Visite também: Currículo ·  Efetividade BR-Mac

O que é LinuxDownload LinuxApostila LinuxEnviar notícia


Extensão instalada pela Microsoft no Firefox sem autorização do usuário será desabilitada automaticamente pela Mozilla

Do IDG Now:

Uma atualização feita pela Microsoft em fevereiro pode deixar o Mozilla Firefox vulnerável a ataques, admitiu a empresa durante a semana. A extensão chamada “Windows Presentation Foundation”, instalada no navegador da Mozilla através de uma atualização do Windows Update, permite que a criação de um site falso atinja o Firefox.

O plug-in foi instalado junto com a atualização .NET Framework 3.5 Service Pack 1, disponível desde fevereiro. O Windows Presentation Foundation foi adicionado ao Firefox sem autorização dos usuários. (via idgnow.uol.com.br)

Enviado por André Machado (andreferreiramachadoΘgmail·com):

“Para quem não está por dentro do caso, em Janeiro deste ano, foi noticiado que uma atualização do Framework .Net da Microsoft, em sistemas Windows, instalava automaticamente uma extensão no navegador Firefox a qual não podia ser desinstalada pelo próprio navegador, exigindo um complicado procedimento para sua remoção e, em Junho, a empresa de Redmond publicou uma atualização para o Framework a qual permitia desinstalar a extensão como qualquer outra.

Agora, conforme noticiado por Mike Shaver, vice-presidente de engenharia da Mozilla no Mozilla Security Blog (assim como no seu site pessoal e no Twitter), a Mozilla resolveu agir. De acordo com a nota, foi recentemente descoberto que a dita extensão tem uma séria vulnerabilidade de segurança e a Microsoft está recomendando que todos os usuários a desabilitem. Devido às dificuldades de alguns usuários em remover a extensão e à gravidade do risco que a extensão representa, a Mozilla contactou a Microsoft e informou-lhe que vai adicionar a polêmica extensão ao seu add-ons Blocklist, uma lista negra de extensões que podem danificar ou prejudicar o navegador. A Microsoft concordou coma a decisão e a extensão deverá ser desabilitada em breve para todos os usuários.

Seria este o último capítulo?” [referência: blog.mozilla.com]


• Publicado por Augusto Campos em 2009-10-19

Comentários dos leitores

Os comentários são responsabilidade de seus autores, e não são analisados ou aprovados pelo BR-Linux. Leia os Termos de uso do BR-Linux.

    habeas_corpse (usuário não registrado) em 19/10/2009 às 10:30 am

    microsoft exercendo seu papel.

    Douglas (usuário não registrado) em 19/10/2009 às 11:00 am

    Microsoft não tem jeito mesmo. =/

    Hever Costa Rocha (usuário não registrado) em 19/10/2009 às 11:02 am

    ######################################################################
    int main()
    {
    printf (“Essa cilada executou uma operação ilegal e será removida”);

    return 0;
    }

    #;-)

    Hugo do Prado (usuário não registrado) em 19/10/2009 às 11:18 am

    ê Microsoft…. que papelão… (pra variar)

    fotanus (usuário não registrado) em 19/10/2009 às 11:23 am

    O plugin já foi desbloqueado ;)
    http://tech.slashdot.org/story/09/10/19/1215230/Mozilla-Unblocks-Microsoftsnobr-wbrnobrNET-Addon?from=rss
    http://www.theinquirer.net/inquirer/news/1558953/mozilla-shoots-microsoft-plug

    Depois a MS reclama quando é processada pela UE.

    Se o browser IE não fizesse parte do SO e fosse uma entidade separada muitos problemas (inclusive esse) seriam evitados.

    E além de estragar os seus próprios softwares eles ainda se metem a estragar o software dos outros.

    Valdomiro (usuário não registrado) em 19/10/2009 às 11:50 am

    Se uma simples extensão causa vulnerabilidade, imagina o restante produzido pela MS.

    Webmarlin (usuário não registrado) em 19/10/2009 às 11:53 am

    “Janela” sem tranca nem grade é um problema. Os ladrões fazem a festa.

    Marco Sanches (usuário não registrado) em 19/10/2009 às 11:53 am

    Por que a Microsoft faz isso hein ?

    Webmarlin (usuário não registrado) em 19/10/2009 às 11:54 am

    E depois dizem que Windows não é “open”. Huá huá huá huá

    Webmarlin (usuário não registrado) em 19/10/2009 às 11:55 am

    Vai ver que não é open porque é escancarada. Como é escancarada em inglês?

    Bremm (usuário não registrado) em 19/10/2009 às 12:28 pm

    @ Webmarlin

    “Wide open”.

    Dejavu?
    Por que será que de repente me veio a cabeça o “Windows 3.11 sob DR-DOS”?

    Evandro (usuário não registrado) em 19/10/2009 às 1:36 pm

    Webmarlin,

    como disse o Bremm, “wide open” que também é “gaping” do verbo “to gape“: embasbacar-se; bocejar; escancarar.

    Evandro Guglielmeli

    Cardoso (usuário não registrado) em 19/10/2009 às 1:45 pm

    Bem-Feito. A próxima espero que seja a Google Toolbar, que quando vem junto com algum programa é impossível de ser removida por meios convencionais.

    curioso (usuário não registrado) em 19/10/2009 às 2:21 pm

    Pense num navegador versátil… até remove malware… ;)

    Eu li sabotagem?
    Não, não…

    Igor Cavalcante (usuário não registrado) em 19/10/2009 às 4:10 pm

    É uma cilada Binho!

    Como se não bastasse eles bugarem o próprio software, agora querem bugar o software dos outros hahahaah.

    wallysou (usuário não registrado) em 19/10/2009 às 4:52 pm

    no meu já foi desinstalada… RIP & don’t back!

    kristiang (usuário não registrado) em 20/10/2009 às 12:30 am

    aqui tambem ja desativou os plug-ins

    tobias (usuário não registrado) em 20/10/2009 às 9:31 am

    no meu já foi desinstalada

    Admitiu que usa windows = FAIL

Este post é antigo (2009-10-19) e foi arquivado. O envio de novos comentários a este post já expirou.