但专家警告,赋予使用者执行客工艺序的功能,尽管可让网友筛除不想要的功能,例如直接跳到友善打印模式、阅览无广告的新闻网页等,
但同样类型的程序也带来显著的安全风险,可能在使用者电脑上恶作剧,而且还可能触怒反对任人修改自家网页的网站所有人。
“搜索引擎观察”编辑Danny Sullivan说:“比方说,我可以指示浏览器不要执行JavaScript,那可能违逆网站所有人设计网页的用意。
大家还在摸索底线在哪里。有些个案可能闹上法庭。我认为,到头来,网站出版者……会调整……或发展出别的方式加以制止。”
之前,采用全球信息网联盟(W3C)串接式样式表(Cascading Style Sheets)的网页,已可让使用者调整颜色、字型大小等。但Greasemonkey
容许的不只是外观上的调整,还让使用者卸载广告,若是广为流行,跃为主流,肯定会引起网站出版者抗议。
事实上,网站客制工具让网友对网页组成元素“撷取后再混合”(rip and mix),就曾经引起网站出版者反弹。例如,Google推出工具
栏,让网友可选择通过AutoLink功能,把超文字链接插入网页,就引起一些网站不满。
根据GreaseMonkey的UserScripts 说明网页,借操纵某一网页的动态HTML(或DHTML),Greasemonkey程序可执行各种任务,例如修改纽
约时报的新闻报道链接,让读者直接跳到无广告、友善打印的页面,也可更改Slashdot的色彩,以“美化”该网站。
别的程序则用于幅度更大的改变,例如让雅虎 Mail 及Gmail 的连线更安全。一种称为“Butler”的程序可卸载Google搜索结果网页上的
广告、在竞争搜索网站上添加链接,并卸载Google Print的影像拷贝限制。
受Greasemonkey启发,挪威浏览器公司Opera Software也在Opera 8 的第三测试版加入类似的功能,反映使用者程序逐渐形成一股趋势。
但采用这类扩展,除了面对网站经营者的反弹外,也得面临可观的安全风险。
一般问题是,如同水能载舟,也能覆舟,使用者程序也有利有弊,但一般人可能难以分辨良窳。
Opera 在测试版新功能说明网页中提醒用户:“JavaScript使用者档不会伤害你的电脑或已存储的信息,但写得很差的文件可能减缓Opera
的速度,恶意的文件则可能监看你的上网活动。”这家浏览器公司建议:“绝不要从不明来路或不受信任者处安装、使用程序库。如有疑
问,请到Opera 论坛、新闻群组或邮寄名单贴文,征询你想用的程序品质如何、是否暗藏玄机。”
使用者程序也可能被当作协助盗取密码的利器,安全顾问Richard Smith 说。
“恶徒可能制造某个程序,用此工具偷窃登入表格内的使用者名称与密码,”Smith 说:“虽然这类程序仍需黑客侵入某人的电脑安装,
但会使得偷窃的过程容易许多。”
撰写Greasemonkey的西雅图26岁程序设计师Aaron Boodman 说:“黑客可能创造某个使用者程序,提供使用者想要的功能,但同时呼叫黑
客的服务器,把你的cookies 文件传回该部机器,甚至扫瞄密码栏并上传。”
但他说:“此刻,我很安心,因为Greasemonkey社区相对较小,而且全是科技人。黑客难以在此地撒野,扩散恶意程序。”但他欢迎各界
回馈改善Greasemonkey安全性的意见,并呼吁不要下载来路不明的可疑文件。
发表于2025-09-28 17:14:00
发表于2025-09-28 17:10:00
发表于2025-09-28 17:02:00
发表于2025-09-28 16:49:00
发表于2025-09-28 15:56:00
发表于2025-09-28 15:49:00
发表于2025-09-28 14:58:00
发表于2025-09-28 13:29:00
发表于2025-09-28 13:04:00
发表于2025-09-19 11:37:00
京ICP备11027698号 CopyRight 2010-2015 All Rights Reserved