image

Oplossing voor phishing lek in Firefox

woensdag 9 februari 2005, 08:45 door Redactie, 12 reacties

Maandag verscheen er een waarschuwing voor een kritiek phishing lek in alternatieve browsers. Voor het lek is nog geen patch beschikbaar. Wel is er nu een oplossing voor gebruikers van Firefox. Zij moeten het compreg.dat bestand aanpassen. De oplossing, zoals op deze pagina beschreven, blijkt echter niet permanent te zijn. Installeert men een Firefox extensie, dan wordt het compreg.dat bestand bijgewerkt en is de browser weer kwetsbaar.

Reacties (12)
09-02-2005, 08:54 door Ferdi de Gier
A simpler way of fixing this is as follows :-

1. Install the Adblock Firefox extension.
https://update.mozilla.org/extensions/moreinfo.php?application=firefox&version=1.0&os=Windows&id=10

2. Look at the Adblock 'Preferences' and go to 'Adblock Options'

3. Tick 'Site Blocking'

4. Add the following filter :-
/[^x20-xFF]/

This will block any URL that uses characters outside the
normal ASCII range
09-02-2005, 09:35 door bustersnyvel
Security.nl redactie: LEES REACTIES! Ik weet het, het zijn
er veel en vaak onzinnig. Deze keer had "Rob" reeds een
oplossing aangedragen:

Door rob op dinsdag 08 februari 2005 00:38

Fix:

type "about :config" als URL
Ga naar "network.enableIDN" en dubbelklik erop. Hij staat nu
op "false"

Je bent weer secure!
09-02-2005, 09:52 door Anoniem
Nog een oplossing: installeer een nightly build. Hierin is
het lek al verholpen.
09-02-2005, 09:52 door Anoniem
Die oplossing van rob is kort werkend, na eenr restart van
Firefox schijnt die optie niet meer actief te zijn
09-02-2005, 09:56 door Anoniem
Door bustersnyvel
Security.nl redactie: LEES REACTIES! Ik weet het, het zijn
er veel en vaak onzinnig. Deze keer had "Rob" reeds een
oplossing aangedragen:

Door rob op dinsdag 08 februari 2005 00:38

Fix:

type "about :config" als URL
Ga naar "network.enableIDN" en dubbelklik erop. Hij staat nu
op "false"

Je bent weer secure!
Deze Instelling werkt maar tijdelijk, als je Firefox opnieuw
start staat deze instelling nog op false, maar werkt IDN wel
weer.

Dat is een bug in Firefox.

De eerste oplossing die gegeven is werkt als Workaround,
totdat er definitieve oplossing is.
09-02-2005, 10:05 door Anoniem
Na een herstart werkt die fix niet domkop!
09-02-2005, 11:30 door Anoniem
jamaar als je idn uitzet of niet-ascii tekens gaat weigeren
dan sluit je jezelf dus wel weer af voor IDN sites
09-02-2005, 11:38 door Anoniem
waarom wordt dit een lek genoemd?
09-02-2005, 11:52 door Jeroen Wijnands
Door Anoniem
Nog een oplossing: installeer een nightly build. Hierin is
het lek al verholpen.


Nou heb ik net een nightly gepakt voor windows en die test
van secunia werkt nogsteeds.
09-02-2005, 12:01 door Anoniem
Door Anoniem
Die oplossing van rob is kort werkend, na eenr restart van
Firefox schijnt die optie niet meer actief te zijn


Door Anoniem
Deze Instelling werkt maar tijdelijk, als je Firefox opnieuw
start staat deze instelling nog op false, maar werkt IDN wel
weer.

Dat is een bug in Firefox.


Door Anoniem
Na een herstart werkt die fix niet domkop!

Mensen, probeer zoiets nou eerst even uit voordat je anderen
na gaat praten. Het werkt *wel* en de instelling blijft
vrolijk staan.

Overigens vind ik het geen oplossing (en ook geen "lek",
eigenlijk).
Beetje zoals microsoft lekken in hun ftp-code fixed, door
een heel groot deel van ftp gewoon eruit te slopen.
09-02-2005, 13:59 door Rob Jansen
Door Jeroen Wijnands
Nou heb ik net een nightly gepakt voor windows en die test
van secunia werkt nogsteeds.
Maar , dan kun je IDN uitzetten.

In de nieuwste Firefox werkt het volgende :

Type "about :config" als URL
Ga naar "network.enableIDN" en dubbelklik erop. Hij staat nu
op "false"

Een definitieve oplossing is er nog niet, als die er komt,
is de vraag of Mozilla dit kan oplossen, er zit een fout in
de standaard van IDN en in de domeinregristratie die zulke
domeinen accepteert.
10-02-2005, 01:50 door Anoniem
Door Anoniem
jamaar als je idn uitzet of niet-ascii tekens gaat weigeren
dan sluit je jezelf dus wel weer af voor IDN sites
Wie ondersteunen dat dan?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.