Firefox 3.5 lekt DNS gegevens
Regelmatig worden lekken gevonden in Internet browsers. Deze keer is de
nieuwste telg in de Firefox familie aan de beurt.
nieuwste telg in de Firefox familie aan de beurt.

Anonieme beveligingsonderzoeker "Tw1zl3r" meldt een probleem in de
populaire Internet browser Firefox 3.5 waardoor DNS gegevens gelekt worden. Zelfs
bij gebruik van SSH-tunnel of bijvoorbeeld TOR is men niet veilig.
Het probleem wordt veroorzaakt doordat Firefox 3.5 alleen de lokale DNS
gebruikt om queries uit te voeren ook al stelt men de browser in om via
een proxy queries uit te voeren. Hierdoor worden alle queries naar de
lokale DNS server gestuurd. Op deze manier lekt Firefox via de lokale
DNS query's zoekopdrachten wat beschouwd moet worden als een privacy lek.
"Tw1zl3r" geeft meer informatie en een stappenplan:
Start up FireFox 3.5, enable your SSH tunnel settings using putty. I have a Linux server with open SSH that I use to proxy http traffic. Enable your ssh SOCKS proxy 127.0.0.1 and proxy port and lastly set the FireFox 3.5 about Config to true for network.proyx.socks remote.
The above settings should enable you to go wherever you want with out having DNS leaks and anonymous browsing in places such as a coffee shop or in a college doom room that has restricted access.

Een footnote is nodig: "Tw1zl3r" maakt bij het uitvoeren van diverse tests gebruik van de Firefox plugin "FoxyProxy". Het is mogelijk dat deze plugin het lek beinvloed of zelfs veroorzaakt.Turn on WireShark and let it run on your nic while you do some web surfing. If 3.5 firefox worked correctly you will not see any DNS data since you are using a socks5 proxy with the about:config toggel network.proxy.socks_remote_dns option TRUE.
In de tussentijd adviseert "Tw1zl3r" een rolback naar Firefox 3.0 voor de privacy minded gebruikers.
|
|
Oracle "Patch Tuesday": 30 security patches |
|
|
Nokia Symbian - Jbak TaskMan |
Reacties
Update: de link naar het bronartikel leek niet te werken: fixed.
Ja, of een uninstall van FoxyProxy? Want wat het is, wie zal het zeggen? Waarom dat niet eerst testen?Een footnote is nodig: "Tw1zl3r" maakt bij het uitvoeren van diverse tests gebruik van de Firefox plugin "FoxyProxy". Het is mogelijk dat deze plugin het lek beinvloed of zelfs veroorzaakt.
In de tussentijd adviseert "Tw1zl3r" een rolback naar Firefox 3.0 voor de privacy minded gebruikers.
Voorlopig een goedkope troll richting Firefox dus?
Dit is niet de enige reden om terug te gaan naar FF3.0
Er is nog steeds een irritante bug mbt het opstarten van FF 3.5
http://weblogs.asp.net/fb...e-firefox-3-5-fiasco.aspx
Er is nog steeds een irritante bug mbt het opstarten van FF 3.5
http://weblogs.asp.net/fb...e-firefox-3-5-fiasco.aspx
Dat lijkt me alleen een zinnig advies voor mensen die de netwerk/dns ter plaatse niet vertrouwen? Zelfs als je privacy-minded bent kan je tenslotte prima met een niet-proxied dns-server werken, zolang je die maar kan vertrouwen. Bovendien, als je de lokale dns niet vertrouwd (en je hebt toegang tot je eigen systeem), dan kan je altijd nog de dns-settings van je systeem aanpassen...In de tussentijd adviseert "Tw1zl3r" een rolback naar Firefox 3.0 voor de privacy minded gebruikers.
Voor restricted systemen waar je niet zoveel vrijheid hebt is het uiteraard een ander verhaal. Maar dan is natuurlijk nog de vraag of je daar uberhaupt wel "gevaarlijke" dingen moet doen. Want je bent dan tenslotte nog niet gevrijwaard van keylogging en screencapturers.
Aan een dns-server vraag je in principe toch enkel het ip-adres van de server, de eigenlijke request doe je dan toch vervolgens via dat ip-adres.
Volgens mij kan de dns-server dus enkel loggen dat je vermoedelijk een pagina op google.com hebt willen opvragen, maar welke search query je daar naartoe gestuurd heb weet die toch nog steeds niet?
Volgens mij kan de dns-server dus enkel loggen dat je vermoedelijk een pagina op google.com hebt willen opvragen, maar welke search query je daar naartoe gestuurd heb weet die toch nog steeds niet?
@Adion, het gaat natuurlijk niet alleen om google pagina's maar in feite om alle DNS entries die je opvraagt. Gecombineerd met IP logging en tijd kun je hiermee zaken terugherleiden naar systemen en / of gebruikers.
Ach ja, een tweak in about:config en het is opgelost.
network.proxy.socks_remote_dns
network.proxy.socks_remote_dns
@epic_fail: heb je de bron wel gelezen 
Punt is dat dat juist niet uit lijkt te maken. Bekijk ook het plaatje nog eens zou ik zeggen.If 3.5 firefox worked correctly you will not see any DNS data since you are using a socks5 proxy with the about:config toggel network.proxy.socks_remote_dns option TRUE.
[Reactie gewijzigd op dinsdag 14 juli 2009 19:04]
Hmm, hier lijken DNS forwards toch echt door de SOCKS tunnel te gaan. Als ik lokaal en niet bestaande server opgeef en met de standaard firefox config connect via de tunnel krijg ik zoals verwacht een error. Na het aanzetten van die optie werken remote DNS lookups wel.
Totdat dit beter getest is kwalificeer ik dit als een niet bestaande bug.
Waarom test hij niet gewoon of de bug te maken heeft met FoxyProxy? Dat zou toch het meest logische zijn om te testen?
Ik heb zojuist een aantal onzinnige / respectloze reacties moeten verwijderen. Houd het svp netjes en ontopic in de reacties.
CENSUUR!!!!! :D:D
Conclusie is FOUT.
FF:
Mozilla/5.0 (Windows; U; Windows NT 5.1; nl; rv:1.9.1) Gecko/20090624 Firefox/3.5 (.NET CLR 3.5.30729)
-proxy via ssh tunnel naar mijn eigen server
-socks_remote_dns = true
Wireshark toont geen dns requests.
zelfde opstelling maar dan met:
-socks_remote_dns = false
Wireshark toont wel dns requests.
add-ons:
adblock plus 1.1
downthemall
forcastfox
foxclocks
IETab
Engels Duits Nederlands woordenboeken
Zonde van zo'n conclusie... lijkt me een kleine moeite om gelijk te test of het aan foxyproxy ligt.
FF:
Mozilla/5.0 (Windows; U; Windows NT 5.1; nl; rv:1.9.1) Gecko/20090624 Firefox/3.5 (.NET CLR 3.5.30729)
-proxy via ssh tunnel naar mijn eigen server
-socks_remote_dns = true
Wireshark toont geen dns requests.
zelfde opstelling maar dan met:
-socks_remote_dns = false
Wireshark toont wel dns requests.
add-ons:
adblock plus 1.1
downthemall
forcastfox
foxclocks
IETab
Engels Duits Nederlands woordenboeken
Zonde van zo'n conclusie... lijkt me een kleine moeite om gelijk te test of het aan foxyproxy ligt.