The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Демонстрация неэффективности внедрения в Firefox проверки до..."
Отправлено Sluggard, 26-Ноя-15 19:14 
> А зачем расширениям самим туда лазить? Вирусня тупо залезет в конфиг лисы
> и сама изменит нужные ей настройки, и если там можно вырубить
> проверку подписей она это сделает и тогда засунет своё расширение благополучно.

И это обсуждалось тоже. Если у тебя уже вирусня на машине — тебя уже поимели.
Если не было, и ты сам сперва отключил проверку подписи, а потом поставил непонятно что непонятно откуда — ты сам виноват, знал на что идёшь (и не надо кивать на «обычных» пользователей, они в about:config не лазают).

> Если речь о самой установке вредоносных расширений не подписанных, то тогда нужно
> не только about:config запрещать менять, а отрубить им пол API, но
> тогда возникает вопрос а нафига эти кастрированные API вообще содержать там
> проще выпилить саму возможность работы не подписанного? Лучше тогда сразу реализовывать
> нормальный механизм с запросом привилегий у юзера, но если юзер ничерат
> не знает он все равно всё разрешит.

Речь о возможности отключить обязательную проверку подписи через about:config.
Насчёт запроса привилегий — разве что в дополнение к подписям (я про это выше писал), сами по себе привилегии ничего не решат.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру