Maax^: Kann ich diesem Mirror für Extensions trauen?

Hi,
ich habe auf http://extensionsmirror.nl/ endlich ein Plugin gefunden, dass ich schon länger gesucht habe - Send Tools bietet einem die Möglichkeit, eine Email zu einem bestimmten Zeitpunkt zu versenden (z.B. Silvester um 0 Uhr oder so).
Nun bin ich mir nur nicht so sicher, ob ich der Domain trauen soll oder ob das vielleicht eine riesige Sammlung von gut getarnten Viren ist...
Hat jemand eine gute Idee, wie ich das überprüfen kann?

Ach ja - mozilla.com hat von den SendTools nur eine Version für einen Firefox aus der Steinzeit - für 2.0.X ist die Extension dort nicht zu bekommen.

Danke für eure Bemühungen
Maax^

  1. Hallo Maax^.

    ich habe auf http://extensionsmirror.nl/ endlich ein Plugin gefunden, dass ich schon länger gesucht habe - Send Tools bietet einem die Möglichkeit, eine Email zu einem bestimmten Zeitpunkt zu versenden (z.B. Silvester um 0 Uhr oder so).
    Nun bin ich mir nur nicht so sicher, ob ich der Domain trauen soll oder ob das vielleicht eine riesige Sammlung von gut getarnten Viren ist...
    Hat jemand eine gute Idee, wie ich das überprüfen kann?

    Frage Leute, die diese Site kennen. Ich tue dies und hatte bisher keine Probleme.

    Einen schönen Mittwoch noch.

    Gruß, Mathias

    --
    ie:% fl:| br:< va:) ls:& fo:) rl:( n4:~ ss:) de:] js:| mo:| zu:)
    debian/rules
    1. Hi,
      danke für die Antwort.

      http://extensionsmirror.nl/
      Frage Leute, die diese Site kennen. Ich tue dies und hatte bisher keine Probleme.

      Ok - kennt jemand diese Seite und weiß ob man den Plugins dort trauen kann?

      Danke,
      Maax^

      1. Hallo Maax^.

        http://extensionsmirror.nl/
        Frage Leute, die diese Site kennen. Ich tue dies und hatte bisher keine Probleme.

        Ok - kennt jemand diese Seite und weiß ob man den Plugins dort trauen kann?

        Hm, ich sehe gerade, dass meine Antwort in der Tat nicht ganz eindeutig ist. Der zweite Satz sollte sich nicht auf den ersten beziehen, also:

        Ich kenne diese Site und hatte mit den Erweiterungen von dort bisher keine Probleme.

        Einen schönen Mittwoch noch.

        Gruß, Mathias

        --
        ie:% fl:| br:< va:) ls:& fo:) rl:( n4:~ ss:) de:] js:| mo:| zu:)
        debian/rules
        1. Hallo Mathias.

          Hm, ich sehe gerade, dass meine Antwort in der Tat nicht ganz eindeutig ist. Der zweite Satz sollte sich nicht auf den ersten beziehen, also:

          Ich kenne diese Site und hatte mit den Erweiterungen von dort bisher keine Probleme.

          Ach so.

          Allerdings könnte es doch theoretisch sein, dass all diese Plugins irgend wann per Update schädlichen Code herunterladen und ausführen...
          Irgend wie misstraue ich der Seite weil man das Plugin auf mozilla.com nicht bekommt - und weil ich nicht gerne irgend welche Software an der Firewall und am Virenscanner vorbei in mein System schleuse...

          Gibt es nicht irgend eine Möglichkeit außer Erfahrungswerten aus der Vergangenheit? Mir fällt zwar nichts ein - aber das war schon öfter so und dann kamen hier Antworten die doch ganz logisch klangen!

          Grüße
          Maax^

          1. Hallo Maax^.

            Gibt es nicht irgend eine Möglichkeit außer Erfahrungswerten aus der Vergangenheit?

            Mehr als die XPI-Dateien zu entpacken (es sind normale ZIP-Archive) und Datei für Datei zu überprüfen fällt mir nicht ein.

            Einen schönen Mittwoch noch.

            Gruß, Mathias

            --
            ie:% fl:| br:< va:) ls:& fo:) rl:( n4:~ ss:) de:] js:| mo:| zu:)
            debian/rules
            1. Hallo Mathias.

              Gibt es nicht irgend eine Möglichkeit außer Erfahrungswerten aus der Vergangenheit?

              Mehr als die XPI-Dateien zu entpacken (es sind normale ZIP-Archive) und Datei für Datei zu überprüfen fällt mir nicht ein.

              Ja - aber wenn das ganz harmlose Plugins sind und die nur irgend wann per Update (die Plugins updaten sich ja ab und an) zu Viren werden dann könnte sich die Seite erst Vertrauen erarbeiten und ihre Software verbreiten und dann irgend wann Zugang zu vielen Systemen bekommen.
              Ist natürlich unwahrscheinlich - aber das heißt ja nicht, dass es nicht möglich ist...

              Grüße
              Maax^

              1. Hallo Forum,

                [...] dann könnte sich die Seite erst Vertrauen erarbeiten und ihre Software verbreiten und dann irgend wann Zugang zu vielen Systemen bekommen.

                Richtig, könnte sie. Der Witz ist, dass das auffallen würde, Virenscanner bekämen neue Signaturen und Anwender würden über Newsticker gewarnt.

                Microsoft könnte auch absichtlich Hintertüren per Auto-Update verteilen, alle Linux-Distributionen könnten das, Mozilla könnte das, aber wie du schon sagtest, es ist unwahrscheinlich.

                Dafür, dass ich Firefox nutzen kann nehme ich diese Risiken in Kauf.

                Gruß
                Alexander Brock

                1. Hi.

                  [...] dann könnte sich die Seite erst Vertrauen erarbeiten und ihre Software verbreiten und dann irgend wann Zugang zu vielen Systemen bekommen.

                  Richtig, könnte sie. Der Witz ist, dass das auffallen würde, Virenscanner bekämen neue Signaturen und Anwender würden über Newsticker gewarnt.

                  Das könnte natürlich sein - aber ist die Seite denn bekannt genug damit man darüber in Newstickern lesen könnte? Mit den Signaturen der Scannern stimmt natürlich.

                  Microsoft könnte auch absichtlich Hintertüren per Auto-Update verteilen, alle Linux-Distributionen könnten das, Mozilla könnte das, aber wie du schon sagtest, es ist unwahrscheinlich.

                  Microsoft: traue ich eh nicht
                  Linux-Distibutoren und Mozilla: Debian, Suse und Mozilla sind große Projekte - bei denen steht viel auf dem Spiel.
                  Diese Extensions-Seite hingegen könnte extra dafür etabliert worden sein um dann Viren zu verteilen (macht ja nicht soooo viel Arbeit so eine Seite zu erstellen - bei ner ganzen Distribution, die seit Jahren am Markt ist ist das was anderes).

                  Dafür, dass ich Firefox nutzen kann nehme ich diese Risiken in Kauf.

                  Genau.
                  Aber sollte ich das auch für ein (ganz interessantes aber nicht essentielles) Plugin tun?
                  Aber vermutlich muss ich mir diese Frage selbst beantworten - mal sehen...

                  Danke für die Antworten und Infos
                  Maax^