Mozilla пропустила сниффер

Собственно, грустный сабж. Мозилла пропустила аддон, который воровал пароли и аккаунты у пользователей. 1800 загрузок и 1800 потенциальных жертв. Вот так...

Комментарии по теме

1800 придурков, ставящих все подряд. Больше сказать нечего

Не придурков, а пользователей. Скорее всего просто неопытных. И в конце концов косяк по сути допустила сама Мозилла, пропустив аддон на скачивание

Вот потому я и юзаю Оперу, а не Лису. И остальным рекомендую. По крайней мере заразу не подцепите

Если стоит фаервол нормальный, то в принципе можно просечь, что браузер ломится не туда куда надо

Вот и ищут все троян в системе, а не кривой аддон в лисе.

Ну если отслеживать периодически все изменения, то можно вычислить, что такая бяка произошла после установки аддона

Большинство так не поступают. Они вообще не представляют с какого конца искать в таких случаях. Лучше бы в лисе придумали как отображать деятельность аддонов и основного браузера в фаерволе отдельно

Это надо после каждой установки почти несколько часов тестить, чтобы понять что там куда отсылается. Не каждый пойдет на это

А смысл? Развивать паранойю? Так вообще можно до клиники добраться

От периодической проверки поведения системы паранойя не развивается

Развивается. Только человек настолько к этому привыкает, что не замечает этого :/

А раньше, чтобы закачать экспериментальный аддон надо было сначала зарегистрироваться. Теперь все открытым сделали. Может хоть этот случай их чему-нибудь научит :(

Кого: мозилловцев или юзеров? Вторые в большинстве своем так и будут тыкать все подряд, несмотря на предупреждения. Первые уже и так ужесточили правила отбора аддонов

Лучше бы ужесточили правила отбора пользователей для скачивания новх аддонов. При их объёмах скачиваний в день такой вариант, имхо, наиболее приемлем

А зачем. Пару раз поскачивают такие аддончики, потеряют что-нибудь ценное и в следующий раз поостерегутся так делать

Скорее всего такие юзвери ничего не поймут, а просто будут вопить, что браузер плохой в нем вирус сидит.

Да объемы действительно большие. Количество загрузок аддонов превысило уже 2 миллиарда :)

2 миллиарда подпорок, костылей и протезов. Оригинально. А главное такое событие совпало с таким конфузом. И в этом весь браузер :))

Хром и сафари тоже свои аддоны выпускают. И имеют довольно высокий рейтинг за границей. У оперы тоже есть аддоны. Виджеты те же. Так что подпорки и костыли есть в каждом браузере. И всех пока это устраивает

В опере виджеты предлагают дополнительные сервисы для облегчения работы, а в лисе дополнениями решаются задачи нормальной работы всей лисы путем расширения скудного базового функционала. И это большая разница.

Некоторых такой функционал вполне устраивает. Зачем лишнее качать? Вот почтовый клиент, например в опере - зачем он там. И реализован глупо и неудобно

нормально он там реализован. Не нравится - поставь другой. Письма читает, ссылки открывает там же в браузере, написать ответ можно, что тебе ещё надо?

А фильтры нормально настроить? а проверку сообщений провести? Неее неудобно очень

Зато опера читает RSS из коробки, а в лисе ещё с бубном поплясать надо. И это при солидном весе дистрибутива

Читалка там не очень удобная, хотя иногда радует, что своевременно сообщения о новостях приходят. Особенно, если RSS агрегатор вовремя не запущен. Но всё таки специализированной программой иногда статьи читать удобнее

Ей всегда статьи читать удобнее, чем оперой, однозначно. Клиент в опере - это когда надо срочно. Гибкости и настраиваемости никакой

А что там настраивать? Пришли новости - читай, не пришли - не читай. Вот и весь интерфейс....

В результате имеем или ботнет, или тотальные кражи чего-нибудь ценного у пользователей

Пока ничего апокалиптического не слышно. Может это вообще пока проверка была

Но данные уже ушли, и не факт, что не попали куда не следует.

Если бы не попали, то и бучи бы не было, а так - скандал. Хотя, при таком количестве аддонов, может подобный косяк и проскользнуть. все мы люди