image

Mozilla wil lekke Ubisoft DRM plug-in blokkeren

maandag 30 juli 2012, 16:13 door Redactie, 7 reacties

Een Mozilla security engineer wil dat een plug-in van spelontwikkelaar Ubisoft wordt gedicht omdat er een ernstig beveiligingslek in aanwezig is. De kwetsbaarheid werd ontdekt door beveiligingsonderzoeker en Google-werknemer Tavis Ormandy. Ubisoft gebruikt de plug-in om onder andere te controleren of spelers wel over een legitiem exemplaar beschikken. Het programma wordt standaard in de browser geïnstalleerd.

Door het lek is het bezoeken van een kwaadaardige website voldoende om besmet met malware te raken. Ormandy publiceerde naast zijn ontdekking ook een proof-of-concept code. "We moeten meteen een softblock voor deze plug-in plannen totdat er een update beschikbaar is", zegt security engineer Christian Holler.

Hij merkt op dat misbruik van het lek eenvoudig is. Ubisoft zou inmiddels wel gewaarschuwd zijn, maar heeft nog altijd geen patch beschikbaar. Bij een softblock krijgen gebruikers een waarschuwing, maar hebben ze zelf de mogelijkheid om de plug-in in of uit te schakelen.

Reacties (7)
30-07-2012, 16:54 door [Account Verwijderd]
[Verwijderd]
30-07-2012, 18:04 door Anoniem
Door unbalanced: Mozilla moet standaard elke plugin die zonder expliciete toestemming van de gebruiker geïnstalleerd wordt blokkeren en niet (zoals ook nu weer) achteraf.
Dat doet het ook al.... (Er wordt tijdens het opstarten gevraagd of de betreffende plug-in actief mag worden.)
30-07-2012, 19:58 door Nerd
zowiezo vind ik dat een plugin niet zomaar geïnstalleerd moet kunnen worden, of actief per default.
31-07-2012, 08:17 door Anoniem
Door unbalanced: Mozilla moet standaard elke plugin die zonder expliciete toestemming van de gebruiker geïnstalleerd wordt blokkeren en niet (zoals ook nu weer) achteraf.
En Chrome dan? Doet precies hetzelfde, maar daar hoor ik jou niet over klagen.
31-07-2012, 14:40 door [Account Verwijderd]
[Verwijderd]
01-08-2012, 09:44 door Anoniem
Door unbalanced: Als het achteraf kan worden uitgeschakeld dan zou het (in theorie) ook vooraf moeten kunnen.

dat kan alleen als ze apple-style alleen maar addons toelaten die vantevoren door henzelf zijn goedgekeurd. Nee dank je.
01-08-2012, 15:21 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.