Mozilla gerät ins Spyware-Schussfeld

    • Offizieller Beitrag

    Mit zunehmender Popularität und Verbreitung gerät Firefox auch ins Schussfeld von Viren- und Spyware-Attacken. So meint das Anti-Spyware-Unternehmen Sunbelt Software das erste schädliche Spyware-Programm entdeckt zu haben, das es speziell auf Mozilla-Browser abgesehen hat. Ziel der Software sei nicht nur Firefox, sondern auch alle anderen Mozilla-Browser. Allerdings sei wohl die Popularität von Firefox und der Zuwachs beim Marktanteil Grund für das erhöhte Interesse von Programmierern von Viren, Spyware und dergleichen.


    Es handelt sich nicht um eine vollwertige Spyware-Attacke, aber es zeigt die Richtung an, so Stu Sjouwerman von Sunbelt. Demnach muss der Mozilla-User dem Download einer bestimmten Datei zustimmen, um die Spyware zu installieren. Allerdings sei es wahrscheinlich, dass diese Zustimmung mit einem Klick gegeben werde, weil das Dialogfeld keinen Hinweis auf eine Gefahr beinhaltet. Viele User könnten daher den Download der Spyware gar nicht bemerken. Es sei nur eine Frage der Zeit, bis ein vollwertiger Firefox-Spy enttarnt werde, so Sjouwerman.



    Auch bei der IT-Sicherheitsfirma Sophos geht man laut Cnet davon aus, dass Firefox verstärkt ins Schussfeld von Virenschreibern und anderen bösartigen Programmen geraten wird. Die Attacken auf den Firefox-Browser und seine Mozilla-Geschwister werden demnach vor allem davon abhängen, welche Sicherheitslücken in Zukunft bei Mozilla-Browsern entdeckt werden und wie schnell die Community darauf reagiert. Hauptproblem seien vor allem heimliche Attacken, die Computer infizieren ohne weiteres Zutun der User. Dazu sei es wichtig, das Wissen der User über die potenziellen Gefahren zu verbessern.

    • Offizieller Beitrag

    Mit zunehmender Popularität und Verbreitung gerät Firefox auch ins Schussfeld von Viren- und Spyware-Attacken. So meint das Anti-Spyware-Unternehmen Sunbelt Software das erste schädliche Spyware-Programm entdeckt zu haben, das es speziell auf Mozilla-Browser abgesehen hat. Ziel der Software sei nicht nur Firefox, sondern auch alle anderen Mozilla-Browser. Allerdings sei wohl die Popularität von Firefox und der Zuwachs beim Marktanteil Grund für das erhöhte Interesse von Programmierern von Viren, Spyware und dergleichen.


    Es handelt sich nicht um eine vollwertige Spyware-Attacke, aber es zeigt die Richtung an, so Stu Sjouwerman von Sunbelt. Demnach muss der Mozilla-User dem Download einer bestimmten Datei zustimmen, um die Spyware zu installieren. Allerdings sei es wahrscheinlich, dass diese Zustimmung mit einem Klick gegeben werde, weil das Dialogfeld keinen Hinweis auf eine Gefahr beinhaltet. Viele User könnten daher den Download der Spyware gar nicht bemerken. Es sei nur eine Frage der Zeit, bis ein vollwertiger Firefox-Spy enttarnt werde, so Sjouwerman.



    Auch bei der IT-Sicherheitsfirma Sophos geht man laut Cnet davon aus, dass Firefox verstärkt ins Schussfeld von Virenschreibern und anderen bösartigen Programmen geraten wird. Die Attacken auf den Firefox-Browser und seine Mozilla-Geschwister werden demnach vor allem davon abhängen, welche Sicherheitslücken in Zukunft bei Mozilla-Browsern entdeckt werden und wie schnell die Community darauf reagiert. Hauptproblem seien vor allem heimliche Attacken, die Computer infizieren ohne weiteres Zutun der User. Dazu sei es wichtig, das Wissen der User über die potenziellen Gefahren zu verbessern.

  • tja ich bleibe auch beim firefox, wenigstens werden hier die sicherheitslöcher schneller geschloßen als beim IE, in dem gibts sicherheitslöcher, die schon seit jahren nicht behoben werden...

  • tja ich bleibe auch beim firefox, wenigstens werden hier die sicherheitslöcher schneller geschloßen als beim IE, in dem gibts sicherheitslöcher, die schon seit jahren nicht behoben werden...

  • Zitat


    Allerdings sei wohl die Popularität von Firefox und der Zuwachs beim Marktanteil Grund für das erhöhte Interesse von Programmierern von Viren, Spyware und dergleichen


    wie? Sicherheitslücken bei Mozilla ? Undenkbar....wie konnte man nur auf diese Idee kommen...


    Leute...versteht es endlich ... je bekannter ein Produkt desto mehr Viren wird es für dieses Produkt geben, da mit wachsendem Bekanntheitsgrad auch der Ansporn für die Programmierer von Malware steigt. Denkt Ihr es würde Viren für Windows geben, wenn das ein Nischenprodukt wäre ?


