客游
千年狐狸
千年狐狸
  • UID5736
  • 注册日期2005-05-06
  • 最后登录2012-10-09
  • 发帖数1363
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
阅读:4334回复:13

火狐浏览器发现安全漏洞 黑客可访用户硬盘

楼主#
更多 发布于:2005-07-21 11:11
  【赛迪网讯】7月21日消息,火狐浏览器的Greasemonkey扩展功能中发现一个严重的安全漏洞,能够把本地硬盘的文件暴露给黑客。这个安全漏洞影响普通PC和Mac计算机。黑客不需要知道具体的文件名就可以访问用户的硬盘,如键入“file:///c:/”命令就可以返回一个详细的文件目录列表。

  据theregister.co.uk报道,采用同样的方法也可以突破Mac计算机。Greasemonkey程序的作者Mark Pilgrim称:“这个安全漏洞比我想象的还要严重。发出GM_xmlhttpRequest请求就可以成功地得到你的计算机中可读的文件。”要避开这个安全漏洞,用户可以全部卸载Greasemonkey功能,或者把该软件的版本降低到缺少API的0.3.5版。
CooB
千年狐狸
千年狐狸
  • UID2829
  • 注册日期2005-02-06
  • 最后登录2023-05-23
  • 发帖数2176
  • 经验140枚
  • 威望0点
  • 贡献值18点
  • 好评度3点
  • 社区居民
  • 忠实会员
1楼#
发布于:2005-07-21 11:11
火狐浏览器的Greasemonkey扩展功能??谁能介绍一下这个扩展是干嘛的?
desatan
千年狐狸
千年狐狸
  • UID5373
  • 注册日期2005-04-22
  • 最后登录2008-10-16
  • 发帖数1033
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
2楼#
发布于:2005-07-21 11:11
GreaseMonkey
Allows you to customize the way a webpage displays using small bits of JavaScript. Hundreds of scripts, for a wide variety of poular sites, are already available in the Greasemonkey script repository at http://dunck.us/collab/GreaseMonkeyUserScri
man++
非常火狐
非常火狐
  • UID5078
  • 注册日期2005-04-14
  • 最后登录2011-04-15
  • 发帖数768
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
3楼#
发布于:2005-07-21 11:11
这个不能算是Firefox的漏洞,而是这个扩展的问题
Firefox是一个能够随需而变的软件。它的功能取决于你的意志。
ccbbs
千年狐狸
千年狐狸
  • UID3450
  • 注册日期2005-02-28
  • 最后登录2012-08-24
  • 发帖数2857
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
4楼#
发布于:2005-07-21 11:11
版主,這個不是FIREFOX的漏洞阿

況且早就知道了
 
 
 
ccbbs
千年狐狸
千年狐狸
  • UID3450
  • 注册日期2005-02-28
  • 最后登录2012-08-24
  • 发帖数2857
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
5楼#
发布于:2005-07-21 11:11
 
 
 
londsky
小狐狸
小狐狸
  • UID4628
  • 注册日期2005-04-01
  • 最后登录2013-02-13
  • 发帖数27
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
6楼#
发布于:2005-07-21 11:11
我没有安装Greasemonkey扩展啊,也可以打开本地的
hahaha
狐狸大王
狐狸大王
  • UID2354
  • 注册日期2005-01-20
  • 最后登录2007-04-11
  • 发帖数529
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
7楼#
发布于:2005-07-21 11:11
londsky:我没有安装Greasemonkey扩展啊,也可以打开本地的回到原帖
你自己当然有权力察看你本地的内容。
客游
千年狐狸
千年狐狸
  • UID5736
  • 注册日期2005-05-06
  • 最后登录2012-10-09
  • 发帖数1363
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
8楼#
发布于:2005-07-21 11:11
看来的统观全局了
lzdfk
火狐狸
火狐狸
  • UID7246
  • 注册日期2005-07-12
  • 最后登录2007-03-12
  • 发帖数276
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
9楼#
发布于:2005-07-21 11:11
有必要用浏览器打开本地硬盘吗。直接看不就完了吗,,还要装一个插件,真是又病!!!
asahi
火狐狸
火狐狸
  • UID927
  • 注册日期2004-12-15
  • 最后登录2007-06-24
  • 发帖数296
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
10楼#
发布于:2005-07-21 11:11
这个漏洞指的是非本地用户可以浏览本地文件,如果有人利用这个漏洞制作一个特别的页面,那么访问这个页面的人就有可能泄露自己的文件信息给对方。
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
11楼#
发布于:2005-07-21 11:11
Greasemonkey 为了加强 userscript 的功能,把部份供扩展调用的内部功能,开放及 userscript 调用,但就没有安全机制防止网页调用,造成漏洞。

类似的安全问题在后期的 myie2 及现时 green browser 同样出现。maxthon 当时就壮士断臂,牺牲了对过百个插件的兼用,彻底解决这问题。gb 则竟然认为问题不严重而不处理 (简单示范)。



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
客游
千年狐狸
千年狐狸
  • UID5736
  • 注册日期2005-05-06
  • 最后登录2012-10-09
  • 发帖数1363
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
12楼#
发布于:2005-07-21 11:11
那个示范试是什么呀?
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
13楼#
发布于:2005-07-21 11:11
用 gb 打開看看。



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
游客

返回顶部