Mozilla/Firefox hiba

Címkék

Aki gyári beállításokkal használja a Mozilla vagy Firefox böngészőjét eléggé meglepődhet, ugyanis Javascript és XUL segítségével egy teljesen fake browser felületet lehet előállítani és így adatokat kiszedni a felhasználóból.
Proof of concept itt.

Slashdot cikk itt.

Ciki, hogy a mozilla bugzillában a hiba 4 éve "confidental"-ként, azaz titkosként szerepel... security through obscurity?

Hozzászólások

Security through stupidity :-)

Akkor mar 4 eve szopatjak a mozilla usereket? Meg jo, hogy inkabb operas vagyok. Az M$ is gyorsabban javit hibat ehhez kepest. Lehet, kene kuldeni nekik egy mailt, hogy szedjek ossze a gondolataikat, mit kepzelnek?

Nem. Több éve "szopatnak" MINDEN böngésző felhasználót, ha akarnak. Ez nem Mozilla specifikus hiba, bármely böngészőben össze lehet hozni egy az aktuális böngészőhöz eléggé hasonlító tartalmat...

A megoldás talán ugyanaz, mint a Java applet ablakoknál: nem lehet úgy megnyitni popup ablakot, hogy ne legyen rajta egy figyelmeztetés, ez nem egy böngésző ablak. Egyébként ez a Firefoxnál (és valószínűleg a Mozillánál is) ezt kb. be is kapcsolhatod: Preferences -> Web Features -> Advanced (a JS mellett) -> Allow JS to Hide the Status Bar kicsekkolása.

Ekkor dupla státusz sorod lesz, és a probléma már meg is van oldva (persze oda kell figyelned, de mikor nem?).

Úgy látszik az enyém nem felel mega kitételeknek ;)) Status bar maradt. Pedig be volt állítva ami kellett. Viszont van fent pl Adblock meg mittoménmégmi, lehet, h az zavart be.

Mondjuk ezt tenyleg baromsag "hiba"-kent emlegetni, mivel ettol jo az egesz mozilla, es az egesznek ez a lenyege, hogy teljesen szabadon szabhato (semmilyen mas bongeszo sem tud ilyet nyujtani a fejlesztoknek) Minden js-t es html-t tamogato bongeszobe megoldhato ugyan ez, csak max nem xul-bol.

Nekem külön tabban nyílott meg és abban volt még1 menubar és navigation toolbar, szóval nem az eredetiek helyett jelent meg, hanem azok alatt...