ΑρχικήSecurityΗ Mozilla απαγορεύει Firefox addon που παραποιηθεί ρυθμίσεις ασφαλείας

Η Mozilla απαγορεύει Firefox addon που παραποιηθεί ρυθμίσεις ασφαλείας

Οι προγραμματιστές της Mozilla έχουν λάβει τα μέτρα τους για να απαγορεύσουν το δημοφιλές YouTube Unblocker add-on, αφού πιάστηκε να αλλάζει τις ρυθμίσεις ασφαλείας του browser εγκαθιστώντας ένα δεύτερου add-on, χωρίς τη συγκατάθεση του χρήστη.

Το YouTube Unblocker είναι ένα Firefox add-on που επιτρέπει στους χρήστες να βλέπουν YouTube βίντεο που έχουν μπλοκαριστεί στη χώρα τους. Αυτό γίνεται χρησιμοποιώντας μια συλλογή από proxy servers που αναδρομολογούν το περιεχόμενο του YouTube μέσω χωρών στις οποίες επιτρέπονται τα βίντεο.

Η Mozilla απαγορεύει Firefox addon που παραποιηθεί ρυθμίσεις ασφαλείας

Advertisement

Το προηγούμενο Σαββατοκύριακο, ένας χρήστης παραπονέθηκε ότι το add-on παρουσιάζει ύπουλη συμπεριφορά, λέγοντας ότι το Avast antivirus του, μπλοκάρει μια λήψη που προέρχεται από μια τρίτη ιστοσελίδα αμέσως μόλις εγκατέστησε το YouTube Unblocker add-on.

Ο χρήστης ανέλυσε τον πηγαίο κώδικα του add-on και διαπίστωσε ότι η επέκταση αυτή άλλαζε τις προεπιλεγμένες ρυθμίσεις του προγράμματος περιήγησης εγκαθιστώντας ένα νέο configuration αρχείο user.js .

Αυτό το αρχείο περιείχε επιλογές με απενεργοποιούσαν το χαρακτηριστικό υπογραφής του  Firefox built-in add-on. Η λειτουργία αυτή αποτρέπει το πρόγραμμα περιήγησης από το να εγκαθιστά ανυπόγραφα add-ons που δεν έχουν δοκιμαστεί (και υπογραφεί / πιστοποιηθεί) από τη Mοzilla. Η  υπογραφή του κώδικα είναι ένα πρόσφατο χαρακτηριστικό ασφαλείας που έχει προστεθεί στο Firefox, το οποίο η Mοzilla έκρινε ως αναγκαίο για την αποτροπή καταστάσεων σαν και αυτές.

Με αυτό το χαρακτηριστικό απενεργοποιημένο, το YouTube Unblocker κατέβαζε ένα άλλο add-on που ονομάζεται Adblock Converter, το οποίο το Avast το επισήμανε ως malware.

Τα πράγματα έγιναν μυστήρια, διότι αυτό add-on δεν εμφανίζονται στην καθιερωμένη Add-ons σελίδα του Firefox (about: addons) και ενεργοποιούνταν εκ νέου μόνο του μόλις ο χρήστης κατάφερνε να το απενεργοποιήσετε κατά την εκκίνηση του Firefox σε Safe Mode.

mozilla-bans-firefox-add-on-that-tampered-with-security-settings-501315-2

Αφότου η Mοzilla διερεύνησε την καταγγελία του χρήστη, το YouTube Unblocker αφαιρέθηκε από την επίσημη ιστοσελίδα Add-on της Mοzilla. Κατά την αιτιολόγηση της απόφασή τους, το προσωπικό της Mozilla αναφέρθηκε, επίσης, σε μια άλλη παρόμοια έκθεση από τον Ιούνιο του 2015, όπου το add-on περιείχε κώδικα για να αυτο-ενημερώνεται και επέτρεπε στον χειριστή του να ενημερώνει το add-on, χωρίς να περνάει από τη διαδικασία αναθεώρησης της Mοzilla.

Το add-on παραμένει διαθέσιμο μέσω της αρχικής σελίδας του. Πριν κατέβει, το add-on έχει εγκατασταθεί σε πάνω από 250.000 Firefox browsers. Οι χρήστες που θέλουν να απαλλαγούν εξολοκλήρου από το add-on μπορούν να ακολουθήσουν τα βήματα που παρέχονται από το Ghacks.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS