Заплатка для Windows содержит скрытое расширение для Firefox.

Изображение пользователя trubadur4ik.

Чё-то мелкософт опять мудрит...

Вчера компания Microsoft выпустила свежий набор патчей для своей операционной системы Windows, подозрительная заплатка для Windows получила номер KB982217.

Эта заплатка устанавливает свои расширения для Internet Explorer и что самое интересное для браузера Firefox. Данная заплатка с расширениями устанавливается принудительно, остается неизвестной ее функциональность.

Расширения для Firefox имеет версию 1.0, а для Internet Explorer 3.0.126.0. Установка идет в папку C:Program FilesMicrosoftSearch Enhancement PackSearch Helper. Расширение невозможно удалить. Возможно, это решение Microsoft связано с увеличением популярности браузера, решение скачать Mozilla Firefox принимает все больше пользователей.

Это обновление имеет статус «важного», все пользователи с включенным автоматическим обновлением Windows, установят расширение для Firefox автоматически. На странице описания патча, нет ни слова об установке расширения для браузера.

Комментарии (25)

+1
Жюстина - 11 Июнь, 2010 - 23:48
Изображение пользователя Жюстина.

Заплатки делают от уязвимостей, у фирефокса за счёт расширений куча народу делает враждебные расширения, котрые люди всё таки скачивают, а то что микрософт защищается от подобных уязвимостей фирефокса может это и к лучшему...

Достаточно представить себе, что будет если deb пакеты станут заражёнными (это банальные архивы с простенькой структурой и сами по себе никак не защишищены, добавить туда что-то не составит труда даже для bash) для установки их надо же sudo... Я согласна защищаться от гугла от оперы и от тем более мазилы(само по себе словечно не очень "безопасно") тем более что по статистике всё таки мазила на втором месте по уязвимости...

Браузеры теперь всегда прямо тычут в слабые места операционной системы, скоро надо будет защищаться даже от браузеров как от факта их существования! :D

0
trubadur4ik - 11 Июнь, 2010 - 23:51
Изображение пользователя trubadur4ik.

по статистике всё таки мазила на втором месте по уязвимости...
В целях общего развития, нельзя ли пруфлинк на статью или тест?

0
trubadur4ik - 12 Июнь, 2010 - 00:10
Изображение пользователя trubadur4ik.

Сам немножко нашёл:
Вот тут
В первом квартале 2010 года NSS Labs провел ещё одно тестирование. Результаты следующие: Internet Explorer 8 блокирует в среднем втрое больше прямых угроз из Интернета, чем браузеры-конкуренты: IE – 85%, Safari 4 – 29%, Firefox 3.5 и Safari – 29%. Наименее безопасным признали браузер Opera 10 – он отслеживает менее 1% угроз. В целом, безопасность Internet Explorer повысилась с февраля 2009 года по январь 2010 года на 16% (с 69%).
И вот тут вот ещё кое-что.
И вот тут.
А вот что нам лента показывает:

Кто во что горазд... Удручает, товарищи... :-(

+2
dyug - 12 Июнь, 2010 - 10:57

какая прелесть...
Как обычно, делаем легкий подлог, и результаты получаются как нужно. :-)
то забыли указать версию ИЕ, то забыли о последней версии фирефокса...
Все хорошо, кто платит тот и заказывает результаты :-)

0
trubadur4ik - 12 Июнь, 2010 - 11:25
Изображение пользователя trubadur4ik.

В том-то и дело.
Пошерстил тырнет на тему объективного теста, не нашёл. :-( Может быть, плохо искал, конечно...

