Web-interfaces are evil
Oct. 9th, 2007 11:53 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Даже такой гигант как Google и то не может сделать их безопасными.
Вот тут нашлась уязыимость в GMail, которая позволяет атакующему сделать почти всё, что угодно.
Единственная защита, которую можно реализовать на уровне пользователя, по-моему, выглядит так - в процессе работы с GMail никогда не открывать никаких других страниц. Сразу после завершения работы с GMail закрывать браузер, и запускать заново.
Почему-то существующие распространенные web-браузеры (что мозилла-базед, что IE) имеют привычку не позволять запустить несколько независимых инстансов браузера на одном десктопе. Это бы решило проблему.
Вот тут нашлась уязыимость в GMail, которая позволяет атакующему сделать почти всё, что угодно.
Единственная защита, которую можно реализовать на уровне пользователя, по-моему, выглядит так - в процессе работы с GMail никогда не открывать никаких других страниц. Сразу после завершения работы с GMail закрывать браузер, и запускать заново.
Почему-то существующие распространенные web-браузеры (что мозилла-базед, что IE) имеют привычку не позволять запустить несколько независимых инстансов браузера на одном десктопе. Это бы решило проблему.
no subject
Date: 2007-10-09 07:58 am (UTC)no subject
Date: 2007-10-09 07:59 am (UTC)no subject
Date: 2007-10-09 08:04 am (UTC)В тему.
Правда, как быть, когда сайт открывает несколько логически связаных окон?
no subject
Date: 2007-10-09 08:18 am (UTC)no subject
Date: 2007-10-09 08:04 am (UTC)no subject
Date: 2007-10-09 08:10 am (UTC)Вообще, похоже, с заведением отдельного профайла для GMAIL и подменой в нем операции "открыть ссылку"
mozilla-xremote-client -p default URL, задача решается.
no subject
Date: 2007-10-09 08:12 am (UTC)no subject
Date: 2007-10-09 08:19 am (UTC)no subject
Date: 2007-10-09 08:29 am (UTC)no subject
Date: 2007-10-09 10:18 am (UTC)no subject
Date: 2007-10-09 11:39 am (UTC)no subject
Date: 2007-10-09 12:25 pm (UTC)no subject
Date: 2007-10-09 12:25 pm (UTC)no subject
Date: 2007-10-09 01:22 pm (UTC)no subject
Date: 2007-10-09 05:19 pm (UTC)no subject
Date: 2007-10-10 07:26 am (UTC)no subject
Date: 2007-10-10 10:45 am (UTC)