
MS způsobuje nebezpečnou chybu ve Firefoxu
Výše zmíněná aktualizace totiž bez jakéhokoli upozornění do Firefoxu nainstaluje doplněk zvaný Microsoft .NET Framework Assistant. Tímto Microsoft přenesl jednu z velkých slabin z Internet Exploreru i do svého největšího konkurenta. Slabinu možnosti potichu nainstalovat nežádoucí software z webové stránky.
http://www.extrawindows.cz/microsoft-muze-za-nebez pecnou-chybu-ve-firefoxu
Vsade pindaju, aky je MS zas zly (tiez sa mi nepaci, ak sa bez mojho vedomia instaluju doplnky hocikam, nech je to od velkeho Billa alebo maleho Frantu), ale zatial nikto nenapisal, na co vobec sluzi. Ci bol do FF pridany, len aby sposoboval vyssie zmienenu chybu? Kazdy sa predbieha v jeho odstraneni, ale nikto nepise, co to robi.
ps: nestaci oznacit prve zatrzitko z Moznosti, aby sa mi nechcene nenainstalovala nejaka nechcena aplikacia?
![[http://pc.poradna.net/file/view/1207-prompt-png]](/file/view/1207-prompt-png)
Nestaci. Prave naopak, ked odskrtnes prve zaskrtavatko tak ta uz ani nebude upozornovat pred spustenim nejakej apliakcie :) Mozes ale ten doplnok zakazat.
Vedel by mi niekto vysvetliť na čo sa ten plugin vlastne do FF inštaluje?
pretoze M$ rozmysla za teba a vie co potrebujes.
Mne skor nejde do hlavy, preco to ten Firefox povoluje a bez vedomia usera si necha do seba vlozit plugin.
Nastastie mne taketo praktiky uz nehrozia.
to není žádná novinka...
http://pc.poradna.net/f/view/309138-malware-tvaric i-se-jako-greasemonkey-ciluje-specialne-firefox?pa ge=r315807
LOL dobre ze som si to vtedy nevsimol :)
Ked je uz spusteny nejaky malware-program v PC tak ti posaha aj ten tvoj "superzabezpeceny" ementalny IE, kopec virov sa spusta s IE alebo je nejakym sposobom navesenych na IE. Moze ti posahat dalsich milion veci v PC a zavesit sa kam chce (user ucet to sice moze stazit, ale nezabrani vsetkemu). A dementne bezpecnostne zony IE su akurat tak na to aby mal MS marketing o com dristat mudre reci, inac je to uplne nahovno.
Ako prve ide o to nespustit si v PC sracku. Vtedy nema clovek ani ziaden malware-plugin. Clovek ked doveruje update tak spusti to co tam je, a ked nejake update mi nainstaluje plugin "spustaj z webu (!!!) sracku" tak to je uplne zasadny utok na hlavny ciel: "nespustit si v PC sracku". Bezpecnost a MS, to je fakt to posledne co k sebe ide.
A keby si aspon raz v zivote pouzil FF tak by si vedel ze doplnok do FF sa nenainstaluje potichu (ale len zasuvny modul), ale ze pri dalsom spusteni FF vyhlasi ze "bol nainstalovany novy doplnok" a otvori okno nastaveni s doplnkami.
Ja som si to pred casom vsimol ze mi to FF zahlasil kvoli tej MS sracke, ale reku serem na to nech to tam je, je u toho napisane len ze "podporuje to posielanie verzie NET frameworku serveru" a nie ze "spusta to sracky".
Vdaka za upozornenie. Nie je to sice "zavazna chyba" ako sa pise v titulku, ale ked to spusta sracky tak hned to idem zabit.
Odkaz na opravu:
http://www.microsoft.com/downloads/details.aspx?Fa milyID=cecc62dc-96a7-4657-af91-6383ba034eab&displa ylang=en