+3
dyug - 12 Июнь, 2010 - 11:55

Ну я собственно об этом и говорю...
Из серии "в линухе обнаружено 60 дыр за один месяц." Перевод с рекламного на технический: "в ядре линуха обнаружена ошибка, которая при загруженных 5 определенных модулях может вызвать падение ядра.
А так как это ядро используется в 60 дистрибутивах, то и количество дыр равно 60"

При этом эти же: за то же время в виндовсе обнаружено только 20 дыр.
Неважно что одной из дыр уже 20 лет и тянется она с вин95, и есть во всех версиях...
При этом 1 дыра это дыра во всех версиях винды, а не в количеству версий. :-)

Кстати, так и не нашел какая именно версия Фирефокса использовалась при тестах, и не исключаю что что то вроде 3.5.0 :-)

0
DeathMoroz - 12 Июнь, 2010 - 14:51

ну вы тут тоже передергиваете, как те "тестировщики"

0
dyug - 14 Июнь, 2010 - 10:08

а можно обоснование данного заявления?
Я высказал свою точку зрения, ибо не описано, что и как.
Более, того походив по ссылкам и накачав пдф я выяснил, что супер пупер картинка про дыры в браузерах ВООБЩЕ никак не подтверждена какими либо фактами.

По вопросу 60 дыр - было пару лет назад такое сравнение...

0
Linus - 12 Июнь, 2010 - 00:09
Изображение пользователя Linus.

Расширение невозможно удалить.
А кто бы сомневался... мне интересно: вот пишут, что 36, например, "дырок" закрыли, но где гарантия, что 37 новых и хорошо спрятанных не поставились вместе с обновлениями? Если бы Майкрософт хотела побороть вирусы, то поборола бы на 99,9%. А так всем выгодно: и касперскому, и тем, кому нужна инфа от пользователей и мелкомягким, чтобы работу показывать каждые 3 месяца.

-2
DeathMoroz - 12 Июнь, 2010 - 11:14

Если бы Майкрософт хотела побороть вирусы, то поборола бы на 99,9%

весьма спорное утверждение. Ошибки есть везде, во всех программах, в их дизайне, в их коде. Лучшее лекарство - это развитие, (а не сидение 10 лет на ХР c sp1 и ie6). Семерка вон вполне себе секурная, особенно 64 бит.

+8
Linus - 12 Июнь, 2010 - 16:04
Изображение пользователя Linus.

Если бы мелкомягкие вместо уже купленной XP выдавали 7-ку - это было бы честно по отношению к пользователям. И если бы хотя бы 50% их заявлений были правдой.
А так каждые 3-5 лет менять за свои кровные ОС только из-за обещаний лучшей жизни - увольте. Это лохотрон называется в народе.

0
DeathMoroz - 12 Июнь, 2010 - 17:43

ну есть же апгрейды, а вообще я раз в 5 лет полностью меняю железо, грех и ОС не поменять. Вообще проблема стоимости преувеличена.

И если бы хотя бы 50% их заявлений были правдой.
какие заявления вас не устраивают? любопытно.

+2
Linus - 12 Июнь, 2010 - 18:07
Изображение пользователя Linus.

Да хотя бы вот эти:
http://windows.microsoft.com/ru-RU/windows7/products/why-choose/?os=other

1. Новый удобный рабочий стол - такой же, как и в XP с Вистой. Немного доработали панель задач - это удобно. Заявление на уровне, извините, Д. Попова :)

2. Работать еще быстрее - пруфлинк в студию. И с чем сравнивают? Быстрее света, звука? Понятно, что маркетинг, но не такой же примитивный следовало использовать.

3. Удобный общий доступ к файлам по сети (Домашняя группа) - компьютеры с Линукс не видны из под Винды - наверное, очень удобно :)

4. Отличное взаимодествие с устройствами (орфография сохранена) - только с теми, которые соизволили написать драйвер для 7-ки. Мою DVB-карту и МФУ Лексмарк там не запустить. Что сказать - отлично! :)

5. Настройка компьютера по вашему вкусу - скажу в защиту мелкомягких только одно - обои там нескучные и на девиантарте есть отличные варианты :) Однако о полной настройки даже речи не идёт, т.к. смена обоев и цвета рамок - это явно не настройка по Вашему вкусу.

