MudGuard: Anregung: Goldene Zitrone

Beitrag lesen

Hi,

Du willst also im Endeffekt konfigurierbare Sicherheitslücken. ;-)
HEHE! Schön gesagt.

Nein, aber ich will den interaktiven Komfort von JavaScript ohne die Risiken. Mir wäre geholfen, wenn ich jeglichen Zugriff auf ausführbare Dateien auf meinem Rechner im Browser ebenso verhindern könnte wie ich PopUps blockieren kann. Hältst Du das für unmöglich?

Da der Zugriff auf ausführbare Dateien per Javascript ja nicht auf Absicht basiert, sondern auf Sicherheitslücken, also auf Programmierfehlern, wird es wohl kaum konfigurierbar gemacht werden von den Browserherstellern.
Denn die Konfigurierbarkeit hieße ja, daß der/die Fehler bekannt wäre(n) und nicht korrigiert wird/werden (zumindest nicht vollständig, wenn es noch für den User konfigurierbar sein soll, ob ein Fehler ausnutzbar sein soll oder nicht)...

Wäre der Zugriff per Javascript auf ausführbare Dateien ein Bestandteil der Spezifikation - sprich, wenn es so wie bei Popups (konfigurierbar) window.open gibt, ein system.exec für das Ausführen von Dateien gäbe - , wäre auf jeden Fall die Konfigurierbarkeit erforderlich.

cu,
Andreas

--
MudGuard? Siehe http://www.Mud-Guard.de/
Fachfragen per E-Mail halte ich für unverschämt und werde entsprechende E-Mails nicht beantworten. Für Fachfragen ist das Forum da.