• [^] # Re: Facilitons l'espionnage par les script kiddies

    Posté par . En réponse à la dépêche 22 v’là Firefox !. Évalué à 5.

    L'avantage ici est qu'il n'est pas obligé par passer par l'exécution de code natif. Par exemple, si le navigateur ouvre une fenêtre pour demander confirmation, l'extension peut ouvrir une fenêtre ressemblante juste avant et demander à l'utilisateur de cliquer deux fois sur ok, ou encore une fenêtre par dessus qui découvre juste le bouton OK au-dessous de la validation de la webcam... faut réfléchir en face de l'API, mais il peut y avoir de nombreuses manière de duper l'utilisateur sans exécuter de code natif. C'est comme ceux qui utilisaient des favicons pour imiter une connection sécurisée. Cela n'a été résolu que lorsque les navigateurs ont décidé d'utiliser une barre d'URL colorée, ce qui ne peut peut pas être imité par l'attaquant (mais ne protège que de façon limitée les utilisateurs de périphériques noir et blanc p.ex. e-ink).