niechetnie o tym pisze z dwoch powodow: bo mozia jest moja ulubiona browserką i dlatego ze bug jest blachy. jednakze trzeba byc szczerym
po kolei; najpierw istotne linki:
opis buga: http://news.zdnet.co.uk/story/0,,t269-s2122261,00.html
demonstracja: http://members.ping.de/~sven/mozbug/refcook.html
opis na bugzilli: http://bugzilla.mozilla.org/show_bug.cgi?id=145579
krotko: wpisanie pewnego kodu na stronie pozwala autorowi strony sledzic gdzie internauta poszedl dalej z jego srony, niezaleznie jak to zrobil: czy klikajac link, wpisujac adres do paska bezposrednio lub otwierajac ulubione. bug stwierdzono w Moz 1+ i NN 6+
Zatem bug nie jest zbyt powazny; nie zagraza bezbieczenstwu systemu a jedynie prywatnosci. ale jesli sa tu nad wyraz ostrozni mam dla nich dobra wiadomosc: jest juz rozwiazanie, ktore zapewne pojawi sie w przyszlych wersjach a juz teraz mozna je zastosowac we wlasnym zakresie. rozwiazania sa dwa:
1. zapropnowane na bugzilli:
w pliku user.js dopisac linijke
- Kod: Zaznacz cały
user_pref("capability.policy.default.Window.onunload", "noAccess");
2. zaproponowane w usenecie:
w pliku j.w. znalezc linijke
- Kod: Zaznacz cały
user_pref("network.http.sendRefererHeader", 0);
i upewnic sie, ze miejscu zera jest wpisane 0 lub 1
podsumowujac: oto kolejny przypadek gdy informacja o bledzie w mozilli przychodzi do was razem z rozwiazaniem