Rahlala ... J'adore les titres qui veulent rien dire.
Bon, en cherchant les paroles d'une chanson de Modjo sur google, je suis tombé sur un site qui m'a demandé d'installer une extention pour moz ! 1ère sur le net ! On a eu gator avec ie, sans parler des autres qui ont suivi et qui suivent toujours, maintenant on en a pour moz ...
J'ai tenté de regarder la source de l'extention, mais bizarrement elle était compilée (question : comment on peut compiler du XUL ?).
Les liens :
La page : http://www.lyricsdomain.com/13/modjo/(...)
Pour ceux qui n'ont pas Moz : http://www.scg.uwaterloo.ca/~am2stewa/pics/Mozilla%20Malware.jpeg(...)
Un blog qu'on m'a passé (merci karlcow) : http://galileo.quikbox.ca/blog/mozilla-malware.html(...)
# Re: Tiens ? Mozilla aussi ?
Posté par gros_rouge . Évalué à 2.
Humm...
Fabrice.
[^] # Re: Tiens ? Mozilla aussi ?
Posté par CopainJack (site web personnel, Mastodon) . Évalué à 1.
C'est pas triste:
http://www.blazefind.com/license.html(...)
Apperemenr, ca t'installera un spyware sur ton beau windows (le fichier contient des références à jao.dll et bridge.dll, google référence quelques pages à leur sujet, enfin, pas beaucoup)
[^] # Re: Tiens ? Mozilla aussi ?
Posté par gros_rouge . Évalué à 1.
Donc redirection vers http://www.blazefind.com/license.html,(...)
Ensuite cliquez sur le logo "BlazeFind",
puis sur "privacy" et hop, une popup en bas à droite...
Conclusion : le .xpi va direct à la corbeille.
Fabrice.
[^] # Re: Tiens ? Mozilla aussi ?
Posté par Erwan . Évalué à 1.
Je pense que c'est la principale difference avec IE.
[^] # Re: Tiens ? Mozilla aussi ?
Posté par gros_rouge . Évalué à 1.
Non. Lorsque tu es sur le point d'installer un ActiveX, IE t'affiche un avertissement de ce style :
http://www.macromedia.com/support/flash/ts/documents/flash_activex/(...)
Tu peux cependant désactiver cette notification pour les ActiveX signés.
Modulo une faille de sécurité...
[^] # Re: Tiens ? Mozilla aussi ?
Posté par philz . Évalué à 1.
En théorie non, IE n'exécute rien sans le consentement de l'utilisateur (même si certaines failles se sécu permettent de pesser outre).
Par contre la plupart des utilisateurs ne sont en général pas capables de comprendre la portée de la question posée dans la boite de dialogue (que ce soit par IE ou par Moz') et cliquent sur "oui" pour avoir la paix ...
Ce qui serait bien, c'est une option "vérouiller l'installation d'extensions", qui serait activée par défaut, et qui ne pourrait être désactivée qu'explicitement par l'utilisateur, et uniquement pour la session courante.
Euh ... quelqu'un pour faire un bug-report/feature-request chez Mozilla ?
[^] # Re: Tiens ? Mozilla aussi ?
Posté par gros_rouge . Évalué à 3.
- Dans le pref.js ou par about:config
- Ou par Édition->Préférences->Avancées->Install. des logiciels->Autoriser l'install. des logiciels [_]
"[...]et qui ne pourrait être désactivée qu'explicitement par l'utilisateur, et uniquement pour la session courante." mes 2 ¢user_pref("xpinstall.enabled", false);
Fab.
[^] # Re: Tiens ? Mozilla aussi ?
Posté par Nicolas Bourdais (Mastodon) . Évalué à 3.
Et la grosse différence avec IE, c'est que les développeurs réfléchissent à comment protéger l'utilisateur. Il y a par exemple un rapport de bug (http://bugzilla.mozilla.org/show_bug.cgi?id=238684(...) ) lié à la demande d'installation lié à un événement onLoad. Dans les futures versions le popup d'installation n'apparaitra qu'en cliquant sur un lien.
Et j'ai lu des propositions comme la tienne sur le forum de mozilla concernant le verrouillage de l'installateur. Reste que si l'utilisateur veut vraiment installer un spyware, il le fera.
Par exemple, un site qui expliquerait que pour un meilleur comfort de navigation et pour profiter des derniers cris de la technologie, il faut installer ce petit xpi. Si il explique comment activer l'installateur et tout et tout, le spyware sera installé.
L'erreur d'installer une merde sur l'ordi sera toujours possible à l'utilisateur, quelque soit le nombre de verrous qui seront mis.
[^] # Re: Tiens ? Mozilla aussi ?
Posté par gros_rouge . Évalué à 1.
Bon c'est bien, c'est corrigé dans la 1.7
Quant à moi, je vais en profiter pour patcher "mes" utilisateurs :-)
Fabrice.
# Re: Tiens ? Mozilla aussi ?
Posté par Jean-Marc Spaggiari . Évalué à 1.
Maintenant, question...
Si c'est compilé, ca veux dire Windows? Ou alors c'est compiler pour faire chier les linuxien?
Bref, ya un volontaire pour essayer et voir ce que ca fait? ;)
JMS
[^] # Re: Tiens ? Mozilla aussi ?
Posté par Olivier Grisel (site web personnel) . Évalué à 1.
Bah visiblement, d'après l'analyse faite ci-dessus, c'est plutot compilé pour faire chier le windowsien ...
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.