Specker Balázs

Megint feltörték a Mozilla oldalát

Pár hónap leforgása alatt már másodszor törték fel a nyílt forráskódú böngészőiről ismert Mozilla alapítvány közösségi marketing-oldalát, a SpreadFirefox.comot.

A Mozilla közleménye szerint a hét elején támadás érte az oldalt, és e-mailben már értesítették felhasználóikat az esetről. "A Spread Firefox csapata a héten felfedezte, hogy ismeretlen külső támadók a TWiki szoftver hibáit kihasználva hozzáfértek a Spread FireFox közösségi marketing-oldalunk szerveréhez" - áll az alapítvány levelében.

Ha valaki most megpróbálja meg megnyitni a Spread Firefox oldalát, a következő üzenettel találja szembe magát: "A Spread Firefox jelenleg nem elérhető. Úgy tervezzük október 15-e körül állítjuk vissza. Azonban ajánlott előbb ide látogatni, mert a tervezetnél hamarabb is beindulhat az oldal." A Mozilla úgy véli, nem került illetéktelen kezekbe bizalmas információ, ám az oldal működését október 15-ig felfüggesztették. "Végignéztük a Spread Firefox szervereit, és eddig úgy tűnik, nem szedtek le bizalmas adatokat róluk, pusztán elővigyázatosságból kapcsoltuk le az oldalt" - nyilatkozta a Mozilla szóvivője. Az oldal azt javasolja tagjainak, az újraindulást követően mindenképpen változtassák meg jelszavaikat.

Négy hónapon belül ez a második eset, hogy támadók törnek be a Spread Firefox oldalára. Júliusban egy nem patchelt biztonsági hiányosságot használtak ki a hackerek, hasonló fenyegetést okozva ezzel az oldal tagjainak. A Mozilla elzárkózott az eset kommentálásától. A Mozillazine, a cég hivatalos híroldala szerint a támadás csak a Spread Firefox oldalát érinti, a Mozilla más weboldalait nem törték fel és az ügyben szerepet játszó biztonsági problémák nem érintik a Mozilla-felhasználókat.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • ubuntu #17
    Nem teljesen. A Wiki nem engine, hanem a CMS-ek (content management system) egyik típusa. Valóban egyfajta csoportdokumentációs rendszereket jelent. Rengeteg fajtája van. Itt egy összefoglaló oldal róla: http://c2.com/cgi/wiki?WikiEngines
    Ezek mind különböző wiki típusú enginek.
    A Twiki egyébként céges belső munkára lett kitalálva, és sajnos ez azzal jár ebben az esetben, hogy sok sebezhetőség maradt benne. (A belső céges oldalakat nem éri olyan masszív támadás mint egy publikus oldalt, így nem derülnek ki a hibái)
    Jobb lenne ha áttérnének mediawiki-re, azzal megy a wikipedia.org is, amit eddig még nem törtek fel (vagy csak olyan rikta, hogy még nem hallottam róla). Ha az nem tetszik akkor is ott van még a tikiwiki és azok változatai, azokat is sokan nyúzzák ezért eléggé tesztelt. A Twiki is jó, de egyelőre csak védett helyen levő belső projectekre.
  • pemga #16
    A TWiki egy csapatmunka rendszer és a Wiki engine-jére épül (mint pl. a Wikipedia is). Mi pl. project managementre, dokumentumkezelésre és tesztesetek kezelésére használjuk. HTML alapú doksikat kezel, sajátmaga gyártja a linkeket, szerintem baromi jól kezelhető, és jól bírja ha sokan piszkálják együtt. Láttam már pár pénzes rendszert, a Notes pl. nem rossz, de csomó mindent külön magadnak kell lefeljeszteni, ami twikiben készen van. A Mercury-nek tesztkezelő cuccát láttam, az se olcsó, és csak egy al-részt tud ennek a feladatcsoportnak. Az MS project megintcsak egy al-részét fedi le ennek (nevezetesen a ki mikor mit csinál, de doksi kezeléshez sok köze nincs, a sourcesafe-t doksikezelésben meg talán hagyjuk, akkor már inkább Notes :)). A Novát nem láttam még testközelből.
  • bmagyarkuti #15
    Caro, ha használtad a Beta 1-et, akkor tedd vissza. Néhány napon belül letölthető lesz a Beta 2 a beépített update szolgáltatáson keresztül, egy 700 KB-os frissítés képében ;)
    Én már alig várom, h kipróbálhassam.
  • Caro #14
    Igen, én is hallottam olyat, hogy valakinél a béta nem nagyon műxött.
    De nálam egyikkel se volt baj.
    Most raktam fel a beta 2-t, úgyhogy ha ezt el tudjátok olvasni, akkor ez is működik :)
  • takysoft #13
    ciki de megesik.
    emlékszem én még arra is, mikor feltörték a microsoft oldalát is.
    sőt, még a CIA network is.

    amiben viszont egyetértek: a microsoft igen-ign megerősödöt mostanság internet témában. lásd MSN, stb. Nincs szüksége ilyen kétes kockázatokra.
    Amúgy M$-el is meg vok elégedve a WinXP óta.
    Bár arra nem tudok rájönni, miért nm képesen egy értelmes média playert kiadni. legalább feliratot beolvasna...
    visszatérve, ez a TWiki, ez miez? mozillás fejlesztés?
  • JeD #12
    Jaja, de ha jol remlik, fel lehet telepiteni azt is, a Firefox install felajanlja. Bar ebben nem vagyok biztos, mert mindig csak az alapot rakom fel :)
  • NEXUS6 #11
    Ja, úgy is lehet aztat mondani!;)
  • vegallomas #10
    Bugreport küldésnek hívják, mivel beta :D
  • NEXUS6 #9
    Nem volt kötelező szerencsére.

    Másrészt ha ilyen üzenetküldözgetés az IE-ben lenne akkor az M$-valszeg előbb szembesült volna a FF és a IE közötti "enyhe" különbséggel. (Bár valszeg ez csak 1.5 bétánál van az FF-ben is)

    (Én nem tudom miért de nálam bármilyen gépen, egy féléves használat után az IE egyszerűen "szétesik" - már a kezdő oldalon befagy -pedig activex, beépülőszarság OFF üzemmódban, és semmi spy vagy akármi nincs a gépen!)
  • JeD #8
    NEXUS6: Ilyet en sem szoktam kitolteni. De KOTELEZO volt megadni azokat az adatokat? Remelem nem, mert az aztan erdekes privacy policy :)

    Equ: az oke, hogy a Twiki gagyi, de en eleg keves "nyilt forrasu bughalmaz"-t ismerek... mi pl. hasznaltunk mar par hasonlo dolgot (wiki-k, forumok, stb), es alt. pont ezek voltak a jobbak