Cyx23: Sicherheitsrisiko Mozilla/Firefox defaults

Beitrag lesen

Hallo,

immer noch begünstigt Firefox durch seine Voreinstellungen das
Einnisten von schädlichen Programmen wie z.B. Dialern.

Das Rezept scheint bei etwas krimineller Energie einfach. Da gibt es
offenbar Dialerseiten die beim normalen Aufruf vmtl. korrekte Buttons
und rechtliche Hinweistexte zeigen, aber dann beim Besuch von anderen
Seiten kommend irgendwie auch mal ganz anders ausschauen, und bestimmt
gibt es noch zahlreiche andere mögliche Szenarien.

Jetzt ist ja beim Firefox unter Windows per default einfach der Desktop
als Download-Ort eingestellt, das funktioniert so unter Windows 98 wie
unter XP.
Wer nun nach der Installation des angeblich sichereren Firefox auf
einer entsprechend präparierten Seite einen Link anklickt o.ä. startet
womöglich völlig unbemerkt (Datei kann klein sein, zeitgleich sind
Verdeckungsaktionen, etwa auch schliessende Fenster usw., möglich)
einen Download und erhält als Ergebnis scheinbar eine Verküpfung auf
dem Desktop, das angezeigte Symbol dürfte dazu von einer gerade
gespeicherten exe-Datei beliebig bestimmbar sein.

Im worst case ist also der Download gar nicht bemerkt worden, das  neue
Symbol auf dem Desktop wird womöglich nach dem nächsten Rechnerstart
neugierig ausprobiert oder tarnt sich gar durch ein gefaktes oder
genutztes Symbol einer anderen Anwendung.

Grüsse

Cyx23

--
Goldschmiedekurse Goldschmiedekurse  Workshop Schmuckgestaltung Trauringe selber machen