При обновлении Windows пользователям Firefox было скрытно установлено дополнение (дополнено)

10 июня 2010 года

История с принудительной установкой компанией Microsoft собственных дополнений для Firefox, в одном из которых впоследствии была найдена уязвимость, получила продолжение. В распространенном на днях через сервис Windows Update обновлении в Firefox было скрытно установлено дополнение с реализацией поисковой панели Bing Bar, навязывающей использование сервисов Microsoft и поисковой системы Bing. Кроме Firefox дополнение также было принудительно установлено и в Internet Explorer. По своей сути Bing Bar является заменой двух панелей инструментов - Windows Live Toolbar и MSN toolbar.

Особое недоумение пользователей вызвал тот факт, что обновление было помечено как важное (у многих пользователей будет установлено автоматически), а не опциональное, при этом дополнение к Firefox было установлено без предупреждения и упоминания данного факта в описании к обновлению. Более того, обычными средствами менеджера дополнений Bing Bar невозможно удалить из Firefox, помогает только правка реестра или ручное удаление директории "firefoxextension" и файла "SEPsearchhelperie.dll" в каталоге "C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\".

Дополнительное разбирательство показало, что данное обновление затронуло не всех пользователей, а только тех, у кого в браузере Internet Explorer остается установленными панели Windows Live или MSN, неважно включены они или нет. По умолчанию данные панели часто поставляются многими производителями ПК в предустановленном виде, а также входят в состав многих пакетов Microsoft.

Дополнение: Компания Microsoft признала недоработку, допущенную при организации обновления плагинов Windows Live Toolbar и MSN toolbar, при которой в Firefox без спроса устанавливалось неудаляемое дополнение Search Helper Extension, и выпустила корректирующее обновление с исправлением данной проблемы. Отныне обновление будет установлено только в браузер, в случае если оно было добавлено туда пользователем ранее. Представители Microsoft пояснили, что установка непрошеного дополнения в Firefox не была организована преднамеренно, а явилась следствием недосмотра при формировании обновления для нового системного компонента.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «При обновлении Windows пользователям Firefox было скрытно установлено дополнение (дополнено)», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.