No jasne, ale je tu jeste daleko vetsi nebezbeci, on ten uzivatel totiz dokonce vetsinou muze spoustet programy. To bude teprv katastrofa az prijde na to, kolik se jich naprosto decentralizovane da po netu stahnout. A kupodivu, jdou mezi nimi i programy zovouci se viry, trojske kone a dalsi ...
Hmm, autore, trochu predcasna uroda okurek, nemyslite ?
Mirny rozdil mezi "Uzivatel muze spoustet programy" a "browser mu sam od sebe spousti programy", nemyslite? Ackoliv, pokud pouzivate MSIE, ten rozdil vam pravdepodobne unika...
Browser sam od sebe programy (ani extenze) nespousti, nejdriv si je musite do browseru nainstalovat. A opravdu nevidim rozdil mezi tim, kdyz si nekdo o vlastni vuli nainstaluje skodlivy .exe nebo skodlivy .js. Teda vlastne vidim, u toho .js se muzete alespon podivat do zdrojaku.
Opravdu scestny clanek.. K pripadnemu nebezpeci musi byt splneny nasledujici podminky:
- ve FF musi byt bezpecnostni dira
- ve FF musi byt nainstalovan GM
- do GM musi uzivatel sam o sve vuli nainstalovat skodlivy skript, ktery bude bezpecnostni chybu vyuzivat
Porad je bezpecnejsi instalovat skript, ktery se spousti v neprivilegovanem modu, nez instalovat extesion. A pokud je nekdo schopen stahnout ze stranek www.virus.com extension, tak s tim uz nikdo nic nenadela.
Řekl bych, že se mýlíte. Podmínky jsou totiž tyto:
ve FF nemusí být bezpečnostní díra
ve FF musí být nainstalován GM nebo podobná extenze
do GM si uživatel může nainstalovat skript, který něco užitečného dělá, ale zároveň škodí, nebo může být v GM chyba, která dovolí instalaci skriptu bez vědomí uživatele
I skript v neprivilegovaném módu může napáchat neplechu - třeba může po Internetu posílat adresy stránek, které si prohlížíte, jejich obsah a dokonce i údaje, které do nich zadáváte.