Может ли скрипт Firefox украсть мои файлы?

428
user965003

Я использую Xubuntu 18.04, и Firefox я использую так: я скачал и распаковал Firefox в своем домашнем каталоге; тогда я "chmod aw firefox", чтобы ничто в этом каталоге не могло быть изменено.

Вчера, когда я искал, я случайно нажал на ссылку, потому что моя мышь наткнулась на книгу, и ссылка привела меня на странный рекламный сайт. Были некоторые всплывающие окна, которые я закрыл. Через некоторое время я слышу, что мой резервный внешний USB-накопитель начал вращаться, и после того, как я вышел из системы вчера и снова вошел в систему сегодня, я обнаружил, что значок на рабочем столе был переупорядочен.

Мой вопрос: в Firefox Quantum 63.0.1, просто посещая сайт, может ли сайт автоматически сканировать мой компьютер и украсть мои файлы?

Благодарю.

-1
Это может быть поразительно, когда на вашем компьютере происходит непредвиденное. Но есть много добрых дел, которые могут привести к раскрутке вашего диска и перестановке значков. Это большой скачок от причины к тому, что это вредоносное ПО, и случайное вредоносное ПО, которое выполняет свою грязную работу в Linux. Конечно, вы не можете быть абсолютно уверены, что это не так; все возможно. Но это довольно невероятно. fixer1234 5 лет назад 1

1 ответ на вопрос

0
harrymc

Это не должно быть возможно на чистом HTML без пользовательского интерфейса, такого как удаление файла в <input>теге или нажатие кнопки загрузки.

Однако я бы не сказал, что злонамеренный веб-сайт не может замаскировать свой пользовательский интерфейс так, чтобы пользователь нажал на такую ​​кнопку, не понимая, что за этим стоит.

Для WebExtensions предполагается, что они помещаются в мешки без доступа по умолчанию к файловой системе, то есть без каких-либо действий пользователя для запуска этого действия. Вы можете прочитать черновой вариант интерфейса файловой системы WebExtensions в статье WebExtensions / Filesystem .

Браузер может отображать диск с URL, как это: file://///. Однако в file:протоколе нет домена, поэтому с такими URL-адресами могут работать все виды вещей, например XMLHttpRequest, document.domainи т. Д., Поэтому эти URL-адреса не являются уязвимыми из-за принудительной политики «одного домена».

Я бы сказал, что Firefox достаточно защищен от такой загрузки / кражи, но не могу с абсолютной уверенностью сказать, что в этой области не существует никаких уязвимостей. Никто на самом деле не может.

Похожие вопросы