Notizie: scarica ora l'ultima versione disponibile di SeaMonkey!

Autore Topic: sicurezza componenti aggiuntivi  (Letto 2161 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline djspag

  • Post: 1
sicurezza componenti aggiuntivi
« il: 19 Ottobre 2008 14:41:38 »
Salve,
son un affezionato utente di firefox  :fx:
è dalla prima release stabile che è uscita che lo utilizzo, ma ultimamente mi è venuta in mente una cosa...

Utilizzo molte estensioni (19 di cui attive 14) e volevo sapere... anche se ho sempre scaricato le estensioni dal sito ufficiale di mozilla... potrebbe succedere che almeno una di queste estensioni abbia del codice che mi rubbi informazioni personali e dati?
Sono un programmatore, ma non mi sono mai avvicinato all'ambiente di sviluppo dei componenti aggiuntivi, ma da quanto ho capito, una volta che è installata un'applicazione è incorporata all'interno di FF e si muove con gli stessi diritti di quest'ultimo.
Quindi logicamente il firewall non mi avverte se una estensione sta accedendo a qualche particolare sito o mi sta leggendo o modificando file personali (con defense +)...

Come siamo tutelati da mozilla in merito a questo problema?
Non credo che mozilla controlli tutti i sorgenti prima di pubblicarli, ma almeno c'è un controllo automatico sul tipo di dati che firefox trasmette all'esterno?

Attendo risposta...

Un utente di firefox

Offline flod

  • Amministratore
  • Post: 15057
    • http://www.flod.org
Re: sicurezza componenti aggiuntivi
« Risposta #1 il: 19 Ottobre 2008 17:00:55 »
Non credo che mozilla controlli tutti i sorgenti prima di pubblicarli
Sbagliato, le estensioni approvate su Addons.Mozilla.Org vengono sottoposte a controllo da parte di revisori e vengono inserite nella sandbox per i test prima di essere disponibili al "pubblico". Questo non esclude che qualcosa sfugga, ma un'estensione del genere avrebbe vita breve: il codice sorgente della maggior parte delle estensioni è incluso nell'estensione stessa, quindi chiunque (con le adeguate competenze) può controllare cosa fa un'estensione.

Se poi l'utente scarica estensioni dal primo sito che trova, c'è ben poco da fare.

Offline Zievatron

  • Post: 154
    • http://xoomer.virgilio.it/zievatron
Re: sicurezza componenti aggiuntivi
« Risposta #2 il: 20 Ottobre 2008 12:03:03 »
Ed extenzilla?
Vale lo stesso discorso?

Offline Gioxx

  • Amministratore
  • Post: 7730
    • Gioxx's Wall
Re: sicurezza componenti aggiuntivi
« Risposta #3 il: 20 Ottobre 2008 12:45:59 »
Su eXtenZilla vengono localizzate generalmente estensioni provenienti da AMO (Addons.Mozilla.Org) quindi si, vale lo stesso discorso :)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.