• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 22 › Microsoft installiert Firefox-Add-On ohne Rückfrage [Update]

News-Meldung vom 30.05.2009 13:32

« Vorige | Nächste »


Microsoft installiert Firefox-Add-On ohne Rückfrage [Update]

.NET-Plugin für Firefox
Das Add-On lässt sich nicht per Mausklick entfernen, aber immerhin deaktivieren. Vergrößern
Ein von Microsoft automatisch an Windows-Nutzer ausgeliefertes Update seines .NET-Frameworks installiert stillschweigend ein Firefox-Add-On. Bei der Erweiterung handelt es sich um den "Microsoft .NET Framework Assistent", der mit der ClickOnce-Technik die Installation von Software durch Webseiten mit dem Anklicken eines einzigen Links ermöglicht. Ein direktes Sicherheitsrisiko stellt ClickOnce jedoch nicht dar.

Die Installation ohne Rückfrage dürfte jedoch das Vertrauen in Microsoft weiter untergraben: Windows-Nutzer dürften sich fragen, inwiefern sie noch die Kontrolle über ihr System besitzen, wenn sie die automatischen Updates zulassen – zumal sich das Add-On nur durch Eingriffe in die Registry wieder entfernen lässt. Immerhin kann man es per Mausklick deaktivieren, sodass Firefox es nicht mehr lädt.

[Update]Das Add-on wird von Microsoft bereits seit mehreren Monaten im Rahmen der Updates für das .NET-Framework verteilt und installiert. Immer mehr Anwender stolpern aber nun über die Funktion.[/Update] (Christian Wölbert) / (cwo)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (400 Beiträge)

Themen-Forum Desktopsicherheit


Auch auf heise online:

  • Infizierte Add-ons auf Download-Seite von Mozilla gefunden
  • Microsoft bestätigt neue Lücke im Internet Explorer [Update]
  • Mozilla gibt Mobil-Browser und Synchronisierungs-Add-On frei
  • EFF demonstriert den "Fingerabdruck" des Browsers
  • Microsofts Zune-Software auf Deutsch – und bald auf Handys?
  • Neue JavaScript-Implementierung für die .NET-Plattform
  • Webbrowser Firefox 3.6 ist offiziell freigegeben
  • Lücke im Internet Explorer: Rettung naht
  • Das war das .NET-Jahr 2009 - ein Rückblick
  • Lücke im Internet Explorer: Gute und schlechte Nachrichten
Der Update-Check

Artikel

  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau
  • Das Jahr 2010: Rückblick durch die Glaskugel
  • (Un-)Sicherheit des JBoss Application Server

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska