15年前提交的请求,终于有了结果

简介: 15年前提交的请求,终于有了结果

15 年前,一位名叫 Bryan Rasmussen 的网友在 Bugzilla 上提交了一个请求:对浏览器、扩展组件进行沙盒处理的功能。

image.png

Bugzilla 是由Mozilla公司提供的一款开源的免费Bug追踪 系统,用来帮助管理 软件开发,建立完善的BUG跟踪体系,它可以管理软件开发中缺陷的提交、修复、关闭等整个生命周期。如今 Bugzilla 已被 Mozilla 基金会、WebKit、Linux Kernel、FreeBSD、Apache、Red Hat、Eclipse 和 LibreOffice 等组织机构使用。

Bryan Rasmussen 表示:他想把 Chickenfoot 的安全设置成在Chickenfoot 不能访问文件系统或者最差的情况下,只能访问一个子集。

此外,如果有可能对允许打开的文件系统做一些安全保护就更好了。一个简单的安全系统可能会被允许 Chickenfoot 写入文件夹,但不允许读取那里的任何东西。可以设置 Chickenfoot 在文件系统中的 X 位置写入扩展名为 .xml 的文件,而在写入后没有办法读取它,也没有办法覆盖它,这是一个更好的安全保护。

image.png

当时 Bryan Rasmussen 得到了Mozilla官方的回复,Mozilla官方先是表明这是一个好主意,随后又提出了质疑:这么做会削弱Chickenfoot 且这个请求对 Firefox 的任何扩展都有用。

image.png

Bryan Rasmussen请求里所提到的Chickenfoot 是一个 Firefox 浏览器扩展,适用于任何希望自动化操作或扩展网页功能的开发者。通过使用 Chickenfoot 与多个页面动态交互、自动化 Firefox 界面的不同部分、跨多个页面编写活动脚本,或者同时使用网页和本地文件系统。但Mozilla 在 Firefox 57 中就已经彻底放弃了旧版的扩展。

因此这个 15 年前提交的请求,从本质上说并未得到正式 “修复”,而是以 “被意外修复” 的方式得到了解决。

bugzillafirefox

相关文章
|
存储 安全 网络安全
云端防御战线:构筑云计算环境下的网络安全堡垒
【5月更文挑战第20天】 随着企业与个人越发依赖云计算提供的便捷服务,云平台已成为数据存储、处理和交换的核心。然而,云服务的广泛使用也带来了前所未有的网络安全挑战。本文将深入探讨云计算环境中面临的安全威胁,分析云服务模型特有的风险因素,并提出一系列创新的安全策略和技术以增强信息安全保障。我们将重点讨论如何通过身份认证、数据加密、入侵检测系统及行为分析等手段来提升云环境的安全性,并探索未来网络安全技术的发展方向。
|
JavaScript Java 测试技术
基于SpringBoot+Vue+uniapp的科研经费管理系统的详细设计和实现(源码+lw+部署文档+讲解等)
基于SpringBoot+Vue+uniapp的科研经费管理系统的详细设计和实现(源码+lw+部署文档+讲解等)
155 1
Qt | 定时器的使用 QTimer
学习使用Qt定时器的用法。
1281 0
|
关系型数据库 分布式数据库 数据库
|
1天前
|
数据采集 人工智能 安全
|
10天前
|
云安全 监控 安全
|
2天前
|
自然语言处理 API
万相 Wan2.6 全新升级发布!人人都能当导演的时代来了
通义万相2.6全新升级,支持文生图、图生视频、文生视频,打造电影级创作体验。智能分镜、角色扮演、音画同步,让创意一键成片,大众也能轻松制作高质量短视频。
914 150
|
15天前
|
机器学习/深度学习 人工智能 自然语言处理
Z-Image:冲击体验上限的下一代图像生成模型
通义实验室推出全新文生图模型Z-Image,以6B参数实现“快、稳、轻、准”突破。Turbo版本仅需8步亚秒级生成,支持16GB显存设备,中英双语理解与文字渲染尤为出色,真实感和美学表现媲美国际顶尖模型,被誉为“最值得关注的开源生图模型之一”。
1647 8
|
6天前
|
人工智能 前端开发 文件存储
星哥带你玩飞牛NAS-12:开源笔记的进化之路,效率玩家的新选择
星哥带你玩转飞牛NAS,部署开源笔记TriliumNext!支持树状知识库、多端同步、AI摘要与代码高亮,数据自主可控,打造个人“第二大脑”。高效玩家的新选择,轻松搭建专属知识管理体系。
366 152