-heb-ik-het-opgelopen }:O

Het is alleen mal dat het Firefox betreft :?

  • Zpottr
  • Registratie: Mei 2000
  • Niet online

Zpottr

Henk

Je probleem heeft eigenlijk niets te maken met Firefox. Zo gauw jij als superuser binaries gaat runnen die je niet kunt vertrouwen (giganews in jou geval dus) ben je in principe de lul. Zo'n niet te vertrouwen progje kan vervolgens letterlijk elk ander programma op de PC veranderen om vervelende dingen te doen. Dus ja, *natuurlijk* is Firefox kwetsbaar voor aanvallen langs deze weg (namelijk...jijzelf!).

Zoef


  • swampy
  • Registratie: Maart 2003
  • Laatst online: 18-09 17:39

swampy

Coconut + Swallow = ?

Lolz wat was het spreek woord ook al weer "de grootste bug die er is zit tussen het keyboard en de stoel"

There is no place like ::1


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

kom op jongetjes, niet zo onnozel. D'r zitten 11 lekken in FF 1.x en met een geclaimde instelled base van 27 miljoen gaan die gewoon geëxploiteerd worden

QnJhaGlld2FoaWV3YQ==


  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 15:07

chromeeh

the Gnome

Brahiewahiewa schreef op zaterdag 12 maart 2005 @ 12:39:
kom op jongetjes, niet zo onnozel. D'r zitten 11 lekken in FF 1.x en met een geclaimde instelled base van 27 miljoen gaan die gewoon geëxploiteerd worden
What else is new.... :?

Maar goed bepaalde sites die ik hier vanwege de policy niet mag noemen kunnen daadwerkelijk via een Java scriptje wel ad/spyware droppen via FF.
Echter met een plugin als adblock gewoon het script blocken en klaar ;)

"Some day, I hope to find the nuggets on a chicken."


  • Zpottr
  • Registratie: Mei 2000
  • Niet online

Zpottr

Henk

Brahiewahiewa schreef op zaterdag 12 maart 2005 @ 12:39:
kom op jongetjes, niet zo onnozel. D'r zitten 11 lekken in FF 1.x en met een geclaimde instelled base van 27 miljoen gaan die gewoon geëxploiteerd worden
Voor je mensen "jongetjes" gaat noemen: Je moet wel zelf even lezen waar je naar linkt. 27% van die 11 is unpatched, oftewel 3 stuks. Hou alsjeblieft op met je FUD; zolang TS willekeurige stukken software installeert zonder zich even te verdiepen in de consequenties en de voorwaarden door te lezen of er nog meer shit meegeinstalleerd wordt zijn die paar Firefox vulns totaal niet relevant. Heb je trouwens gelezen wat er moet gebeuren om ze te exploiten? Jongetje? Een van de drie is nota bene Mac only.

[ Voor 9% gewijzigd door Zpottr op 12-03-2005 14:48 ]

Zoef

Pagina: 1