Mozilla heeft veiligheidsprobleem met certificaten

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
Spock
Elite Poster
Elite Poster
Berichten: 1591
Lid geworden op: 20 feb 2004, 11:48
Locatie: St-Truiden, Brussel, Utrecht en Capetown

Internetters die de browsers van Mozilla willen gebruiken als veilig alternatief voor de Internet Explorer van Microsoft doen er wellicht beter aan om even te wachten op een volgende release. De actuele versies hebben een tweetal problemen bij het verwerken van digitale certificaten.

De mensen van Mozilla zijn zelf ook verrast door de twee lekken omdat die in de broncode zitten die ruim zes jaar geleden is overgenomen van Netscape en al die tijd is gebruikt als basis voor nieuwe versies. Volgens Chris Hofmann van de Mozilla Foundation hebben de lekken in het verleden nooit voor problemen gezorgd.

Het eerste lek is terug te vinden in de browser Firefox (versies 0.91 en 0.92) en wordt beschreven door Emmanouel Kellinis op "Bugtraq". Het lek maakt het mogelijk dat een argeloze internetgebruiker het slachtoffer wordt van wat "spoofing" genoemd wordt. Hierdoor kan het slachtoffer in de mening verkeren op een betrouwbare te zijn terwijl dat dan in werkelijkheid niet zo is.

Het tweede lek wordt door Marcel Boesch beschreven op Bugzilla. Middels een vervalst certificaat is het mogelijk om een DoS-aanval uit te voeren.

De Mozilla-Foundation weet nog niet of er voor de twee lekken een patch verschijnt of dat er meteen foutloze nieuwe versies zullen verschijnen.

Bron: Computable
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Hupsakee... het derde security issue met Firefox op minder dan een maand tijd !

Lijkt mij dat de alternatieve in het zelfde bedje ziek zijn als IE.
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Zoals te verwachten was, zijn nu ook andere browsers het doelwit geworden van de virus-gang, zij beperken zich niet meer tot Internet Explorer.
Men kan er ook van uitgaan dat virus en worm aanvallen zich in de toekomst ook tegen Linux enz. zullen keren, naarmate Linux meer zal ingezet worden.
(ik hoop dat het tegendeel waar is, maar toch afwachten)

Grtz, :wink:
Afbeelding
canabeez
Plus Member
Plus Member
Berichten: 147
Lid geworden op: 18 dec 2003, 14:23

degene die een perfect programma kan schrijven
zonder enige bug, werpe de eerste steen!

And if you're throwing: liar!

greetz
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

canabeez schreef:degene die een perfect programma kan schrijven
zonder enige bug, werpe de eerste steen!
Nochtans werpen ze in de Linux/Open Source community serieus wat stenen naar Microsoft.

Ik beschuldig hier trouwens niemand... ik weet uit dagelijkse ondervinding hoe moeilijk het is software te testen, laat staan dat je dit moet doen op het niveau van bufferoverflows ed.
Gebruikersavatar
NuKeM
Administrator
Administrator
Berichten: 5684
Lid geworden op: 10 nov 2002, 00:55
Uitgedeelde bedankjes: 126 keer
Bedankt: 268 keer
Recent bedankt: 1 keer

Iedereen maakt fouten. Dat er dus fouten in de software zitten is normaal.
Het verschil tussen Firefox en IE ligt hem dus daar niet in, maar (hopelijk) wel in de respons tijd ter oplossing van dit probleem.
NuKeM
ubremoved_983
Elite Poster
Elite Poster
Berichten: 3868
Lid geworden op: 20 maa 2004, 20:10
Uitgedeelde bedankjes: 84 keer
Bedankt: 46 keer

Niet alleen in de response tijd van de oplossing ... ook in de tijd dat het probleem 'ontdekt' word .... aangezien er een community aan werkt ;)
gamefreak977
Premium Member
Premium Member
Berichten: 500
Lid geworden op: 19 sep 2003, 21:39
Locatie: Gentbrugge

Blue-Sky schreef:Zoals te verwachten was, zijn nu ook andere browsers het doelwit geworden van de virus-gang, zij beperken zich niet meer tot Internet Explorer.
Men kan er ook van uitgaan dat virus en worm aanvallen zich in de toekomst ook tegen Linux enz. zullen keren, naarmate Linux meer zal ingezet worden.
(ik hoop dat het tegendeel waar is, maar toch afwachten)

Grtz, :wink:
Zoek het toch zo ver niet.
Bill Gates heeft gewoon mensen ingehuurt om tegenaanval te doen tegen alternatieven.
Zo'n groot bedrijf als mircrosoft doet zeker aan zulke vuile zaakjes.
crapiecorn.

wormen en virussen in linux zou ik wel eens willen zien. aangezien dat je als gebruiker al niet aan belangrijke bestanden kan sluit al een deel uit. doch is niets 100% veilig , al zijn huidige mozilla browser toch een pak spyware/addware bestendiger dan ie.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

crapiecorn. schreef:aangezien dat je als gebruiker al niet aan belangrijke bestanden kan sluit al een deel uit. doch is niets 100% veilig
Ook op Linux draaien er bepaalde processen/services onder root... het hoeft daarom niet de gebruiker te zijn.
tom54

Blue-Sky schreef:Zoals te verwachten was, zijn nu ook andere browsers het doelwit geworden van de virus-gang, zij beperken zich niet meer tot Internet Explorer.
Men kan er ook van uitgaan dat virus en worm aanvallen zich in de toekomst ook tegen Linux enz. zullen keren, naarmate Linux meer zal ingezet worden.
(ik hoop dat het tegendeel waar is, maar toch afwachten)

Grtz, :wink:
doelwit? Ik lees hier nergens iets van dat er een aanval is geweest? Wel dat er een lek is endat er een aanval ZOU kunnen zijn, maar met hetgeen ik hier lees is er niks gebeurd en was mozilla duso ok geen doelwit ?
airzimmy
Erelid
Erelid
Berichten: 1047
Lid geworden op: 19 sep 2002, 14:01

r2504 schreef:
crapiecorn. schreef:aangezien dat je als gebruiker al niet aan belangrijke bestanden kan sluit al een deel uit. doch is niets 100% veilig
Ook op Linux draaien er bepaalde processen/services onder root... het hoeft daarom niet de gebruiker te zijn.
Daarom dat er zaken zijn zoals privilege separation. Een proces dat bijv tcp/ip communicatie uitvoert mag NOOIT als root draaien omdat indien er een security probleem is in dat proces er misschien op 1 of andere manier lokaal access geboden kan worden of .... .
Gebruikersavatar
PHO
Pro Member
Pro Member
Berichten: 373
Lid geworden op: 09 nov 2003, 12:13

crapiecorn. schreef:wormen en virussen in linux zou ik wel eens willen zien. aangezien dat je als gebruiker al niet aan belangrijke bestanden kan sluit al een deel uit. doch is niets 100% veilig , al zijn huidige mozilla browser toch een pak spyware/addware bestendiger dan ie.
Geen probleem:
Slapper/A en Scalper/A (op FreeBSD) zijn bijvoorbeeld gekende virussen. Ze proberen alletwee via Apache webserver binnen te dringen op de PC.
Gebruikersavatar
kikker46
Pro Member
Pro Member
Berichten: 262
Lid geworden op: 29 mei 2004, 01:25
Locatie: Kikkerland

Ah ....

Ik kan mijn C-zam ook niet gebruiken met firefox, dat zal dan ook opgelost geraken hoop ik.

Mvg,

Kikker46
Plaats reactie

Terug naar “Netwerken en Security”