11 сентября 2012 / время чтения: 2 мин. / всего просмотров: 5

Эксперты eScan: Опасна ли командная строка в Firefox 16?


Добрый день!

Предлагаю Вашему вниманию экспертное мнение eScan в России и странах СНГ об угрозах информационной безопасности в связи с появлением командной строки в Firefox. Иллюстрация прилагается (вложение).

Эксперты eScan всегда готовы принять участие в обсуждении вопросов ИБ, в подготовке статей, комментариев и т.д. Будем рады сотрудничеству!

Заранее благодарю за сообщение о публикации.



Эксперты eScan: Опасна ли командная строка в Firefox 16?



В новой, 16-й версии Firefox, существующей пока в бета-варианте, появилась командная строка, адресованная разработчикам браузера.

Новая опция служит в качестве командного центра инструментов разработки. Она позволяет отображать и менять куки-файлы, делать скриншоты, отлаживать код, включать и отключать расширения и выполнять другие действия разработчика.



Представляет ли командная строка браузера Firefox 16 угрозу информационной безопасности? На это вопрос отвечают эксперты eScan в России и странах СНГ:



«Любые инструменты разработчика при определенных условиях могут представлять потенциальную опасность, и командная строка в Firefox - не исключение, поскольку через неё теоретически можно дать команду, выполняемую самой программой и скрытую от пользователя, или же запустить другую программу. Степень опасности зависит от того, можно ли выполнить через командную строку операции удаления, копирования и модификации важных объектов, есть ли возможность использовать потенциально опасные функции операционной системы, а также предусмотрено ли дополнительное оповещение пользователя о выполнении угрожающих действий».



«Командная строка в бета-версии Firefox 16, судя по всему, имеет сильно ограниченный набор команд и параметров, не имеет доступа к важным системным объектам и потому не может считаться полнофункциональной и не представляет на данный момент серьёзную угрозу, - добавляют эксперты eScan. - Однако среди функций новой опции есть и те, что могут быть востребованы злоумышленниками – возможность делать снимки экрана и сохранять результаты работы пользователя. Особенная опасность, скорее всего, будет заключаться в возможных уязвимостях программы и ее компонентов. Так ли это будет – покажет время. Для более точных выводов потребуется дополнительное изучение новой опции уже в полной, официально вышедшей версии браузера».

Источник: eScan в России и СНГ

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»