Ubuntu Suomen keskustelualueet

Muut alueet => Yleistä keskustelua => Aiheen aloitti: jaldemar - 23.03.10 - klo:11.37

Otsikko: Mistä Palvelimelta Firefox poimii tietonsa haittasivustoista?
Kirjoitti: jaldemar - 23.03.10 - klo:11.37
Nykyään aika usein tavallisetkin sivut päätyvät haittaohjelmia levittävien listalle aika helposti.

Mistä palvelimilta Ubuntun Firefox poimii tietonsa haittasivustoista ja kuinka usein listat päivittyvät?

Voiko päivitystiheyteen vaikuttaa?

Tietenkään sellaiset sivut kuin facebook eivät sinne päädy vaikka helposti levittelevät haittakoodia.

Facebook on usein ollut alkuvuodesta haittakoodien lähde, muttei ole kertaakaan päätynyt haitta sivusto listalle.
Otsikko: Vs: Mistä Palvelimelta Firefox poimii tietonsa haittasivustoista?
Kirjoitti: Ninnnu - 23.03.10 - klo:11.59
Google (http://www.google.com/search?q=google+safebrowsing). Kantaan tehään haut netin yli, joten kanta päivittyy enemmän tai vähemmän niin usein kuin Googlen botit käy kylässä.
Otsikko: Vs: Mistä Palvelimelta Firefox poimii tietonsa haittasivustoista?
Kirjoitti: jaldemar - 23.03.10 - klo:12.20
Google (http://www.google.com/search?q=google+safebrowsing). Kantaan tehään haut netin yli, joten kanta päivittyy enemmän tai vähemmän niin usein kuin Googlen botit käy kylässä.

Kiitos Ninnnu tiedosta.

Mielenkiintoista, että eräällä sivulla Chromen kanssa ei ole mitään hälyjä, mutta Firefoxilla on jollei poista asetuksista merkintää estä hyökkäyssivustoksi ilmoitetut sivustot.

Mistä siis voisi olla kyse?
Otsikko: Vs: Mistä Palvelimelta Firefox poimii tietonsa haittasivustoista?
Kirjoitti: shelby - 23.03.10 - klo:13.21
Kaupallisuudesta, ihmisten kalastuksesta yms.:(
Otsikko: Vs: Mistä Palvelimelta Firefox poimii tietonsa haittasivustoista?
Kirjoitti: jaldemar - 23.03.10 - klo:13.35
Eipäs ratkennutkaan vaikka niin ensin näytti. Muokattu Kello 14:06

Vaihdoin erään toisen ketjun tietojen perusteella DNS palvelimien osoitteiksi suoraan Googlen omat eli DNS 8.8.8.8 ja 8.8.4.4 osoitteet.

Kirjoitin ensin että, vaihto Googlen omiin DNS palvelimiin olisi auttanut. Ei auttanut.

Ensin näytti siltä, että tilanne korjaantui, mutta kun kokeilin sivustoa vähän aikaa niin taas FF:n haitta ikkuna aktivoitui.

Silti sivuston muut käyttäjät eivät ole eri virus/ kautta haitta tutkillaan löytäneet haittakoodia sivustoilta ja Palvelun Suomalaiset ylläpitäjät ovat ilmoittaneet, että emoalustan ylläpitäjä on tiedottanut, että ongelma on hoidettu Googlen kanssa, mutta FireFoxin haittaohjelma listat kestävät päivittyä.

Minäkin alan kallistua tuohon shelbyn mielipiteen kannalle.