image

Firefox waarschuwt gebruikers met lekke software

maandag 8 oktober 2012, 08:06 door Redactie, 10 reacties

Om Firefox-gebruikers beter tegen malware te beschermen, gaat de browser binnenkort waarschuwen als er onveilige browser plug-ins worden gebruikt. Het gaat dan om oude versies van Silverlight, Adobe Reader en Adobe Flash waarvoor wordt gewaarschuwd. Verouderde plug-ins zijn een voorname reden dat gebruikers met malware besmet raken.

Via drive-by download-aanvallen, waarbij het bezoeken van een gehackte of kwaadaardige pagina voldoende is, is het mogelijk om via de onveilige software malware op het systeem te installeren, zonder dat de gebruiker hier iets van merkt. De waarschuwingen van de browser verschijnen vooralsnog alleen voor Windows-gebruikers.

Vrijwillig
"Hoewel je deze waarschuwingen kunt negeren en je oude plug-ins kunt blijven gebruiken, raden we je ten zeerste aan om naar onze Plugin Check Pagina te gaan en ze zo snel als mogelijk te updaten", zegt Mozilla's Jorge Villalobos. Naast het beveiligingsrisico zouden oude plug-ins ook voor stabiliteitsproblemen binnen Firefox kunnen zorgen.

Reacties (10)
08-10-2012, 08:10 door securbenik123321
goed bezig, die firefox.
08-10-2012, 08:33 door S-q.
Nou; Die plugin Check Pagina maar laten voor wat het is.
Geeft valse info omtrent mijn plugins.

Ik hou het op Secunia PSI
08-10-2012, 09:00 door Anoniem
Door S-q.: Nou; Die plugin Check Pagina maar laten voor wat het is.
Geeft valse info omtrent mijn plugins.

Ik hou het op Secunia PSI

Inderdaad, volgens Firefox:
'Omwille van uw veiligheid heeft Firefox uw verouderde versie van Flash uitgeschakeld'
Wat blijkt? Ik heb versie 11.4.402.278. Nieuwer zijn ze er niet.
Deze shit werkt voor geen meter.
Ik regel het zelf wel.
08-10-2012, 09:20 door Anoniem
mmm, volgens mij zit dit al een tijdje in google chrome. Maar goed dat ze het nu ook ("al") in andere browsers gaan stoppen.
08-10-2012, 10:58 door Anoniem
Uiteindelijk blijft het mensenwerk; zowel Secunia PSI als die Mozilla check was bij mij soms ook niet up-to-date.
Zelf alert, scherp blijven en proactief reageren is het beste, denk ik.
08-10-2012, 11:11 door Anoniem
Wat ik kwalijk vind is als een dergelijke detectie een plugin afkeurt als "te oud" terwijl hij in werkelijkheid "te nieuw" is.
En als je kijkt hoe die check werkt (kijk maar eens in blocklist.xml in je profiel) dan is de kans daarop bepaald niet denkbeeldig, zeker bij Java.
Versienummers onderling vergelijken is vaak al lastig gezien de creatieve truukjes die sofware uitgevers daar vaak mee uithalen, maar als je het met een regexp gaat doen dan wordt het helemaal een drama.
08-10-2012, 11:32 door Anoniem
De check in Firefox ging wel goed maar in Opera zij hij bij mij ook dat Flash verouderd was, daar heeft
http://Ninite.com bij mij al voor gezorgd. Ook in "C:\Windows\System32\Macromed\Flash" stonden geen oudere bestanden. In IE leek hij het niet te doen. Wel goede actie van Mozilla om één overzichtelijke pagina te maken met alle plugins.
08-10-2012, 16:05 door ernie
- Google Update: unknown plugin (?)
- Flash Player verouderd, terwijl Secunia PSI zegt dat er geen vulnerabilities bekend voor zijn. Is ie nou onveilig of niet??
- Zogenaamd heeft Firefox Java uitgeschakeld omdat deze outdated zou zijn, maar die heb ik zelf disabled (bij add-ons configuratie) en de JRE op mijn systeem is van de allerlaatste versie.

Ik ben niet zo heel erg onder de indruk tot nu toe.
Maargoed, de bedoeling is goed. Ofzo.
09-10-2012, 11:05 door spatieman
/sarcasme.
zeikberen.
ga terug naar internet explorer, dan weet je 100% zeker dat je ge0wned word.
10-10-2012, 18:32 door Anoniem
Ik gebruik geen Firefox en heb de website gewoon in Safari bezocht om te kijken wat hij zou doen. Krijg ik een kader met de volgende rode tekst in beeld:
"Ontbreekt FLASH?
Omwille van uw veiligheid heeft Firefox uw verouderde versie van Flash uitgeschakeld. Upgrade naar de nieuwste versie."

Die troep staat inderdaad niet op mijn systeem geïnstalleerd, dus het klopt dat Flash ontbreekt, maar waarom staat dit er in het rood? Waarom niet in het rood? Het ontbreken van Flash is namelijk iets goeds, niet iets slechts.

Hoe kan Firefox Flash nu uitschakelen als ze nog niet eens geïnstalleerd zijn?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.