Firefox:一座即將坍塌的的"危房"
Firefox:一座即將坍塌的
的"危房"
[@more@]各位Geek們,你們現在還認為正在使用的"火狐"還安全嗎?現在看來似乎還是很安全的。話雖如此,但要指出的是目前在這頭"火狐"身上的出現安全方面的問題越來越值得我們重視了。正如一些安全專家們所言,整個問題的核心圍繞著Firefox的擴充套件,也就是我們通常說的外掛。
好的,我們來看看美國Geeks的觀點,早先閱讀了華盛頓郵報的一篇文章 (駭客對IE轉移了興趣?!下一個目標 - 火狐)非常明白得闡述了這個問題: 一些在室內的Wifi接入點(分佈在Mcdonalds, Starbucks或者是Safeway,甚至有可能是百腦匯,太平洋賣場)有可能會成為安全隱患的突發點。
好的,我們來看看美國Geeks的觀點,早先閱讀了華盛頓郵報的一篇文章 (駭客對IE轉移了興趣?!下一個目標 - 火狐)非常明白得闡述了這個問題: 一些在室內的Wifi接入點(分佈在Mcdonalds, Starbucks或者是Safeway,甚至有可能是百腦匯,太平洋賣場)有可能會成為安全隱患的突發點。
1。根據這篇文章的分析,哪些"不法分子"最有可能使用的一種攻擊方式就是擷取Firefox外掛升級包,然後在其中注入一些惡意程式,最後坐等上鉤的使用者。成功的機率?非常高!這一點是肯定的,為什麼,每當我們開啟Firefox瀏覽器,然後Popup出一個"至關重要的外掛更新,強烈建議你升級"你會怎麼想?hmmm....Firefox很安全,沒問題;點選 -〉升級,殊不知自己已經上了圈套。
2。第二種比較常用的手段就是駭客透過一些"釣魚網站";把正在升級Firefox外掛的連結轉移到這些個網站,一旦進入這寫網站,它會提示"數字簽名未成功需要重新安裝外掛",這樣我們又上了一當!
目前大家所討論的,所關心的就是Firefox比起IE,Opera有多麼多麼安全,多麼多麼美妙。殊不知那些釣魚網站已經悄悄的把黑手從之前的 email轉移到了Mozilla頭上。就如之前Mozilla技術長提到過的外掛問題,引出Firefox的外掛安全性是否需要重新評估?我個人完全同意這點,我想Solidot的Geeks也應當認同這一點。事實上,外掛問題的核心就在於外掛從遠端伺服器中的傳輸,用軟體工程的話來講,就是不安全,脆弱的,不強壯的;而這一點會被一些"壞人"(當然不是那些無恥的剽竊者)利用"Backdoor"進入你的系統。
道高一尺,魔高一丈;我們自然有相應的對策,其中比較靠譜的一條就是採用基於Debian的軟體安裝容器管理,考慮到大量的Ubuntu Linux的使用者(相比較而言,Debian使用者相對專業)盲目地選擇軟體包安裝容器源而缺乏理性的考慮;往往是看到一個新的應用程式在某個網站釋出,不管自己需要不需要,直接Copy-and-Paste,這樣自己的"後門"大開,當然安全性就談不上了。為什麼會出現這種事情?即便是Ubuntu Package Manager也申明某些在容器中的軟體並沒有透過驗證。
儘管現在一些Geeks認為自己"體驗"過n多Linux發行版,而自認為自己是"Expert",他們很有可能會成為被自己直覺驅使成為安全問題犧牲品的典範。我們這些理性的Geeks們所應當做的就是理智看待外掛,不要以為外掛這麼神秘而一看到含有xpi字尾的檔案就認為是Firefox的外掛所以就盲目下載,或者是傻等哪些官方的或者是非官方的升級(而不經過大腦的思考)。
好吧,這篇文章的語氣可能有點偏激,但是希望這一點能夠引起各位Geeks的警惕。
2。第二種比較常用的手段就是駭客透過一些"釣魚網站";把正在升級Firefox外掛的連結轉移到這些個網站,一旦進入這寫網站,它會提示"數字簽名未成功需要重新安裝外掛",這樣我們又上了一當!