    Die verbreitete Meinung, ein Browser (hier der Firefox) wäre 100 % sicher ist ne verdammte Illusion!

    [Laptop] Thinkpad X300 | Ubuntu 11.04 Natty
    [Server] VMware ESXi 5.0 | Supermicro X8SIL-F | Intel Xeon X3440 | 16GB Mushkin Proline PC3-10667E ECC | 2x3TB Seagate Constellation ES.2 SAS @ zfs_mirror | LSI SAS 9211-4i

    Einmal editiert, zuletzt von ventu ()

  • Zitat


    Allerdings sei wohl die Popularität von Firefox und der Zuwachs beim Marktanteil Grund für das erhöhte Interesse von Programmierern von Viren, Spyware und dergleichen


    wie? Sicherheitslücken bei Mozilla ? Undenkbar....wie konnte man nur auf diese Idee kommen...


    Leute...versteht es endlich ... je bekannter ein Produkt desto mehr Viren wird es für dieses Produkt geben, da mit wachsendem Bekanntheitsgrad auch der Ansporn für die Programmierer von Malware steigt. Denkt Ihr es würde Viren für Windows geben, wenn das ein Nischenprodukt wäre ?


    Die verbreitete Meinung, ein Browser (hier der Firefox) wäre 100 % sicher ist ne verdammte Illusion!

    [Laptop] Thinkpad X300 | Ubuntu 11.04 Natty
    [Server] VMware ESXi 5.0 | Supermicro X8SIL-F | Intel Xeon X3440 | 16GB Mushkin Proline PC3-10667E ECC | 2x3TB Seagate Constellation ES.2 SAS @ zfs_mirror | LSI SAS 9211-4i

    Einmal editiert, zuletzt von ventu ()

  • das denkt doch keiner...


    nur es gibt auch sichere produkte, die vielleicht net grad für die masse gedacht sind, hiermit spreche ich z.b. open bsd an (was ca. 90% der richtigen hacker selber nutzen), das system ist eins der sichersten überhaupt, wird im server bereich genutz etc. und seit 1995 wurde dort ein einziger fehler gefunden...das nenne ich quallität...


    was bei M$ und auch zum teil bei mozilla/firefox passiert ist halt ein produkt für die masse, wo auch einige programmierer dran sind, die nicht unbedingt auf die sauberkeit des codes achten...


    ich kann mir auch ehrlich gesagt gar nicht vorstellen, dass ein browser je 100%ig sicher wird, bei dem schrott was man heute alles einbauen muß (flash, media player, active X usw.) ist es doch kaum möglich alle lücken auszuschließen, da es auch zum teil von anderen produkten abhängt...


    die frage ist, wie geht man damit um, was mir persönlich bei mozilla/firefox gefällt, dass dort innerhalb kurzester zeit ein sicherheitsupdate kommt, was z.b. bei IE sehr selten der fall ist, das team wurde vor paar jahren von M$ aufgelöst, es existieren nur paar leute die sich halt ab und zu um updates kümmern...
    vor longhorn braucht also keiner großartige veränderungen seitens M$ erwarten...und wenn das system kommt, wird es vielleicht noch schlimmer, aber das ist nur spekulation...kommt zeit, kommt rat...


    in diesem sinne wünsche ich euch allen schönen abend

  • das denkt doch keiner...


    nur es gibt auch sichere produkte, die vielleicht net grad für die masse gedacht sind, hiermit spreche ich z.b. open bsd an (was ca. 90% der richtigen hacker selber nutzen), das system ist eins der sichersten überhaupt, wird im server bereich genutz etc. und seit 1995 wurde dort ein einziger fehler gefunden...das nenne ich quallität...


    was bei M$ und auch zum teil bei mozilla/firefox passiert ist halt ein produkt für die masse, wo auch einige programmierer dran sind, die nicht unbedingt auf die sauberkeit des codes achten...


    ich kann mir auch ehrlich gesagt gar nicht vorstellen, dass ein browser je 100%ig sicher wird, bei dem schrott was man heute alles einbauen muß (flash, media player, active X usw.) ist es doch kaum möglich alle lücken auszuschließen, da es auch zum teil von anderen produkten abhängt...


    die frage ist, wie geht man damit um, was mir persönlich bei mozilla/firefox gefällt, dass dort innerhalb kurzester zeit ein sicherheitsupdate kommt, was z.b. bei IE sehr selten der fall ist, das team wurde vor paar jahren von M$ aufgelöst, es existieren nur paar leute die sich halt ab und zu um updates kümmern...
    vor longhorn braucht also keiner großartige veränderungen seitens M$ erwarten...und wenn das system kommt, wird es vielleicht noch schlimmer, aber das ist nur spekulation...kommt zeit, kommt rat...


    in diesem sinne wünsche ich euch allen schönen abend