Hujumchilar Firefox’dagi 11 yillik zaiflikdan faol foydalanmoqdalar.

Hujumchilar Firefox’dagi 11 yillik zaiflikdan faol foydalanmoqdalar.

Hujumchilar Firefox’dagi 11 yillik zaiflikdan faol foydalanmoqdalar.

Shunga o’xshash muammo allaqachon Microsoft Edge va Google Chrome brauzerlarida hal qilingan.

Virus yozuvchilari, reklama dasturlari tarqatuvchilari va boshqa firibgarlar foydalanuvchilarning zararli veb-saytlarni ko’rib chiqishiga yo’l qo’ymaslik uchun Mozilla Firefox brauzeridagi zaiflikdan faol foydalanmoqdalar. Shunisi e’tiborga loyiqki, bu yangi zaiflik yoki usul emas, balki 2007-yildan beri ma’lum bo’lgan, ammo hali ham tuzatilmagan muammo. Zaiflik quyidagicha ishlaydi: jinoyatchilar zararli veb-saytlarning manba kodiga iframe joylashtiradilar, keyin u boshqa domenga autentifikatsiya so’rovini yuboradi. Natijada, zararli veb-sayt foydalanuvchilar uni yopishga urinishda har safar qayta paydo bo’ladigan avtorizatsiya dialog oynasini ko’rsatadi. Natijada, foydalanuvchilar brauzerni yopishga va sessiyani qayta boshlashga majbur bo’ladilar.

Muammo haqida ko’plab bildirishnomalarga qaramay, Firefox ishlab chiquvchilari negadir 11 yil davomida uni tuzata olmadilar. Natijada, foydalanuvchilarning shunga o’xshash muammolarga duch kelgani haqidagi xabarlari Bugzilla xato kuzatuvchisida paydo bo’lishda davom etmoqda.

«Avval sayt to’liq ekran rejimida ochildi va soxta Windows dialog oynasi paydo bo’ldi (men Linuxdan foydalanaman, shuning uchun uning soxta ekanligini bilaman). U meni kengaytmani yuklab olishga majbur qilishga urindi. Keyin to’liq ekran rejimidan chiqish uchun ESC tugmasini bosdim, «Yopish» va «Bekor qilish» tugmalarini bosishga harakat qildim, ammo natija bermadi; dialog oynasi yana paydo bo’ldi. Kengaytmani o’rnatishni taqiqlash opsiyasi ham ishlamadi, shuning uchun yagona yechim Firefoxni yopish edi», deyiladi yaqinda chop etilgan xabarlardan birida.

Bu muammo allaqachon Microsoft Edge va Google Chrome’da hal qilingan. Edge’da dialog oynalari orasidagi kechikish foydalanuvchi yorliqni yoki brauzerni yopishi uchun yetarli, Chrome ishlab chiquvchilari esa avtorizatsiya oynalarini yorliq darajasiga ko‘chirishdi, ya’ni zararli oyna butun brauzerni emas, balki faqat yorliqni bloklaydi.

O‘xshash maqolalar