目前大家所討論的,所關心的就是Firefox比起IE,Opera有多麼多麼安全,多麼多麼美妙。殊不知那些釣魚網站已經悄悄的把黑手從之前的 email轉移到了Mozilla頭上。就如之前Mozilla技術長提到過的外掛問題,引出Firefox的外掛安全性是否需要重新評估?我個人完全同意這點,我想Solidot的Geeks也應當認同這一點。事實上,外掛問題的核心就在於外掛從遠端伺服器中的傳輸,用軟體工程的話來講,就是不安全,脆弱的,不強壯的;而這一點會被一些"壞人"(當然不是那些無恥的剽竊者)利用"Backdoor"進入你的系統。
道高一尺,魔高一丈;我們自然有相應的對策,其中比較靠譜的一條就是採用基於Debian的軟體安裝容器管理,考慮到大量的Ubuntu Linux的使用者(相比較而言,Debian使用者相對專業)盲目地選擇軟體包安裝容器源而缺乏理性的考慮;往往是看到一個新的應用程式在某個網站釋出,不管自己需要不需要,直接Copy-and-Paste,這樣自己的"後門"大開,當然安全性就談不上了。為什麼會出現這種事情?即便是Ubuntu Package Manager也申明某些在容器中的軟體並沒有透過驗證。
儘管現在一些Geeks認為自己"體驗"過n多Linux發行版,而自認為自己是"Expert",他們很有可能會成為被自己直覺驅使成為安全問題犧牲品的典範。我們這些理性的Geeks們所應當做的就是理智看待外掛,不要以為外掛這麼神秘而一看到含有xpi字尾的檔案就認為是Firefox的外掛所以就盲目下載,或者是傻等哪些官方的或者是非官方的升級(而不經過大腦的思考)。
好吧,這篇文章的語氣可能有點偏激,但是希望這一點能夠引起各位Geeks的警惕。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10172717/viewspace-921703/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Mozilla Firefox和Google Chrome即將放棄對FTP的支援FirefoxGoChromeFTP
- 浮動坍塌的解決方案
- OpenBSD 上的 Firefox 將預設禁用 DoHFirefox
- Mozilla Firefox將提供拒絕網頁挖礦的選項Firefox網頁
- 寫給即將面試的你面試
- RxJS 5.5: 即將到來的 pipelineJS
- Windows的此版本即將過期Windows
- 更多的 Ubuntu 手機即將上市Ubuntu
- 蘋果即將推出的AirPods 3蘋果AI
- Mozilla Firefox將很快獲得包含Tor模式的擴充套件元件Firefox模式套件元件
- Mozilla Firefox 將很快獲得包含 Tor 模式的擴充套件元件Firefox模式套件元件
- 先睹為快,即將推出的AirPods 3AI
- 44%份額的Windows 7,即將說拜拜Windows
- Go 1.18 中即將出現的功能特性Go
- [翻譯]看看即將到來的 Laravel 10Laravel
- React V16.3即將更改的生命週期React
- 史上體積最小、功能最多的VxRail即將上市!AI
- OpenSOC即將開源
- 深圳,融創的最後一座堡壘
- Firefox 69 將加入隨機密碼生成器Firefox隨機密碼
- 即將到來的 Debian 10 Buster 釋出版的新特點
- 國風遊戲批判—從在場性的誕生到整體性的坍塌遊戲
- Dockershim 即將被移除?看 SUSE Rancher 的應對之道!Docker
- 瞰見|即將上市的雲明星 HashiCorp 走過的開源之路
- Mozilla Firefox 67 將引入“反指紋跟蹤”技術Firefox
- win10證書即將過期如何解決_win10許可證即將過期的處理方法Win10
- Librefox:具有隱私增強功能的FirefoxFirefox
- Ubuntu 安裝基於 DEB 的 FirefoxUbuntuFirefox
- SK Hynix 即將推出的 300TB 固態硬碟 (SSD)硬碟
- SafeTitan歸來:新的加密貨幣ICO即將釋出加密
- 【408】21考研已結束,新的征程即將開始
- 即將釋出的ionic4有哪些激動人心的新特性
- TapTap9.1分,即將開測的《少女的王座》為何值得期待?APT
- 一座城市的最後一家遊戲店遊戲
- Mozilla拒絕將DarkMatter根證書納入Firefox白名單Firefox
- KDE Plasma 5.17 即將釋出ASM
- Unix 即將迎來 50 歲
- Silverlight5即將來臨
- 全新系列教程即將開啟