Aktualizujte Firefox nyní! Nebo bezpečnostní chyba může ukrást vaše místní soubory

  • Michael Cain
  • 0
  • 3507
  • 853
reklama

Pozor, uživatelé Mozilla Firefox. Musíte spustit prohlížeč v počítači a stáhnout nejnovější verzi právě teď. Mozilla vydala kritickou aktualizaci, která opravuje bezpečnostní chybu, která by mohla umožnit hackerům ukrást soubory z vašeho pevného disku.

Zdá se, že reklama na ruském webu sloužila jako zneužití, které vstříklo užitečné zatížení jazyka Javascript. 3 způsoby, jak JavaScript může porušit vaše soukromí a zabezpečení 3 způsoby, jak JavaScript může porušit vaše soukromí a zabezpečení JavaScript je z velké části dobrá věc, ale prostě se stane být tak flexibilní a tak silní, že udržení kontroly pod kontrolou může být obtížné. Zde je to, co potřebujete vědět. pro vyhledávání a odesílání citlivých souborů z vašeho PC na ukrajinské servery.

Co potřebuješ udělat

  1. Spusťte prohlížeč Firefox. (Uživatelé Windows, povolte panel nabídek kliknutím pravým tlačítkem myši na ikonu nastavení)
  2. V nabídce přejděte na Pomoc > O prohlížeči Firefox nebo Soubor > O prohlížeči Firefox, v závislosti na vašem operačním systému
  3. Firefox automaticky zahájí kontrolu aktualizace a nainstaluje ji
  4. Klikněte na Restartujte Firefox pro aktualizaci
  5. Jít zpět k O prohlížeči Firefox a zkontrolujte, zda používáte verzi v39.0.3

Pokud to z jakéhokoli důvodu nefunguje, stáhněte si nejnovější verzi Firefoxu pro svůj operační systém a nainstalujte ji.

Co jiného musíte udělat

Alarmingly, Firefox řekl, že exploit nezanechává žádné stopy na počítači, takže pokud byl váš počítač ovlivněn, neexistuje žádný způsob, jak to vědět. Proto Mozilla doporučuje změnit vaše hesla a klíče pro programy a soubory spojené s následujícími:

V systému Windows: konfigurační soubory subversion, s3browser a Filezilla, informace o účtu fialové a Psi + a konfigurační soubory webu od osmi různých populárních FTP klientů

V systému Linux: globální konfigurační soubory jako / etc / passwd a poté ve všech uživatelských adresářích hledá přístup k souborům .bash_history, .mysql_history, .pgsql_history, .ssh konfigurační soubory a klíče, konfigurační soubory pro reminu, Filezilla a Psi +, textové soubory s “složit” a “přístup” v názvech a ve všech skriptech shellu

Stejně jako u většiny hacků a zneužití doporučujeme i změnit všechna vaše hesla lokálně a pro online služby. To je další dobrý důvod k instalaci programu, jako je DashLane, který automaticky mění hesla napříč službami Jak automaticky měnit hesla pomocí nových funkcí LastPass a Dashlane Jak automaticky měnit hesla pomocí nových funkcí LastPass a Dashlane Každých několik měsíců slyšíme nové bezpečnostní chyba, která vyžaduje změnu hesla. Je to únavné, ale nyní aplikace pro správu hesel přidávají nástroje k automatizaci této úlohy, což vám ušetří čas. .

Proč je to naléhavé

“Všichni uživatelé Firefoxu jsou vyzváni k aktualizaci na Firefox 39.0.3,” společnost psala na svém blogu.

Podle Firefoxu dotyčné využití umožňuje někomu “porušují stejné zásady původu a vkládají skript do nedivilizované části integrovaného prohlížeče PDF. To by útočníkovi umožnilo číst a ukrást citlivé místní soubory v počítači oběti.”

Protože to bylo omezeno na vestavěný prohlížeč PDF ve Firefoxu To je důvod, proč nepotřebujete Adobe Reader To je důvod, proč nepotřebujete Adobe Reader Adobe Reader je nafouknutý, pomalý a odpovědnost. Zkrátka je to zbytečné. Potřebujete vůbec PDF Reader? Ukážeme vám, jak otevírat soubory PDF bez aplikace Adobe Reader. , ovlivnilo to pouze verzi prohlížeče pro počítače a ne Firefox Mobile, který tuto funkci nemá.

Kdo by mohl být v bezpečí

Neexistuje žádná záruka, že je někdo v bezpečí, ale na základě zveřejnění Firefoxu nemusí být ovlivněno několik typů uživatelů. Nicméně, jako preventivní opatření, doporučujeme vám, aby výše uvedené kroky.

