Release Firefox ed estensioni: pericolo exploit

ppp_ttn

Utente Guru
Autore del topic
19 Settembre 2011
10.302
105
Miglior risposta
0
Il silence mode, cioè la "modalità silenziosa" utilizzata dal browser Open Source Firefox per l'installazione delle estensioni di terze parti, sarebbe esposto al pericolo di exploit che potrebbero essere sfruttati da utenti malintenzionati al fine di trasferire malware nei sistemi colpiti.

A rendere ancora più pericolosa questa minaccia, sarebbe il fatto che un attacco potrebbe concludersi con l'installazione di codice malevolo senza che l'utilizzatore del browser si accorga di nulla, un malware non necessiterebbe quindi di alcuna autorizzazione o intervento manuale per insediarsi.

(L'articolo continua più sotto...)
L'exploit, in ogni caso non di semplice esecuzione, dovrebbe funzionare grazie a dei dati appositamente inseriti all'interno dell'archvio dei plugin, denominato extensions.SQLite, tali informazioni farebbero poi da guida "ingannando" Firefox che si comporterebbe come se il malware fosse un'estensione già integrata.

Come se non bastasse, l'exploit sarebbe in grado di coinvolgere anche plugin regolarmente installati, non stupisce quindi che il silence mode sia stato già messo in discussione dagli sviluppatori di un altro browser, Google Chrome, perché ritenuto pericoloso.
Perfavore, Entra oppure Registrati per vedere i Link!