1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Add-ons und manuellen Anpassungen
  4. Erweiterungen

Infizierte Add-ons auf Download-Seite von Mozilla

  • graba
  • 7. Februar 2010 um 11:17
  • Geschlossen
  • Erledigt
  • graba
    Globaler Moderator
    Reaktionen
    577
    Beiträge
    21.521
    Mitglied seit
    17. Mai. 2006
    Hilfreiche Antworten
    9
    • 7. Februar 2010 um 11:17
    • #1

    Hallo,

    für Liebhaber von Add-ons dürften folgende Informationen interessant sein:
    Infizierte Add-ons auf Download-Seite von Mozilla gefunden

    In diesem Zusammenhang ist meines Erachtens auch folgender Thread lesenswert:
    Mozilla noch sicher?

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • Peter_Lehmann
    Senior-Mitglied
    Reaktionen
    1
    Beiträge
    13.506
    Mitglied seit
    5. Jun. 2005
    • 7. Februar 2010 um 13:36
    • #2

    Hi graba,

    und vielen Dank für den Link. Ich betrachte dessen Veröffentlichung hier bei uns im Forum als sehr notwendig!

    Ich sehe den modularen Aufbau unseres Lieblingsprogrammes :-) schon lange als ein zweischneidiges Schwert an.
    Zum einen ist es eine wunderbare Angelegenheit, wenn sich jeder "seinen" Thunderbird oder auch FF nach Belieben zusammenstellen kann. Mein TB sieht garantiert völlig anders aus, als der TB der Masse der User (weil andere Interessen und Schwerpunkte!). Auch dass jeder, der dazu in der Lage ist, selbst an der Entwicklung weiterer Features mitarbeiten kann, ist großartig. (An dieser Stelle noch mal meinen Dank an alle Entwickler der Add-ons - ich kann es selber leider nicht :-) )

    Und jetzt kommt die zweite Seite.
    1. In den Add-ons stecken viel Zeit und guter Wille der Entwickler! Aber es ist meistens eine sehr gut gemeinte, aber leider nicht immer auch so gut umgesetzte Ein-Mann-Arbeit. Fast alle Add-ons funktionieren problemlos, manche sind aber auch inkompatibel mit anderen installierten Erweiterungen. Diese Probleme haben wir ja ab und an im Forum zu bearbeiten ... .
    Andererseits kann und wird niemand von einem Entwickler verlangen und erwarten, dass er sein Add-on "kreuzweise" mit allen vorhandenen Add-ons getestet hat. Das geht einfach nicht!
    2. Oftmals habe ich sogar echte Bedenken, wenn ich von so manchen Add-ons lese. Sicherlich auch wieder nur gut gemeint: aber wenn ich lese, dass sich jemand daran gemacht hat, dem TB die Ausführung von Java-Script beizubringen, dann bekomme ich doch arge Bauchschmerzen! Der Klickibunti-verliebte DAU freut sich dann vielleicht, dass seine Mails jetzt auch integrierte Musik abdudeln können - der Entwickler von Schadcode freut sich aber auch ... .
    Und ich bezweifele auch, dass derjenige der in der Lage ist, dem TB die Ausführung von Java-Script zu ermöglichen, auch ein Sicherheitsexperte ist, der alle diese möglichen bösartigen Auswirkungen erkennen und evtl. auch eingrenzen kann. Auch hier kann sich gute Wille schnell ins Negative umschlagen!
    3. Ja, und dass jemand den Marktplatz der Erweiterungen nutzt, um echten Schadcode zu verbreiten, war ja nur eine Frage der Zeit! Eine ausführbare ZIP-Datei war ja schon immer als Transportmedium für Viren genutzt worden. Wer weiß schon, dass .xpi auch "nur" eine ZIP-Datei ist? Bin mir noch nicht mal sicher, ob das alle AV-Scanner "wissen" ... .
    Das Böse lauert halt überall ... .
    (Wie sagte da jemand immer wieder: Anhänge immer erst ablösen, scannen ... .)

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • frog
    Senior-Mitglied
    Reaktionen
    14
    Beiträge
    1.007
    Mitglied seit
    22. Okt. 2009
    Hilfreiche Antworten
    2
    • 7. Februar 2010 um 14:15
    • #3

    Hi,
    schön dass das Thema mal diskutiert wird, auch wenn es gerade in Richtung Addons abschweift (nichts neues eigentlich, verseuchte Addons gab's irgendwann schon mal - traurig nur, wie Mzilla darauf [nicht] reagiert). Aber die Experten bleiben unter sich, der ONU schüttelt verständnislos den Kopf und verweist auf seinen aktuellen Virenscanner.
    Schöne Satire dazu hier.
    Und ganz nebenbei, nur einen Klick entfernt, eine Anleitung SSL für lau. Aha.

  • Vic~
    Gast
    • 8. Februar 2010 um 11:45
    • #4

    Hallo@all,

    ich denke man muß auch betonen, daß diese AddOns aus dem "Experimental"-Bereich bei addons.mozilla org (AMO) stammen.
    Dort muß man sich extra anmelden und dem jeweiligen download zustimmen!
    Leider wurden beim automatischen Virenscann die Schädlinge nicht erkannt.

    Siehe auch [url=http://winfuture.de/news,53364.html]hier[/url] und da.

    MfG ... Vic

  • frog
    Senior-Mitglied
    Reaktionen
    14
    Beiträge
    1.007
    Mitglied seit
    22. Okt. 2009
    Hilfreiche Antworten
    2
    • 8. Februar 2010 um 13:09
    • #5

    Hi,
    ich hätte eigentlich erwartet, dass mich beim Aufruf von AMO eine rote Warnmeldung empfängt, wo mir klar und deutlich gesagt wird, was passiert ist.
    Statt dessen wird zerknirscht und kleinlaut, vor allem aber gut versteckt, das Problem zugegeben. Und dann noch das:
    "Since uninstalling these extensions does not remove the trojan from a user’s system, an antivirus program should be used to scan and remove any infections."
    Der Aberglaube, man könne Malware so einfach mit einem AV-Programm beseitigen, ist recht hartnäckig. Vielleicht stimmt es in diesem Fall sogar. Vielleicht hat aber das Trojanische Pferdchen*) schon alle seine bekannten oder unbekannten Freunde aus dem Web nachgeladen...
    Vielleicht war es auch ein Fehlalarm.

    *)Trojaner waren übrigens die Bewohner von Troja, das Trojanische Pferd dagegen die Geheimwaffe ihrer Gegner.

  • graba
    Globaler Moderator
    Reaktionen
    577
    Beiträge
    21.521
    Mitglied seit
    17. Mai. 2006
    Hilfreiche Antworten
    9
    • 15. Februar 2010 um 15:33
    • #6

    Hallo,

    neuere Informationen zu diesem Thema:
    Infizierte Firefox-Add-ons: Mozilla Foundation rudert halb zurück

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • Community-Bot 3. September 2024 um 19:40

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.2 veröffentlicht

    Thunder 11. Juni 2025 um 17:31

Aktuelle ESR-Version

  • Thunderbird 128.11.1 ESR veröffentlicht

    Thunder 11. Juni 2025 um 17:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™