Gebruikers die op hun Windows PC het .NET framework hebben geïnstalleerd én met Firefox werken lopen sinds kort ernstig risico op besmetting. Brian Krebs, de Security columnist van The Washington Post, meldde op 29 mei dat Microsoft deze plug-in achter de rug van de gebruikers om in Firefox geïnstalleerd had. Deze plug-in maakt het mogelijk om zonder specifieke toestemming van de gebruiker programma’s, en dus ook malware, te installeren. Annoyances.org schreef hierover al een artikel in februari, maar de storm van protest brak pas echt los nadat Brian Krebs erover schreef. Microsoft heeft in februari 2009 een update voor het .NET Framework 3.5 Service Pack 1 uit gerold. Zonder toestemming van de gebruikers te vragen heeft Microsoft daarbij ook een plug-in voor Firefox geïnstalleerd. Deze plug-in maakt het onder andere mogelijk dat programma’s op je PC geïnstalleerd worden zonder dat je daar voor gewaarschuwd wordt.

Firefox hacked

Om te controleren of dit ook bij jou gebeurt is ga je in Firefox naar [Tools] – [Add-ons] in Firefox. Als je hier de “Microsoft .NET framework assistant” ziet ben je, net zoals ik, het haasje. Je kunt deze plug-in alleen deactiveren maar dan moet je dat wel voor elke individuele gebruiker op het systeem appart doen.De plug-in van je systeem verwijderen is veiliger maar om het geheel nog iets erger te maken heeft Microsoft het onmogelijk gemaakt om op de [Uninstall] knop te klikken. Als je deze ongevraagde plugin wilt verwijderen zul je eerst naar de Mircosoft KnowledgeBase moeten gaan om een verwijder update te installeren. Ga daarvoor naar KB963707. Nadat je deze update hebt doorgevoerd moet je wel je systeem opnieuw starten (reboot).

Robert Ilbrink

Robert Ilbrink
Mijn naam Robert Ilbrink en ik heb een fascinatie voor lifehacking en slimme oplossingen zoals "Mac Gyver" die ooit op TV liet zien. Ik ben al van jongs af aan bezig met oplossingen voor dagelijks terugkerende taken. Zo bouwde ik ooit een ponskaartlezer voor mijn TI57 programmeerbare rekenmachine omdat deze nog geen permanent geheugen had en de bloedig ingetoetste programma's verloor zodra je hem uit zette. Jaren later, in 1996 kocht ik mijn eerste echte, en misschien wel beste organizer, de Psion 3a, waarvoor ik verschillende kleine programma's schreef. Ook in programma's als Excel schrijf ik regelmatig routines en functies om mijn werk eenvoudiger, sneller en beter te kunnen doen. Ik zie dat veel mensen er nog niet bij stil staan hoe je vaak met een paar simpele tools uren repetitief werk kunt reduceren tot een paar minuten met een beter resultaat. In een van mijn meest in het oog springende projecten reduceerden we het wekelijkse werk van een netwerkbeheerder van 40 uur per week terug naar zo'n 10 minuten per week. Naast de vele computer hacks vind ik ook de "gewone" hacks geweldig, zoals je autosleutels boven op iets van jou in de koelkast leggen als je ergens op visite bent. Het leuke van lifehacking is dat ik door anderen geïnspireerd wordt en zo zelf ook weer op nieuwe ideeën kom. Groet, Robert Ilbrink

http://ilbrink.blogspot.com

8
reacties op "Microsoft .NET update maakt Firefox onveilig"

  1. Ik had dit inderdaad ook.

    tekenend…

  2. Waar zijn ze toch mee bezig… *zucht*

  3. Er zijn wel meer programma’s die ongevraagd plugins in Firefox installeren.
    Skype doet dat ook. Misschien ook een plugin met ongewenste neveneffecten?

  4. Achterbakse actie. Misbruik van vertrouwen. Bij mij gelukkig niet. Heb geen dot net. Maar dat zegt niets … hij kan er zomaar ineens staan …
    Leuke stof voor juristen?

  5. Kan Kroes straks weer een paar euri op de bankrekening van de NL staat bijschrijven… Da’s wel weer okay ;-)

  6. Kan Kroes straks weer een paar euri op de bankrekening van de NL staat bijschrijven… Da’s wel weer okay

    Neelie is toch EUROPEES commisaris dacht ik. Als Europees commisaris op de bankrekening van de NL staat bijschrijven hmm…daar staat dan weer een andere Europese organisatie voor klaar OLAF
    http://ec.europa.eu/anti_fraud/index_nl.html
    :-)

  7. Versie 1.1 was blijkbaar geinstalleerd bij mij ipv 1.0, en die kan je gewoon uninstallen. Fluitje van een cent, welgeteld 4 tellen werk…

  8. Gelukkig is deze windhoos plugin niet compatibel met firefox 3.5. Tijdens de installatie van firefox 3.5 wordt de plugin uitgeschakeld.

Plaats je reactie, of plaats een trackback van je eigen website. Op de hoogte blijven van deze reacties doe je via RSS