Populární doplněk pro Firefox obchází anonymní režim

Pavel Houser , 26. květen 2011 09:44 2 komentářů
Doplněk Ant Video Downloader and Player pro prohlížeč Firexox má tajně sledovat uživatele. Shromažďuje data o všech stránkách, které člověk navštíví, a nadto včetně konkrétních způsobů cesty.
V principu to nic tak strašlivého sice není, ovšem tato funkce není nijak deklarována. Protože Ant Video Downloader and Player se skrytě pokouší obcházet i anonymní režimy samotného prohlížeče nebo anonymizery, nejspíš není důvod, aby se odkaz na tento doplněk nacházel na stránkách Mozilly. Jde víceméně o spyware, i když asi relativně neškodný. Mezitím si ovšem tento doplněk stahovalo denně v průměru 7 000 uživatelů a zřejmě pronikl asi do 7 milionů počítačů.

Zajímavá je v této souvislosti otázka, jak Mozilla kontroluje fungování různých rozšíření svého prohlížeče, které linkuje ze svého webu. Mluvčí Mozilly uvedla, že Ant Video Downloader and Player přímo neporušil žádné z pravidel Mozilly. Funguje zřejmě jako "žebříček", tj. na základě sledování komunikace sestavuje indexy návštěvnosti jednotlivých webů. Mozilla nicméně i tak odkaz na doplněk stáhla. Obnoví ho jen v případě, že jeho fungování bude pro uživatele transparentní.

Na problém upozornil vývojář webových aplikací Simon Newton. Informace se z Ant Video Downloader and Player odesílaly na server rpc.ant.com, který patří společnosti Reality Check Network (servery zřejmě v New Yorku). S. Newton poznamenal, že odesílání nezmizelo ani poté, co doplněk odstranil, bylo třeba vrátit prohlížeč do výchozího nastavení. Samotný případ je alarmující nejspíš nepřímo - neobjeví se někdy na webu Mozilly odkaz na rozšíření, které uživatelům skutečně způsobí závažné škody?

Zdroj: The Register

Komentáře

volani.webnode.cz #1
volani.webnode.cz 27. květen 2011 00:00

A průser je to i s tou odinstalací.
Měli by zpřísnit podmínky a zvýšit kontrolu :)

Náhodný kolemjdoucí #2
Náhodný kolemjdoucí 29. květen 2011 18:48

A kto bude platit ludi, co sa budu hrabat v addonoch?
Mozilla taketo veci neustrazi, co vsak ustrazit moze, je to, ze znizi ich moznosti alebo vytvori akesi kategorie, co addon robit moze a co nie (obdoba toho co je na androidoch, jednoducho ak appu nedame pristup k nicomu, tak nic nespravi).

Dalsia moznost je okriplit engine addonov, aby toho az tak vela nedokazali.

Naucit pouzivatela rozmyslat, je nemozne (koniec koncov je to rovnaky problem ako s makrami vo worde97, silnejsi jazyk > lahsie pisanie malware a aj uzitocnych veci samozrejme).

RSS 

Komentujeme

Virtuální realitou proti strachu ze smrti

Pavel Houser , 18. červenec 2017 07:00
Pavel Houser

Lidé, kteří reportují „zážitky blízké smrti“, pak mnohdy mají ze smrti menší strach. Nedalo by se to...

Více






Kalendář

22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
27. 08.

31. 08.
VMworld 2017
RSS 

Zprávičky

Amazon spustil nákupní sociální síť Spark pro chytré telefony

ČTK , 21. červenec 2017 08:00

Jedná se de facto o křížence Instagramu, Pinterestu a e-shopu....

Více 0 komentářů

V Praze se instalují první chytré lavičky připojené přes síť LoRa

Pavel Houser , 20. červenec 2017 13:28

Lavička TreeSmart nabízí wi-fi připojení, nabíjení mobilních zařízení a senzory snímající vlhkost, t...

Více 3 komentářů

SUSE a Supermicro uzavírají globální partnerství

Pavel Houser , 20. červenec 2017 10:00

Firmy poskytnou řešení pro kritickou infrastrukturu, softwarově definovaná datová centra a integrova...

Více 0 komentářů

Starší zprávičky

Chytrou domácnost vzdáleně řídí 17 % Čechů

Pavel Houser , 20. červenec 2017 09:00

Řízení chytrých domácností v ČR láká hlavně kvůli kontrole nákladů za energie. Ve světě je hlavní mo...

Více 1 komentářů

PayPal a Visa budou nabízet debetní karty v Evropě

ČTK , 20. červenec 2017 08:00

PayPal svou bankovní licenci dosud využíval především k pokladním službám....

Více 0 komentářů

Dell uvádí servery PowerEdge 14. generace

Pavel Houser , 19. červenec 2017 14:19

Nové servery PowerEdge 14. generace přinášejí podle dodavatele architekturu, optimalizovanou pro sof...

Více 0 komentářů

Zoot vydá čtyřleté veřejně obchodovatelné dluhopisy s úrokem 6,5 %

ČTK , 19. červenec 2017 13:59

Největší tuzemský internetový obchod s módou Zoot vydá podřízené dluhopisy v celkovém objemu 150 mil...

Více 0 komentářů