Subscribe feed

Mozilla заблакавала ўразлівую ўбудову ад Microsoft для Firefox

26 кастрычніка 2009

Яшчэ ў лютым гэтага года кампанія Microsoft праз абнаўленне .NET Framework 3.5 Service Pack 1 (SP1) усталявала ў браўзэры карыстачоў Firefox свой адон .NET Framework Assistant і ўбудова для яго Windows Presentation Foundation.

А на мінулым тыдні прадстаўнікі найбуйнага праграмнага гіганта заявілі, што гэтыя праграмы ўтрымоўваюць у сабе нейкую крытычную ўразлівасць, якую хакеры могуць выкарыстаць для нападу на Windows. Гэтай жа ўразлівасці былі схільныя карыстачы ўсіх версій Internet Explorer (IE), уключаючы і найноўшы IE8.

Ужо літаральна ў аўторак праз Windows Update кампанія выпусціла патч, які павінен быў абараніць карыстачоў усіх браўзэраў ад пошасці. Аднак Mozilla выказала здагадку, што не ўсе карыстачы паспелі атрымаць гэты патч, і, спрабуючы іх абараніць, занесла адон і ўбудова ад Microsoft у свой чорны спіс, што аўтаматычна выклікала іх адключэнне браўзэрамі.

Сваё рашэнне Mozilla растлумачыла тым, што з поўным выдаленнем адона і ўбудовы ў карыстачоў могуць быць праблемы, а яны ўяўляюць для іх небяспека. Кампанія звязалася з Microsoft і заявіла, што блакуе іх праз свой механізм блакавання. Microsoft на гэта адказала згодай. Ужо пазней, Mozilla атрымала пацверджанне, што .NET Framework Assistant не ўяўляе небяспекі для карыстачоў, і разблакавала яго.

Тым не менш, хуткім часам Mozilla, верагодна, разблакуе і ўбудова. У цяперашні час Microsoft сочыць за лічбамі распаўсюджвання свайго патча, і дзеліцца імі з Mozilla.

Наогул, варта адзначыць, што бяспека ўбудоў з'яўляецца вялікай праблемай для распрацоўнікаў браўзэраў. У выніку памылак у іх вялікая колькасць карыстачоў браўзэраў аўтаматычна становяцца патэнцыйнымі ахвярамі хакераў.

Зрэшты, Mozilla ужо спрабуе дужацца з гэтым. Так, у прыватнасці выявіўшы ўразлівасці ў Adobe Flash і ў іншых папулярных убудовах, кампанія нядаўна запусціла свой новы сэрвіс Plugin Check, які павінен дапамагчы карыстачам у абнаўленні іх убудоў. А апошняя сітуацыя з Microsoft толькі давяла важнасць гэтага сэрвісу, як і праблем бяспекі ўбудоў у цэлым.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100