Mozilla zbog bezbednosti blokirala popularni dodatak za Firefox

Vesti, 07.03.2016, 00:00 AM

Mozilla zbog bezbednosti blokirala popularni dodatak za Firefox

Mozilla je popularni dodatak za Firefox, YouTube Unblocker, stavila na svoju “blok listu”, pošto je otkriveno da ovaj dodatak menja postavke bezbednosti korisnika i krišom preuzima i instalira druge maliciozne ekstenzije koje ubacuju reklame na stranice koje korisnici Firefoxa posećuju.

YouTube Unblocker svoju popularnost duguje korisnicima koji gledaju YouTube video snimke koji su blokirani u njihovim zemljama. Dodatak je bilo moguće preuzeti sa zvaničnog Mozillinog sajta za ekstenzije i teme za Firefox, ali to više nije slučaj.

Komentari korisnika otkrivaju da autori YouTube Unblockera ovo rade godinama. Mozilla je pokušala da zaustavi ovo primoravajući programere da stave fajlove koje dodatak može da preuzme na belu listu, koju Mozilla proverava. Međutim, programeri su našli način da zaobiđu ovu zaštitu, kao i zaštitu koju nudi Firefoxova sigurnosna funkcija potpisivanja koda.

“WebExtensions API bi trebalo da ima jače provere i ograničenja koja bi trebalo da spreče većinu, ako ne sve situacije kao što je ova”, kažu iz Mozillae, dodajući da trenutno to nije tako. “To je razlog zbog koga mi pregledavamo kod za sve dodatke dostavljene AMO (addons.mozilla.org). U ovom konkretnom slučaju, proces revizije nije uspeo da uhvati loš kod.”

Zbog toga YouTube Unblocker nije uvek mogao da preuzme drugi dodatak. Stavljanjem YouTube Unblockera na blok listu, Mozilla ga je praktično isključila svim korisnicima, sprečavajući njegovo automatsko pokretanje. Time je takođe onemogućena njegova instalacija, iako se on još uvek može preuzeti sa sajta programera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver u torentu novog filma Leonarda Dikaprija

Malver u torentu novog filma Leonarda Dikaprija

Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje