Есть альтернативный вариант, если предыдущий не подходит. По умолчанию страница about:config вообще не должна открываться пока не установлен мастер-пароль. Вместо этой страницы - поясняющий текст.
Странно, что никто не верещит, что есть дыра в безопасности - параметры можно менять не введя ни одного пароля, не подключив смарт-карту и не оставив отпечатка пальца. А если окажется, что это не проблема (защиты то нет), то и доступ по ссылке можно открыть.
Все что я здесь успел написать сводится к запросу новой возможности в программе.
Параметры about:config можно менять и не запуская браузера: открыл prefs.js файл из папки профиля лисы и правишь как хочешь.
Видимо, этот вариант и действует сейчас. Неоднократно сталкивался с неудержимым открытием страниц. Не знаю были ли это хитрые скрипты, или фреймы. Браузер приходилось убивать из диспетчера задач. Так что, как видно, это не новая проблема, а давно живущая.
Так поправь разрешения для js-скриптов.
Можно ходить в интернет из винды без антивируса под администратором.
В этом нет ничего опасного. Надо лишь знать, что нельзя запускать всё подряд, скачанное из интернета.
возможность открытия подобной ссылки означает что указанная ссылка и страница находящаяся по ней доступна скриптам с основной страницы а значит открыв тот адрес во фрейме я могу делась с той страницей что захочу то бишь посылать туда данные и команды и получать оттуда данные а если на той страничке есть соответствующиее скрипты то и получать команды.
а что будет если в фрейм вставить ссылку на file://c:/path/to/some/folder/ ? Разве отобразится содержимое папки в это фрейме? и разве будет ли туда доступ у страницы?
По-моему ты ошибаешься, насчёт того, что если в фрейме открыта какая-то ссылка, то у сайта есть туда доступ - неа, нету. Максимум что может сделать сайт - повесить какой-нибудь невидимый слой поверх этого фрейма и просто отслеживать твои клики и ввод символов туда.
Отредактировано iDev.Pi (30-09-2011 18:03:34)
mzfx
Отсутствует
Параметры about:config можно менять и не запуская браузера: открыл prefs.js файл из папки профиля лисы и правишь как хочешь.
Руками то можно ... Только тут ужасы о возможностях JavaScript. Не знал что он может напрямую с файлами работать.
kiav пишетВидимо, этот вариант и действует сейчас. Неоднократно сталкивался с неудержимым открытием страниц. Не знаю были ли это хитрые скрипты, или фреймы. Браузер приходилось убивать из диспетчера задач. Так что, как видно, это не новая проблема, а давно живущая.
Так поправь разрешения для js-скриптов.
В окнах с настройками такого не видел. Это где-то по параметрам, исходникам нужно искать?
Отсутствует
В окнах с настройками такого не видел. Это где-то по параметрам, исходникам нужно искать?
Menu - Tools - Options - Content (tab) - Enable javascript - Advanced: снять все галки.
Через about:config есть более гибкие настройки:
// Force all new windows opened by JavaScript to load in the tabs user_pref("browser.link.open_newwindow.restriction", 0); // Forbid sites to move/resize browser's window user_pref("dom.disable_window_move_resize", true); // Forbid sites to hide status bar user_pref("dom.disable_window_open_feature.status", false); // Forbid sites to lock window's size user_pref("dom.disable_window_open_feature.resizable", false); // Forbid sites to hide location bar user_pref("dom.disable_window_open_feature.location", false);
Только тут ужасы о возможностях JavaScript. Не знал что он может напрямую с файлами работать.
Через JS нельзя залезть в about:config.
mzfx
Отсутствует
Tiger.711 пишетМожно ходить в интернет из винды без антивируса под администратором.
В этом нет ничего опасного. Надо лишь знать, что нельзя запускать всё подряд, скачанное из интернета.
Это будет незащищённая машина. Обсуждается подобная ситуация. Сама по себе ссылка about:config точно так же безопасна.
Большой кот... Пуфыстый... Полосатый... Зубастый (:
Отсутствует
iDev.Pi
Вы чайника третий раз комп увидевшего за комп без антивиря пустите, чтобы он по порносайтам полазил?
Большой кот... Пуфыстый... Полосатый... Зубастый (:
Отсутствует
iDev.Pi
Вы сейчас выступаете из разряда "лишь бы возразить" или и вправду так считаете?
Большой кот... Пуфыстый... Полосатый... Зубастый (:
Отсутствует