+ Antworten
Ergebnis 1 bis 8 von 8

Thema: Sicherheitslücke im FireFox

  1. #1
    TP-Special Mod steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User Avatar von steffenk
    Registriert seit
    Feb 2005
    Ort
    Haan / NRW
    Beiträge
    12.869

    Sicherheitslücke im FireFox

    Nun hat es auch die Geckos erwischt, waren sie doch was das Einschleusen von Trojanern angeht bisher unverwundbar.

    Nun haben die Hacker eine Methode entwickelt, um auch mit den Geckos, insbesondere FireFox, Files auf die Festplatte zu schreiben und anschliessend zu starten:

    Code:
    file = Components.classes['@mozilla.org/file/local;1'].\
            createInstance(Components.interfaces.nsILocalFile);
    file.initWithPath(path);
    file.createUnique(Components.interfaces.nsIFile.NORMAL_FILE_TYPE,420);
    outputStream = Components.classes\
            ['@mozilla.org/network/file-output-stream;1'].\
            createInstance(Components.interfaces.nsIFileOutputStream);
    output = 'Boeser Code';
    outputStream.write(output,output.length);
    outputStream.close();
    file.launch();
    Also wird es auch mit dem FireFox in Zukunft wichtig, Sicherheitsupdates einzuspielen - der Markt hat den Zuwachs der FireFox-User erkannt und reagiert nun darauf.

    (Quelle: c't 14/2005)


    TYPO3 · MySQLDumper · dislabs
    ·
    manche Mühlen mahlen schneller ...
    "Ich habe Rücken"
    Horst Schlämmer


  2. #2
    TP-Insider HoRnominatoR ist auf einem guten Weg Avatar von HoRnominatoR
    Registriert seit
    Dec 2003
    Ort
    nienburg (raum hannover)
    Beiträge
    971
    Zitat Zitat von St@eff.en
    Also wird es auch mit dem FireFox in Zukunft wichtig, Sicherheitsupdates einzuspielen
    das war aber auch schon immer so. wer seine software nicht regelmaessig updatet (wenigstens die sicherheitskritischen updates einspielt), ist selber schuld. dem prozess unterliegt jede software ab einer bestimmten komplexitaet.
    in eile kam er,
    in schwarzem gewand,
    aus den tiefen des waldes,
    ein einsamer mann, ein geschoepf der freiheit,
    ein geschoepf ohne furcht,
    doch alle nannten sie ihn nur T O D

  3. #3
    TP-Special Mod steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User steffenk lebt für das TP und seine User Avatar von steffenk
    Registriert seit
    Feb 2005
    Ort
    Haan / NRW
    Beiträge
    12.869
    Ja natürlich, aber bisher haben alle immer gedacht, wenn ich mit FireFox untewegs bin, passiert mir nichts, da FF abgeschottet ist.
    Das ist jetzt definitiv anders !


    TYPO3 · MySQLDumper · dislabs
    ·
    manche Mühlen mahlen schneller ...
    "Ich habe Rücken"
    Horst Schlämmer


  4. #4
    wys
    wys ist offline
    TP-Insider wys bringt sich richtig ein wys bringt sich richtig ein
    Registriert seit
    Jul 2004
    Beiträge
    774
    Zitat Zitat von St@eff.en
    Ja natürlich, aber bisher haben alle immer gedacht, wenn ich mit FireFox untewegs bin, passiert mir nichts, da FF abgeschottet ist.
    Das ist jetzt definitiv anders !
    Und das ist es, was ich schon seit Jahren versuche, klar zu machen, nämlich denjenigen, die gerne auf den IE schimpften und sich selbst leichtfertig in Sicherheit wägten. Wie Du oben schon sagtest: Der "Markt" hat reagiert, und sinnigerweise stürzt er sich stets auf die verbreitetsten Browser.

    Was sagte anno dazumal noch der Norbert Blüm? Ah ja: Die Renten sind sicher!

    lg
    wys

  5. #5
    wys
    wys ist offline
    TP-Insider wys bringt sich richtig ein wys bringt sich richtig ein
    Registriert seit
    Jul 2004
    Beiträge
    774
    Zitat Zitat von HoRnominatoR
    das war aber auch schon immer so. wer seine software nicht regelmaessig updatet (wenigstens die sicherheitskritischen updates einspielt), ist selber schuld. dem prozess unterliegt jede software ab einer bestimmten komplexitaet.
    Schon richtig, aber das Problem spitzt sich nun halt zu: Je mehr FF oder andere im Focus der psychisch irritierten Hacker (gibt natürlich auch andere) stehen, umso schwieriger wird es. Die Frage ist dann, wie schnell Updates angeboten werden können. Es ist das übliche Rennen: Die "Guten" hinken den "Bösen" naturgemäß immer hinterher.

    Aber warten wir ab, was die Zukunft bringen wird.

    lg
    wys

  6. #6
    e40
    e40 ist offline
    TP-Veteran e40 hilft, wo's geht e40 hilft, wo's geht e40 hilft, wo's geht e40 hilft, wo's geht Avatar von e40
    Registriert seit
    Jan 2005
    Beiträge
    1.830
    Natürlich ist der FF schon lange nicht mehr der "Sichere" Browser.

    Um so mehr Leute den FF benutzen desto interessanter für die Hacker.

  7. #7
    TP-Insider HoRnominatoR ist auf einem guten Weg Avatar von HoRnominatoR
    Registriert seit
    Dec 2003
    Ort
    nienburg (raum hannover)
    Beiträge
    971
    ich wollte nur mal anmerken, dass das nie anders war und auch nicht erst in zukunft wichtig wird. es gibt keine reihe '100%ig sicherer sofwtware' in die sich FF bisher haette eingliedern koennen. dass es da ein grundlegendes vertaendnisproblem zum thema 'sicherheit' bei newbies gibt ist klar, aber das muss man ja nicht auch noch andeuten indem man sagt, der FF waere bisher sicher gewesen - dann suchen die leute ohne ahnung einfach den naechsten unbekannten browser.
    in eile kam er,
    in schwarzem gewand,
    aus den tiefen des waldes,
    ein einsamer mann, ein geschoepf der freiheit,
    ein geschoepf ohne furcht,
    doch alle nannten sie ihn nur T O D

  8. #8
    TP-Member Gabibert macht alles soweit korrekt Avatar von Gabibert
    Registriert seit
    Sep 2004
    Ort
    M1
    Beiträge
    69
    Vielleicht wäre dann ja Opera8 der richtige Schritt. Obwohl sich an dem ja auch die Geister scheiden. Und über kurz oder lang wird auch Norwegen großen Hackerangriffen nicht entgehen können...
    Ich mag den FF dennoch gerne, ist mir irgendwie sympatisch.
    Gabibert

+ Antworten

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51