Mozilla mới đây đã ra mắt công cụ, cho phép người dùng kiểm tra các plugin đang cài đặt trên trình duyệt web, bao gồm Firefox, Internet Explorer (IE), Chrome, Safari và Opera, giúp xác định rõ những add-on quan trọng nào có thể bị lợi dụng để tấn công.

 

Công cụ với tên gọi “Plugin Check” cho phép người dùng Firefox, IE, Safari 4, Google Chrome 4 và Opera 10.5 quét trình duyệt mình đang sử dụng để tìm ra những plug-in nào đã quá hạn cập nhật, chẳng hạn như Apple QuickTime hay Adobe Flash… là những plugin thường là mục tiêu tấn công của hacker.

 

Tuy nhiên, công cụ này lại gặp nhiều hạn chế trên phiên bản IE 7 và 8. Plugin Check chỉ có thể kiểm tra số lượng các plugin dành cho IE ít hơn so với số plugin dành cho các trình duyệt khác.

 

“Bởi vì mỗi plugin của IE lại yêu cầu những mã riêng biệt để viết nên, do vậy đòi hỏi chúng tôi phải mất nhiều thời gian hơn để để theo dõi và phân tích” - Johnathan Nightingale - Giám đốc phát triển của Firefox đã viết trên trang blog bảo mật của Mozzila.

 

Khi Plugin Check phát hiện các plugin quá hạn, nó sẽ gán các nhãn “update”  cho chúng, để đánh dấu các plugin đó ẩn chứa nguy cơ có thể bị lợp dụng để tấn cộng. Với các plugin đã được cập nhật đầy đủ, plugin sẽ được dán nhãn “Up to Date”. Trong khi đó, với các plugin chưa được Mozzila kiểm chúng và phân tích, sẽ được gán nhãn “Research”.

 



Plugin - Thành phần không thể thiếu của trình duyệt web.

 

Công cụ này của Mozilla muốn giúp người dùng phát hiện ra những plugin nào có thể là mục tiêu lợi dụng và tấn công của hacker, bởi lẽ chúng chưa cập nhật các phiên bản vá lỗi mới nhất.

 

Theo đánh giá của các chuyên gia, tấn công vào các plugin của trình duyệt, đặc biệt là Adobe Reader, plugin thông dụng nhất thế giới dùng để đọc file PDF, là cách thức đơn giản và nhanh chóng nhất. Trong quí I/2010, hãng bảo mật McAfee đã thống kê được 28% trong các vụ tấn công được khai thác dựa trên plugin này.

 

Công cụ này của Mozilla sẽ thường xuyên kiểm tra trên server của các công ty phát triển các plugin để kiểm tra xem có các phiên bản mới xuất hiện hay không. Những plugin nào được dán nhãn “update” sẽ được dẫn đến trang web download các phiên bản mới, để người dùng có thể tiến hành cập nhật phiên bản.

 

Mozilla cũng đang kêu gọi sự hỗ trợ từ phía các nhà xây dựng và phát triển plugin.

 

Hiện nay, Firefox 3.6 đã được tích hợp tích năng cảnh báo người dùng khi họ truy cập vào các trang web yêu cầu sử dụng các plugin quá hạn. Mozilla cho biết họ sẽ tích hợp dịch vụ cập nhật plugin vào các phiên bản sau của Firefox. Vào thời điểm hiện tại, phiên bản mới nhất, Firefox 3.6.4 vẫn còn yêu cầu người dùng tiến hành việc kiểm tra plugin quá hạn bằng cách thủ công.

 

Để kiểm tra các plugin trên trình duyệt của mình đã quá hạn hay chưa, bạn có thể truy cập vào dịch vụ Plugin Check của Mozilla tại đây (sử dụng trình duyệt bạn muốn tiến hành kiểm tra để truy cập).

 


Kết quả kiểm tra của Plugin Check trên IE

 

 

                                                                          Theo DanTri

Các tin khác

Đập thủy điện Hòa Bình.
Không có hình ảnh
Không có hình ảnh

Robocon Vietnam 2010: Kỳ tích Đại học Lạc Hồng

Tối 16/5, tại Nhà thi đấu thể dục - thể thao TP Buôn Mê Thuột, tỉnh Đắc Lắc cuộc thi sáng tạo robot Việt Nam 2010 đã khép lại bằng 7 trận đấu hết sức sôi nổi và kịch tính.

Yên Thủy- Huy động tổng lực PCLB, giảm nhẹ thiên tai

(HBĐT) - Ông Đỗ Văn Bình, Phó Chủ tịch UBND huyện Yên Thủy cho biết: Yên Thủy là vùng đất khó khăn, lại hằng năm, luôn hứng chịu hậu quả khác nghiệt của lũ bão, gây thiệt hại hàng chục tỷ đồng, ảnh hưởng nghiêm trọng đến đời sống nhân dân vốn gặp nhiều khó khăn.

'Cần quan tâm hơn tới CNTT-VT ở khu vực đô thị'

Hôm nay, ngày 17/5 là ngày kỷ niệm 145 năm ngày thành lập Liên minh viễn thông quốc tế ITU, Ngày Viễn thông thế giới và Ngày xã hội thông tin. Nhân dịp quan trọng này, Bộ trưởng Bộ TT&TT Lê Doãn Hợp đã có thông điệp gửi toàn thể cộng đồng viễn thông và công nghệ thông tin (VT&CNTT).

Khuyến mãi di động: Nội mạng tấn công ngoại mạng

Bộ Thông tin - Truyền thông (TTTT) và Bộ Công Thương đang siết chặt quản lý và khống chế khuyến mãi không được vượt quá 50%. Để đối phó với quy định chặt chẽ này, các DN di động hoặc ngấm ngầm khuyến mãi vượt quá, hoặc ra sức khuyến mãi nội mạng.

Ứng dụng KHCN trong sản xuất gạch giảm thiểu ô nhiễm môi trường

(HBĐT) - Khác hằn với suy nghĩ ban đầu về cơ sở sản xuất gạch đầy khói bụi, chúng tôi hoàn toàn bị bất ngờ khi đến thăm và tìm hiểu hoạt động của Công ty CP gạch ngói Quỳnh Lâm (TPHB). Đang trong quá trình vận hành, nung đốt, nhưng môi trường xung quanh vẫn phong quang, sạch sẽ. Khách hàng tấp nập đến giao dịch. Kỹ sư Phạm Ngọc Chuyển, GĐ Công ty phấn khởi: Đây là kết quả của việc đầu tư ứng dụng khoa học công nghệ vào sản xuất tạo được sự phát triển bền vững của công ty.

Nắng nóng khắp cả nước, Bắc Bộ đón mưa rào

Theo Trung tâm Dự báo Khí tượng Thủy văn Trung ương, ngày 16/5 do ảnh hưởng của áp thấp nóng phía Tây nên nhiệt độ ở môt số khu vực thuộc Bắc Bộ và Trung Bộ ở mức tương đối cao.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục