Перейти к содержанию

Тулбар настоящего разведчика


Рекомендуемые сообщения

А че он с меня какую то регистрацию требует когда я пытаюсь в справку войти? :smile13: У меня подмосковная регистрация, и на форуме есть регистрация (тока она не подходит)...

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 49
  • Создана
  • Последний ответ
А че он с меня какую то регистрацию требует когда я пытаюсь в справку войти? :smile13: У меня подмосковная регистрация, и на форуме есть регистрация (тока она не подходит)...

Опа...попалси китайский шпиен...регистрация то левая...программа все видит... :smile3: :smile12:

а у меня с фаерврлом что то дружить не хочет...но регистрацию не просит...бомжом видимо посчитала...

Ссылка на комментарий
Поделиться на другие сайты

А че он с меня какую то регистрацию требует когда я пытаюсь в справку войти? :smile13: У меня подмосковная регистрация, и на форуме есть регистрация (тока она не подходит)...

 

Информация к размышлению - на самом деле этот тулбар сделано с помощью Conduit, за которым тянется нехороший след из-за чего на addons.mozilla.org запрещены к публикации все расширения, созданные с его помощью :smile2:

ниже ссылки по теме

 

_ttp://sla.ckers.org/forum/read.php?3,8835

PS: There has been a bunch of cases where security vulnerabilities in extensions didn't reach the press. The most ugly one that I found were Conduit's generic toolbars - that was actually 93 extensions with a built-in backdoor. I don't think there ever was a statement from Conduit on this so one can argue whether this was malice or incredible incompetence, but I think it was the last straw that got them banned on addons.mozilla.org.

 

_ttps://wiki.mozilla.org/Update:Editors/ReviewingGuide

 

There are a set of add-ons that should be banned from AMO, these include:

 

* Conduit-based toolbars

o Little value to users because of all the extra functionality (subjective, but generally true). Also questionable value to user, because the authors are paid for search referrals which is generally the driving factor, not providing something useful to people.

o Toolbar creators are not permitted to modify the code per Conduit's agreement (so they are not really authors, and cannot necessarily address changes if required)

o Conduit collects information from the toolbar and does not share that info with creators, making it difficult, if not impossible, for creators to attest to what the toolbar does and does not do.

o There's an "eval code as chrome" hook which is a potential vulnerability

Ссылка на комментарий
Поделиться на другие сайты

"нехороший след" чем-то подтверждем помимо слов?

 

Я же дал ссылки в своем сообщении (информация о 93 дополнениях со встроенным трояном в первом сообщении). Плюс сам факт запрета публикации дополнений, сделанных на основе Conduit, на addons.mozilla.org, наверное, о чем-то гооворит (читайте вторую цитату).

Не, я конечно верю Вам, Роман. :smile8:

 

Но после чтения найденной информации лично я десять раз подумаю, перед тем, как поставлю себе это расширение. Да и то только после того, как я распакую его (и архив в поддиректории chrome тоже) и глазками посмотрю, что делает JS-код :smile3:

Ссылка на комментарий
Поделиться на другие сайты

Заархивировано

Эта тема находится в архиве и закрыта для дальнейших ответов.


×
×
  • Создать...