Воскресенье 09 ноября 2025 года

 

Вы здесь:  Главная» Все новости» Технологии» Расширения Firefox могут быть целями вредоносных атак


Расширения Firefox могут быть целями вредоносных атак

Вторник, 05 Апреля 2016 13:56

Структурные особенности системы расширений браузера Mozilla Firefox могут быть использованы хакерами для создания эксплойтов, вредоносную природу которых не сможет обнаружить специализированная машинная или даже ручная проверка, осуществляющаяся при публикации аддонов для браузера. На конференции по информационной безопасности Black Hat Asia 2016 был наглядно продемонстрирован такой эксплойт — скрипт, содержащий всего лишь 50 строк кода, который получает приватную пользовательскую информацию из других, вполне безобидных, но уязвимых из-за глобальных особенностей браузера расширений, например NoScript, которым пользуются 6.5 миллионов человек.

 

Доктор наук Бостонского университета Ахмет Буйукайхан и профессор Северо-восточного университета в Бостоне Уильям Робертсон, которым удалось обойти систему проверки вредоносности расширений Firefox, разработали фреймворк Crossfire — решение для обнаружения хакерских аддонов для браузера, использующих описанную ими уязвимость повторного использования расширений.

 

"Пользователи интернет-браузеров привыкли доверять разработчикам выбранного программного обеспечения, и те, как правило, стараются соответствовать высокому оказанному им доверию, однако иногда, как мы видим, опасность приходит с непредсказуемой стороны и из-за некоторых особенностей системы расширений, образуется серьезная брешь в безопасности браузера в целом", — заявил Робертсон.

 
 

 
Колесников Андрей Опубликовано в Технологии   Теги Firefox
Читайте также
В Китае на 99% сокращено число дефектов при производстве чипов В Китае на 99% сокращено число дефектов при производстве чипов Исследовательской группой из Китая разработана методика, позволяющая резко (на 99%) сократить число дефектов на этапе литографии, ключевом процессе изготовления полупроводников. О новации рассказал ресурс scmp.com. Литография является важнейшим этапом производства…
Китайские специалисты вывели на орбиту спутник дистанционного зондирования Земли Китайские специалисты вывели на орбиту спутник дистанционного зондирования Земли Китай в последние годы демонстрирует ряд успехов в космической отрасли. Одним из последних достижений стал успешный вывод на орбиту спутника дистанционного зондирования Земли «Яогань-46». Об этом рассказало сообщение Китайской корпорации…
В России создана ИИ система прогноза проницаемости пластов в реальном времени В России создана ИИ система прогноза проницаемости пластов в реальном времени Нефтедобывающие компании по всему миру несут огромные финансовые потери из-за необходимости регулярно прерывать работу для отслеживания состояния месторождений. Учёными Пермского политеха разработан программный комплекс, позволяющий осуществлять непрерывную оценку проницаемости нефтяных…
Интернет и СМИ
Главное за сутки
МО: за ночь над регионами России сбили 44 украинских беспилотника МО: за ночь над регионами России сбили 44 украинских беспилотника Силы ПВО за ночь сбили 43 украинских беспилотника над Брянской областью и 1 - над Ростовской. Об этом сообщили в Минобороны РФ. "В течение прошедшей ночи с 23:00 [мск] 8…
Гладков: в Белгороде после обстрела ВСУ серьезно повреждена энергоинфраструктура Гладков: в Белгороде после обстрела ВСУ серьезно повреждена энергоинфраструктура В Белгороде система энергоснабжения получила серьезные повреждения после атаки ВСУ, сообщил губернатор Вячеслав Гладков в мессенджере MAX. "По итогам вчерашнего вечернего ракетного обстрела есть серьезные повреждения системы энергоснабжения и теплоснабжения.…
В Тульской области обрушился подъезд многоквартирного дома В Тульской области обрушился подъезд многоквартирного дома Три человека пострадали в результате взрыва газа в многоквартирном доме в поселке Куркино Тульской области, все они были госпитализированы, сообщил губернатор Дмитрий Миляев. Ранее Миляев сообщил о взрыве бытового газа…
Тема дня
Орбан получил освобождение от антироссийских санкций Орбан получил освобождение от антироссийских санкций

Поставки энергоносителей из России по трубопроводу «Дружба» и «Турецкому потоку» в Венгрию освобожде...

Фото
Обнаруженное в Венгрии здание раскрывает тайну смерти императора Валентиниана I  Обнаруженное в Венгрии здание раскрывает тайну смерти императора Валентиниана I 

Группа венгерских археологов полагает, что им удалось найти место на границе Дуная, где в 375 году н...

Опрос

Как вы оцениваете заявления США о возможной передаче Украине ракет Tomahawk?

 

Анекдот дня

Севастополь - самый европейский из всех европейских городов. Именно здесь находятся английское, немецкое, французское, турецкое и даже итальянское кладбища, на которых покоятся те, кто когда-то усомнился в том, что Крым наш.

Еще »

Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.

Интересные материалы
МЫ ВКОНТАКТЕ

Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций

(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном

цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с

точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии

предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей

сети "Интернет", находящихся на территории Российской Федерации)".