Uživatelé Mac: Mozilla podotkla, že nenalezla žádné důkazy o tom, že by uživatelé Mac byli touto exploitací zacíleni, zranitelnost však přesto existovala.

Uživatelé blokování reklam: Nedoporučujeme používat ad-blokátory Je to o etice při krádeži her Žurnalistika: Proč AdBlock potřebuje zemřít Je to o etice při krádeži her Žurnalistika: Proč AdBlock musí zemřít Jednoduchý, bezplatný prohlížečový plugin zabil Joystiq - a ničí internet. , ale v tomto případě to mohlo některé uživatele zachránit před zneužitím, protože se zobrazovalo prostřednictvím reklam.

Ostatní uživatelé prohlížeče: Pokud Firefox nepoužíváte, nebojte se. Jsi v bezpečí. Pokračovat.

Proč jsou ostatní prohlížeče bezpečné?

Podívej, žádný prohlížeč není zcela bezpečný a takové exploity se stále dějí. To znamená, že toto konkrétní vykořisťování by nebylo možné v prohlížeči Google Chrome nebo novém Microsoft Edge z jednoduchého důvodu: plné zabezpečení karantény Co je karanténa a proč byste měli hrát v jednom Co je karanténa a proč byste měli hrát v One Highly-connective programech může udělat hodně, ale jsou také otevřenou pozvánkou pro špatné hackery ke stávce. Aby se zabránilo stávkám, aby se staly úspěšnými, musel by vývojář najít a zavřít každou jednotlivou díru v… .

Firefox používá základní karanténu, ale plně se neizoluje od operačního systému. Jak vysvětluje How-To Geek, Chrome, IE, Edge a další spouští procesy prohlížeče s co nejméně uživatelskými oprávněními. Ber to jako soustředné kruhy:

Jak ukazuje tento diagram, u Firefoxu se musí exploit dostat přes Firefox a dosáhne operačního systému. S prohlížečem Chrome nebo IE se musí projít prohlížečem a poté se také dostat přes internet “pískoviště” který jej odděluje od operačního systému. To znamená, že se zneužití musí zaměřit na dvě slabá místa, nikoli na jeden, není snadný úkol.

Věci, jako je toto, přiměly některé lidi, aby řekl, že Firefox je nejméně bezpečný prohlížeč.

Pokud Firefox nepoužíváte?

Není to tak jednoduché. Chester Wisniewski, senior bezpečnostní poradce pro Sophos, řekl CSO Online, že karantény jsou užitečným nástrojem k potlačení útoků, ale nepožadují se bezpečné procházení. Wisniewski sám používá Firefox jako svůj osobní prohlížeč.

Ve své nejnovější verzi Firefox blokuje Flash ve výchozím nastavení Die Flash Die: Průběžná historie technologických společností se snaží zabít Flash Die Flash Die: Průběžná historie technologických společností se snaží zabít Flash Flash dlouhodobě klesá, ale když umře to? , protože se tento doplněk často ukázal jako brána k vykořisťování.

Mozilla by také měla být oceněna za rychlou akci, kterou podnikla. Dozvěděli se o vykořisťování ráno 5. srpna a rychle pracovali na vydání kritické aktualizace následujícího dne. Jako uživatel je dobré vědět, že společnost jedná rychle, aby odstranila nedostatky.

Budete nadále používat Firefox?

Zatímco karanténa zvyšuje bezpečnost ostatních prohlížečů, Mozilla uvedla, že pracuje také na správném karanténě. Navíc má několik doplňků, které chrání vaše soukromí a zabezpečení. Úplně zabezpečeno: 11 doplňků Firefoxu pro zabezpečení Úplně zabezpečeno: 11 doplňků Firefoxu pro zabezpečení Představte si prohlížeč, který právě používáte k prohlížení tohoto článku. . Je to bezpečné? Je to bezpečné? Ty odpovědi by tě překvapily. .

Nakonec je používání Firefoxu osobní volbou. Po tomto nedávném zneužití budete Firefox používat i nadále? Dejte nám vědět v komentářích.

Obrazové kredity: geralt / Pixabay, Junior Gomes / Freeimages, geralt (2) / Pixabay, geralt (3) / Pixabay, Evan Lorne / Shutterstock.com




Bisher hat noch niemand einen Kommentar zu diesem Artikel abgegeben.

O moderní technologii, jednoduché a cenově dostupné.
Váš průvodce ve světě moderních technologií. Naučte se, jak používat technologie a pomůcky, které nás každý den obklopují, a naučte se, jak objevovat na internetu zajímavé věci.