Biztonsági kockázatot növelő változtatás a Firefox 4-ben

Megosztás az iWiW-en

A Firefox 4-es verziójába több, a böngésző grafikus felületét érintő változtatás is belekerült. Ezek közül az egyik érinti a felhasználó weboldal általi értesítését szolgáló dialógusablakok megjelenését is, melyeket a JavaScript alert(), confirm() és a prompt() függvényeivel érhetjük el.

A Firefox 4 előtti változatokban – ill. a többi böngészőben – az ilyen ablakok kinézete megegyezik az adott operációs rendszer grafikus felületének stílusával. Ameddig a többi ilyen ablakot drag and drop módszerrel akár a böngésző ablakán kívül is elhelyezhetjük, addig a 4-es Firefoxban lévő változat egyáltalán nem mozgatható és minimális időráfordítással bárki készíthet ilyen stílusú párbeszédablakot, pusztán JavaScript és CSS segítségével.

Ennek az egésznek a veszélye abban nyilvánul meg, hogy az átlagfelhasználók hozzászoknak az ilyen ablakokhoz és nem fogják tudni megkülönböztetni a böngészők és pl. a kártékony kódot tartalmazó weboldalak által küldött üzenetet, ezért könnyen vissza lehet majd élni egyes felhasználók bizalmával. Márpedig ha vissza lehet élni, akkor lesznek olyanok, akik ezt meg is teszik.

Láthattunk már hasonló trükköket az iPhone-on futó Safarival kapcsolatban, amikor az eredeti címsort kicserélve megtévesztik a felhasználót akár a webcímek valódiságát, akár a kapcsolat biztonsági fokát (http/https) illetően. Szerintem nagyon rossz és nem átgondolt ötlet volt a Mozilla részéről a GUI ezen részének ilyen irányú módosítása, sok probléma lehet még ebből.

Mielőtt hozzászólnál...


Egy hozzászólás megírásakor kérlek, hogy vedd figyelembe a következőket:
  • ne írj trágár, vagy közízlést sértő szavakat
  • ne sértsd meg mások személyiségi jogait
  • ne buzdíts senkit a törvény megsértésére
  • legyél türelmes és előzékeny
Előre megköszönöm, hogy ha hozzászólsz, akkor a fentieket tiszteletben tartod.

Ha esetleg nem találnád a hozzászólásod a többi között, akkor gondolj arra, hogy az azért van, mert valószínű, hogy a fenti pontokat nem vetted figyelembe...

Itt lehet hozzászólni!