Tu as lu ce que j'ai dit plus haut ou pas du tout ? Le probleme existe dans tous les navigateurs. Ya guere que opera, avec son interface MDI, qui puisse vraiment éviter le probleme.
Une simple page web suffit.
La partie du probleme qui a motivé la news, le fait que ca soit faisable en xul, est en train d'etre résolu dans mozilla/firefox, Mais ca ne change pas le fond du probleme: en se motivant un peu c'est facile de faire une fausse ui avec simplement css, html, javascript et des images.
Et pour contrer ca, ya 2 solutions:
- ne pas ouvrir la moindre popup, ou alors uniquement dans des tabs
- ne pas autoriser les popups a cacher certains elements comme la status bar.
La premiere solution est techniquement possible, et activable tres facilement dans firefox/moz, mais aucun utilisateur n'en voudra. Donc, faute de mieux, IE comme firefox s'orientent vers la seconde. J'ose esperer que konqueror trouvera mieux ou fera pareil, sinon il sera tout aussi vulnerable.
[^] # Re: Pas seulement firefox...
Posté par Mathieu Pillard . En réponse à la dépêche Nouvelle forme d'arnaque : l'usurpation d'identité de site web via XUL. Évalué à 2.
Une simple page web suffit.
La partie du probleme qui a motivé la news, le fait que ca soit faisable en xul, est en train d'etre résolu dans mozilla/firefox, Mais ca ne change pas le fond du probleme: en se motivant un peu c'est facile de faire une fausse ui avec simplement css, html, javascript et des images.
Et pour contrer ca, ya 2 solutions:
- ne pas ouvrir la moindre popup, ou alors uniquement dans des tabs
- ne pas autoriser les popups a cacher certains elements comme la status bar.
La premiere solution est techniquement possible, et activable tres facilement dans firefox/moz, mais aucun utilisateur n'en voudra. Donc, faute de mieux, IE comme firefox s'orientent vers la seconde. J'ose esperer que konqueror trouvera mieux ou fera pareil, sinon il sera tout aussi vulnerable.