ติดตั้งส่วนขยาย GNOME ผ่านเว็บไซต์: ช่องโหว่ด้านความปลอดภัยหรือไม่


9

ฉันพบส่วนขยาย GNOME ผ่านการค้นหาของ Google (โดยใช้ Chromium) และรู้สึกประหลาดใจมากที่ฉันสามารถสลับเปิด / ปิดเพื่อให้เว็บไซต์ติดตั้งส่วนขยาย GNOME แบบเต็มบนคอมพิวเตอร์ของฉันโดยไม่ต้องทำตามขั้นตอนอื่น ๆ ด้วยตนเอง (ทดสอบแล้วทำงานได้กับ Firefox เช่นกัน) จริงอยู่ที่มันปรากฏขึ้นในกล่องโต้ตอบขอให้ฉันยืนยันการติดตั้ง แต่ ...

  1. แม้ว่าสิ่งนี้จะยอดเยี่ยมสำหรับการใช้งานง่ายและการใช้งาน แต่ก็ไม่มีจุดอ่อนด้านความปลอดภัยหรือไม่? ฉันสนใจที่จะทราบว่าคุณลักษณะนี้ทำงานอย่างไรและควรคำนึงถึง "แบ็คดอร์" ใด ๆ ที่อาจทำให้แฮกเกอร์สามารถติดตั้งโปรแกรมปฏิบัติการบนเครื่องของฉันได้หรือไม่

  2. ส่วนขยายของไซต์ GNOME นั้นตรวจสอบหรือไม่ มีวิธีที่จะบอกว่าส่วนขยายปลอดภัยหรือไม่?

  3. เบราว์เซอร์ Chromium และ Firefox ได้รับการแก้ไขโดย GNOME เพื่อให้สามารถใช้งานฟีเจอร์นี้ได้หรือไม่? มีการเปลี่ยนแปลงอื่น ๆ ของ GNOME Chromium / Firefox ที่กำหนดเองที่ผู้ใช้ควรรู้

อัปเดต: เมื่อเข้าใจว่ามันใช้งานได้อย่างไรตอนนี้ฉันเชื่อว่านี่เป็นคุณสมบัติที่ยอดเยี่ยมโดยเฉพาะอย่างยิ่งสำหรับผู้ใช้ที่ไม่ใช่ด้านเทคนิค แต่มันปลุกฉันเล็กน้อยเมื่อฉันพบมันครั้งแรก

คำตอบ:


3

ใช่และไม่.

ก่อนอื่นลิงก์ที่คุณคลิกเพื่อติดตั้งส่วนขยายนั้นได้รับการเข้ารหัสโดยเฉพาะ (ฉันคิดว่า) ถึง gnome 3.2 เป็นวิธีการหยอด ดังนั้นในแง่นั้นมันเป็นเว็บไซต์ "ที่เชื่อถือได้"

ประการที่สองส่วนขยาย gnome เป็นสคริปต์ผู้ใช้ซึ่งจัดเก็บไว้สำหรับผู้ใช้ของคุณเท่านั้น พวกเขาไม่สามารถเข้าถึงข้อมูลใด ๆ ที่ผู้ใช้ไม่สามารถเข้าถึงได้ ตัวอย่างเช่นไม่มีส่วนขยายของเชลล์ที่จะเขียนไฟล์ไปยัง /

ประการที่สามเบราว์เซอร์ไม่ได้แก้ไข แต่เชลล์คำพังเพยคือ

โดยทั่วไปวิธีการติดตั้งนั้นปลอดภัยไม่น้อยกว่าแล้วให้ไฟล์ tar.gz แก่คุณและบอกให้คุณแตกไฟล์ด้วยตนเองในโฮมไดเร็กตอรี่ของคุณ ส่วนขยายแต่ละส่วนนั้นปลอดภัยหรือไม่นั้นเป็นการตัดสินใจที่คุณต้องทำเป็นกรณีไป อย่างไรก็ตาม gnome.org เป็นเว็บไซต์ที่ถูกกฎหมายเช่นเดียวกับโดเมนย่อยของส่วนขยาย


เข้าใจแล้วขอบคุณมากสำหรับคำอธิบายโดยละเอียด แต่เพื่อให้การติดตั้งอัตโนมัติเบราว์เซอร์จะต้องไม่ถูกแก้ไขเพื่อให้อนุญาตหรือไม่ ฉันได้อ่านเพิ่มเติมดูเหมือนว่าจะทำผ่านปลั๊กอิน Firefox / Chromium ใช่ไหม
Suman

ใช่ปลั๊กอิน "Gnome Shell Integration" ใน Firefox และโครเมียม
coteyr
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.