Sicherheitslücken durch Plugins?

  • Blöde Frage, aber so ein Fx Plugin kann man ja schnell installieren, bietet das nicht ein extremes Sicherheitsrisiko?
    Theoretisch könnte ich doch ein böses Plugin schreiben, ein anderes mehr oder weniger nützliches Programm schreiben, dieses kostenlos zum Download anbieten und bei der Installation gleich das Fx-Plugin mitinstallieren?
    (ich hab nicht wirklich ahnung davon, also berichtigt mich ruhig)

    Geht sowas, oder gibt es da Schutzmasnahmen?

  • Nene, ich meinte schon Plugins. Eine Erweiterung installieren ist ja immer ein Aufwand und muss vom Nutzer erlaubt werden, aber um ein Fx-Plugin zu installieren muss man ja nur eine externe Exe-ausführen und fertig. Keine Sicherheitsfrage oder so vom Firefox.

  • Lad dir mal das Fx-Antileech Plugin von http://www.anti-leech.com runter. Du musst nur die exe von denen ausführen und schon ist das Plugin im Browser, der muss allerdings während der Installation geschlossen sein.
    Ich überlege auch woher ich ein Realplayer und Quicktime Plugin habe, kann sein das diese sich bei der Installation von Realplayer- und Quicktime Alternative mitinstalliert haben :?:

  • Wenn du ne exe-Datei ausführst, kann die eh alles machen, was sie will. Sie kann ungefragt ein Plugin installieren, Dateien löschen, oder die Festplatte formatieren. Deswegen solltest du ja auch nur Dateien von Anbietern ausführen, denen du wirklich vertraust.

    (Dies trifft natürlich nicht zu, wenn man mit eingeschränkten Rechten arbeitet.)

  • Danke, endlich wieder Antworten!

    Zitat von Scott63

    Also so richtig kapieren tue ich das jetzt nicht gerade. :?:
    Also wenn ich mir etwas (bewusst) runterlade und dann die Installation des Ganzen durch anklicken der exe-Datei (bewusst) durchführe, dann ist das ja wohl auch mehr als logisch, dass sich das dann installiert, egal was es ist und egal wohin es soll. Kapier ich jetzt echt nicht, was das mit der Sicherheit von Firefox-Plugins zu tun haben könnte. *Kopfkratz*


    Nur stell dir vor du lädst dir etwas anderes runter, das mit dem Firefox oder einem Plugin nichts zu tun hat und installierst es, dabei kann es ungefragt fröhlich viele Plugins in den Firefox installieren und du merkst das nicht.
    Und wo kann ich einstellen das ich keine Plugins installieren will? Wie kann ich Plugins deinstallieren oder deaktivieren?

    Zitat von JonHa

    Wenn du ne exe-Datei ausführst, kann die eh alles machen, was sie will. Sie kann ungefragt ein Plugin installieren, Dateien löschen, oder die Festplatte formatieren.


    Na herrlich, das ist doch eine riesige Sicherheitslücke, warum geht das so einfach?????

    Zitat von JonHa

    Deswegen solltest du ja auch nur Dateien von Anbietern ausführen, denen du wirklich vertraust.


    Erinnert mich an einen beliebten Satz von IE-Benutzern: "Wenn man nur auf seriösen Seiten surft fängt man sich auch nichts ein"
    Wenn ich nur Dateien von Anbietern ausführen würde denen ich wirklich vertraue, wäre meine Programmwahl aber sehr stark eingeschränkt!

    Zitat von JonHa


    (Dies trifft natürlich nicht zu, wenn man mit eingeschränkten Rechten arbeitet.)


    Inwiefern? Dürfen dann keine Dateien gelöscht oder überschrieben werden???

  • Wenn man im Firefox eine Exe-Datei runterlädt und versucht im Downloadmanager auszuführen, wird eine Sicherheitsmeldung angezeigt.
    Sagt man dann ja ich möchte die Datei Dialer.exe ausführen und sich dadurch einen Dialer installiert, ist das doch kein Sicherheitsloch!

    Und das Problem das eine Exe fast alles auf einem nicht rechtegeschützen Windowssytem darf ist ja wohl eher ein Microsoft-Problem!

    Every time you make a typo, the errorists win.

  • Zitat


    Na herrlich, das ist doch eine riesige Sicherheitslücke, warum geht das so einfach?????


    Weil das Windows ist. Und BillyBoy hat das halt mal so entschieden...

    Signaturen sind doof.

  • Zitat von raven

    Wenn ich nur Dateien von Anbietern ausführen würde denen ich wirklich vertraue, wäre meine Programmwahl aber sehr stark eingeschränkt!


    Vielleicht solltest du vorsichtiger mit dem Runterladen und Starten von Programmen sein. Vielleicht interpretierst du "wirklich vertrauen" auch nur zu eng. Es reicht aus, wenn die anbietende Seite groß und bekannt ist. Spyware kann dann immer noch dabei sein. Im Zweifelsfall per Suchmaschine nachsehen, was für Kommentare man über den Anbieter findet.

    Martin

    HalloFreun.de, Kanotix, HanseNet(AliceDSL), (X11; U; Linux i686; de-AT; rv:1.8.1.12) Gecko/20080129 (Debian-2.0.0.12-0etch1)