Le problème c'est de démarrer aveuglement des applications sans même prévenir l'utilisateur. Et ici on à une preuve que le fait que leur contexte d'execution soit controlé n'y change rien. On aurait pu penser et souhaiter que les développeur n'aient pas refait cette erreur pourtant archi connue, et qu'ils aient au moins prévu un avertissement indiquand que ce qui va apparaitre est une appli XUL.
D'une manière générale on ne devrait plus avoir à redécouvrir que tout changement profond de contexte sans avertissement de l'utilisateur pose potentielement un problème en matière de sécurité voir dans d'autres domaines.
# Prévenir l'utilisateur
Posté par Guillaume Knispel . En réponse à la dépêche Nouvelle forme d'arnaque : l'usurpation d'identité de site web via XUL. Évalué à 7.
D'une manière générale on ne devrait plus avoir à redécouvrir que tout changement profond de contexte sans avertissement de l'utilisateur pose potentielement un problème en matière de sécurité voir dans d'autres domaines.