Skip to content

火狐博客-Firefox火狐浏览器再创网络新体验!

首页 投稿 友情链接 联络我们 网站地图

Firefox 2 再创网络新体验!

您渴望的网络生活就在眼前:全新的 Firefox 是屡获殊荣的 Mozilla 新一代浏览器,提供您更快速、更安全并且更有效率的浏览体验,一定要试试!

现在就改用 Firefox - Firefox 可将您的收藏夹、设置以及其他信息全部导入,您不会遗漏任何东西。
You are here: 首页 arrow 相关 arrow Firefox 扩展=泄露信息?
Firefox 扩展=泄露信息? Recommend to my friend via E-mail(推荐给朋友)

有安全研究人员发现Firefox存在着一些安全问题,可以让攻击者远程获取安装的扩展信息甚至是私密数据.来自0x000000 blog的文章认为, Firefox 大多数列举的变量与注册的组件存放在一个js文件里,并且在运行时还可以由一些参数来调用. 这意味着FireFox在安装了一些插件和扩展后就成了筛子般的专业泄密器,攻击者只需要写一段代码或AJAX脚本就可以轻松扫描到FireFox的扩展情况然后组织方案进行攻击.

有安全研究人员发现Firefox存在着一些安全问题,可以让攻击者远程获取安装的扩展信息甚至是私密数据.
来自0x000000 blog的文章认为, Firefox 大多数列举的变量与注册的组件存放在一个js文件里,并且在运行时还可以由一些参数来调用. 这意味着FireFox在安装了一些插件和扩展后就成了筛子般的专业泄密器,攻击者只需要写一段代码或AJAX脚本就可以轻松扫描到FireFox的扩展情况然后组织方案进行攻击.

有一些插件本身就包含了私密信息例如GMail Checker,Boost for Facebook等插件都包含机要的密码,这些数据都很容易被套取.0x000000甚至还研究出了攻破Adblock的方案,目前已经能够获取到白名单.

Mozilla发言人称正在调查此类报告,但他建议可以利用NoScript等扩展保障安全.

编译




   

用户评论  RSS订阅评论
 

平均用户评级

 


添加评论
名字
E-mail
标题  
 
评论
 
最大字符: 600
   有后续评论时通知我
   
   

暂无评论

 
[+]
  • Narrow screen resolution
  • Wide screen resolution
  • Auto width resolution
  • Increase font size
  • Decrease font size
  • Default font size
  • fresh color
  • hot color
  • natural color
  • dark color