• [^] # Re: ouarf

    Posté par (site web personnel, Mastodon) . En réponse au journal Un système véritablement sécurisé devrait.... Évalué à 5.

    >Et tu seras d'accord avec moi que dans un ces fichiers là, tu es en dehors de la sandbox des javascript de Firefox donc tu peux faire quasiment tout ce que l'utilisateur peut faire :)

    Dans ce cas, là, c'est pareil pour tout les programmes qui utilisent pour beaucoup des scripts, sans parler des scripts php ruby, python des applis web etc... Tu en a plein des programmes basés sur des scripts.

    Et bien souvent, y a même pas à modifier les scripts, les fichiers de conf suffisent. Par exemple, modifier le fichier bookmarks.xml de Konqueror en remplacant toutes les urls sites de banques par celles de sites frauduleux... Du pishing discret quoi..

    Ou alors modifier les fichiers de conf de tels ou tels programmes pour installer discretos des plugins, extensions acceptés par ces programmes etc...

    Et tout ça, tu peux le faire sur n'importe quel os.

    Bref, Je vois pas pourquoi taper sur linux et firefox en particulier.

    M'enfin si on t'écoutait, il ne faudrait plus utiliser sa bécane quoi...