6. Уведомления, которые не надоедают - комментарии излишни :)

0
DeathMoroz - 12 Июнь, 2010 - 18:39

1) панель айс, и автоматическое располовинивание окон тоже. Стол как стол :)
2) надо было написать ещё удобнее
3) кстати мне очень нравится эта фича. И расшаривается одной кнопкой. А в линуксе я только работаю.
4) как бы претензии не к мс вообще-то. У меня кстати всё заработало из коробки, ничего не ставил. А хотя нет, canon решили не делать драйвер для lide 35, но подошел от Lide 60.
5) ну кеды конечно можно настраивать до бесконечности... и это минус. в венде всё аккуратно и достаточно удобно, раздражает только WMP(хреново ищет обложки на альбомы и теги портить не той кодировкой).
6) мне не надоедают. Если речь об UAC, то во-первых оно нужно, во-вторых оно вопросы задает только при установке ПО.
7) панель управления мне понравилось, как-то всё интуитивно там.

МСу стоит поработать над эргономикой WMP. А надо бы принять уже закон чтоб в mp3 кодировка была UTF8. ^)

+1
DarkneSS - 12 Июнь, 2010 - 23:43
Изображение пользователя DarkneSS.

Значит, вин7 для вас! А как по мне... ну вы понимаете =)

+3
vap - 17 Июнь, 2010 - 12:38
Изображение пользователя vap.

Какой нахрен "Стол как стол :)"? вы издеваетесь? В жопу такой стол который нельзя сделать больше одного. Мы блин в 21 веке живем. И эти люди нам про консоль говорят...

0
DeathMoroz - 17 Июнь, 2010 - 19:04

раньше в винде мне их не хватало. С новой панелью задач, они не нужны. Чего реально не хватает так это кнопки Always on Top

+4
Linus - 12 Июнь, 2010 - 01:56
Изображение пользователя Linus.

И ещё немного мнений с Хабра:
http://habrahabr.ru/blogs/firefox/96230/

Я так понимаю, что народ немного негодуЭ и требует разъяснений от мелкомягких.
Приятно всё это читать, когда сидишь на Кубунте :)

0
DeathMoroz - 13 Июнь, 2010 - 05:02

ну на самом деле непонятно только одно почему она носит статус важного, пусть бы было опциональным и никаких проблем.
Кстати у меня ничего такого не ставилось, оно русских версий не касается? или 64 битных?

0
Neksi - 14 Июнь, 2010 - 17:43

Для правильной работы фокса с office.live.com
Редактировать документы разрешено из Фокса и IE, а заплатка позволяет переходить из онлайн
в локальный режим редактирования, загружая локально установленный Майкрософт Офис, и обратно,
а также синхронизация ваших документов и документов на сервисе office.live.com

ИМХО

PS А также служба поиска

+1
Positron - 15 Июнь, 2010 - 18:20
Изображение пользователя Positron.

Мы же не фанатики красноглазые! Главное - чтобы ОС была удобной. Мой пример - дома Линукс - основная система: не хочу искать пиратские программы и кряки к ним + безопасность, доступность, опенсурс. На работе - на одном ПК Kubuntu 9.04 - основная система, второй ПК - под управлением WinXP.(практически все лицензия + обновления Win и антивируса и нет подключения к интернету). Я еще на работе и солярой дружу. Не надо разводить вечный спор....

0
DeathMoroz - 15 Июнь, 2010 - 19:58

ну фанатиков среди линуксоидов процентов так 70%, может и меньше, но шуму они создают как 90% :)

0
balamutick - 16 Июнь, 2010 - 14:12
Изображение пользователя balamutick.

не хочу искать пиратские программы и кряки к ним + безопасность, доступность, опенсурс Когда на винде приходится сидеть, постоянно проблемма как у виндузятников - А КАКОЙ ПРОГРАММОЙ сделать то, для чего дофигища программ в линуксе и начинается... вместо

sudo apt-cache serch ***

Начинаются обыски интернета...

0
Positron - 16 Июнь, 2010 - 17:53
Изображение пользователя Positron.

sudo apt-cache search *** Точнее.

0
smartass - 16 Июнь, 2010 - 18:31
Изображение пользователя smartass.

Если именно так искать, через апт, то никакие сравнения не будут корректны. Не путайте гуй и консолью, а также сахар с солью.

Отправить комментарий

CAPTCHA на основе изображений
Введите цифры