タグ

Securityに関するmollifierのブックマーク (142)

  • PC

    アップル最新OSガイド iPhoneの「CarPlay」で車のナビや音楽を操作、エンジン始動に対応した車種も 2024.03.08

    PC
    mollifier
    mollifier 2008/12/05
    DHCPサーバも信用できないってことか。どうやって対策すれば良いのかよく分からないが、とにかくこういう攻撃がある、ということを覚えておく。
  • Ubiquityのセキュリティ的問題点 - hogehoge @teramako

    最近の事情は全く調べてないので、既出かもしれないが、Ubiquityは仕様上もの凄く怖い点がある。 それは、コマンドがChrome特権下で動作するということだ。 Chrome特権下で動くと言う事はXPCOMが使えると言う事。何でも出来るということになる。 実際に作ってみた。 テンプレートからexecuteの部分だけ書き換えたもの /* This is a template command */ CmdUtils.CreateCommand({ name: "example", icon: "http://example.com/example.png", homepage: "http://example.com/", author: { name: "Your Name", email: "you@example.com"}, license: "GPL", description: "

    Ubiquityのセキュリティ的問題点 - hogehoge @teramako
    mollifier
    mollifier 2008/11/26
    Firefox拡張機能の権限は強すぎると思う。権限を弱めるモードが欲しい。