torsdag 16 september 2010

"Angreppsrisk" *EDIT*


Som många av er säkert märkte när ni surfade in på Fragbite i morse har Googles Safe Browsing-system flaggat Fragbite som en potentiell säkerhetsrisk.

Vi undersöker problemet intensivt och det mesta tyder på att det rör sig om en bugg i den tredjepartslösning som vi använder för att administrera annonserna på sajten.

Kör man antivirusprogram bör man inte ha något att oroa sig för, och gör man inte det så behöver man egentligen inte gripas av panik heller, även om det kan vara en god idé att för säkerhets skull vänta med att besöka sajten till senare under kvällen, när vi hoppas ha löst problemet.

Det som händer nu är följande: Fragbites tekniker kommer att gå igenom och ta bort sådant som Googles system uppfattar som säkerhetsrisker. En ansökan om att ta bort varningen skickas till Google. Google granskar (och godkänner!) ansökan. Med andra ord kommer det att ta lite tid från det att problemet är löst till det att varningarna slutar dyka upp.

Är man lite våghalsig kan man stänga av varningarna under Verktyg, Inställningar och Säkerhet i Firefox. Med förhoppning om ett snart varningsfritt Fragbite,
Redaktionen

* Uppdatering 11:43: Vi har identifierat källan till säkerhetsvarningarna. Ett säkerhetshål i tredjepartsmjukvara som används för annonshanteringen på sajten hade förmodligen utnyttjats för att lägga in skadlig kod i annonshanteringssystemet.

All skadlig kod är nu utrensad och vi väntar bara på att Google ska granska vår ansökan och ta bort varningarna.


Återkommer om jag får någon inside-information.

EDIT:

Säkra(!!!) uppgifter framkom nyligen.

-21:09:12- (@B-MAN) När är det fixat tror du p0ntus|fb?
-21:14:53- (@BCS|FrozenSnake) Google ska bara granska ansökan I guess
-21:15:38- (@B-MAN) Hur lång tid kan det ta då?
-21:16:13- (@BCS|FrozenSnake) Vet inte hur de jobbar men 1-3 dagar kanske ^^

Alltså: 1 - 3 dagar kommer det ta.

EDIT 2:

-21:36:03- (@B-MAN) Det är ju det som är hemligt och roligt. Värsta secret agent-grejerna.
-21:36:20- (@p0ntus|fb) därför jag skriver det här och inte i main-kanalen
-21:36:20- (@p0ntus|fb) :D

Alltså: Den riktiga informationen kan jag inte delge er.

1 kommentar:

  1. http://data.fuskbugg.se/skogsturken/hhahalol.png

    Kille som skriver till sig själv

    SvaraRadera