Firefox外掛程式安全嗎?
http://taiwan.cnet.com/enterprise/topic ... 672,00.htm
CNET新聞專區:Paul Festa 2005/03/25
引言回覆:
熱門瀏覽器Firefox出新的外掛程式Greasemonkey,允許執行使用者程式(user script),在下載網頁的同時加以量身裁製,去除設計瑕疵甚至移除廣告,無須網站方面的配合,因此大受歡迎。
但專家警告,賦予使用者執行客製程式的功能,儘管可讓網友篩除不想要的功能,例如直接跳到友善列印模式、閱覽無廣告的新聞網頁等,但同樣類型的程式也帶來顯著的安全風險,可能在使用者電腦上惡作劇,而且還可能觸怒反對任人修改自家網頁的網站所有人。
撰寫Greasemonkey的西雅圖26歲程式設計師Aaron Boodman說:「駭客可能創造某個使用者程式,提供使用者想要的功能,但同時呼叫駭客的伺服器,把你的cookies檔案傳回該部機器,甚至掃瞄密碼欄並上傳。」
但他說:「此刻,我很安心,因為Greasemonkey社群相對較小,而且全是科技人。駭客難以在此地撒野,散布惡意程式。」但他歡迎各界回饋改善Greasemonkey安全性的意見,並呼籲不要下載來路不明的可疑檔案。(唐慧文)