前沿

更多

Firefox 新外挂程序大受欢迎 恐面临安全风险

关键词: Firefox 程序

发表于2016-10-31 11:13:50 0 0
CNET科技资讯网3月25日国际报道 热门浏览器Firefox 推出新的外挂程序Greasemonkey,允许执行使用者程序(user script),在下载网页的同时加以量身裁制,去除设计
瑕疵甚至卸载广告,无须网站方面的配合,因此大受欢迎。



但专家警告,赋予使用者执行客工艺序的功能,尽管可让网友筛除不想要的功能,例如直接跳到友善打印模式、阅览无广告的新闻网页等,
但同样类型的程序也带来显著的安全风险,可能在使用者电脑上恶作剧,而且还可能触怒反对任人修改自家网页的网站所有人。



“搜索引擎观察”编辑Danny Sullivan说:“比方说,我可以指示浏览器不要执行JavaScript,那可能违逆网站所有人设计网页的用意。
大家还在摸索底线在哪里。有些个案可能闹上法庭。我认为,到头来,网站出版者……会调整……或发展出别的方式加以制止。”



之前,采用全球信息网联盟(W3C)串接式样式表(Cascading Style Sheets)的网页,已可让使用者调整颜色、字型大小等。但Greasemonkey
容许的不只是外观上的调整,还让使用者卸载广告,若是广为流行,跃为主流,肯定会引起网站出版者抗议。



事实上,网站客制工具让网友对网页组成元素“撷取后再混合”(rip and mix),就曾经引起网站出版者反弹。例如,Google推出工具
栏,让网友可选择通过AutoLink功能,把超文字链接插入网页,就引起一些网站不满。



根据GreaseMonkey的UserScripts 说明网页,借操纵某一网页的动态HTML(或DHTML),Greasemonkey程序可执行各种任务,例如修改纽
约时报的新闻报道链接,让读者直接跳到无广告、友善打印的页面,也可更改Slashdot的色彩,以“美化”该网站。



别的程序则用于幅度更大的改变,例如让雅虎 Mail 及Gmail 的连线更安全。一种称为“Butler”的程序可卸载Google搜索结果网页上的
广告、在竞争搜索网站上添加链接,并卸载Google Print的影像拷贝限制。



受Greasemonkey启发,挪威浏览器公司Opera Software也在Opera 8 的第三测试版加入类似的功能,反映使用者程序逐渐形成一股趋势。



但采用这类扩展,除了面对网站经营者的反弹外,也得面临可观的安全风险。



一般问题是,如同水能载舟,也能覆舟,使用者程序也有利有弊,但一般人可能难以分辨良窳。



Opera 在测试版新功能说明网页中提醒用户:“JavaScript使用者档不会伤害你的电脑或已存储的信息,但写得很差的文件可能减缓Opera
的速度,恶意的文件则可能监看你的上网活动。”这家浏览器公司建议:“绝不要从不明来路或不受信任者处安装、使用程序库。如有疑
问,请到Opera 论坛、新闻群组或邮寄名单贴文,征询你想用的程序品质如何、是否暗藏玄机。”



使用者程序也可能被当作协助盗取密码的利器,安全顾问Richard Smith 说。



“恶徒可能制造某个程序,用此工具偷窃登入表格内的使用者名称与密码,”Smith 说:“虽然这类程序仍需黑客侵入某人的电脑安装,
但会使得偷窃的过程容易许多。”



撰写Greasemonkey的西雅图26岁程序设计师Aaron Boodman 说:“黑客可能创造某个使用者程序,提供使用者想要的功能,但同时呼叫黑
客的服务器,把你的cookies 文件传回该部机器,甚至扫瞄密码栏并上传。”



但他说:“此刻,我很安心,因为Greasemonkey社区相对较小,而且全是科技人。黑客难以在此地撒野,扩散恶意程序。”但他欢迎各界
回馈改善Greasemonkey安全性的意见,并呼吁不要下载来路不明的可疑文件。

0条评论发表评论

热门文章

京ICP备11027698号 CopyRight 2010-2015 All Rights Reserved 

公司旗下网站:www.sendto.cn(公司网站)www.jiuye.net(就业数字图书馆)

合作单位:北京交通大学出版社