首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
二进制漏洞
发新帖
0
0
[讨论]firefox浏览器是否安全?
发表于: 2016-12-2 22:11
3814
[讨论]firefox浏览器是否安全?
雪六四
2016-12-2 22:11
3814
请问各位专家firefox浏览器是否安全?firefox是否存在漏洞可以被作为后门利用而攻击本地操作系统?
firefox浏览器是不是有一个沙箱存在使内部网页运行的内容与本地操作系统之间隔离,使诸如XSS之类的攻击不能对本地操作系统产生直接影响?
firefox浏览器里的Adobe Flash插件是否存在漏洞?是否只要启用Adobe Flash的保护模式就能使firefox里的Adobe Flash与本地操作系统之间隔离?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
xtayaitak
雪 币:
106
活跃值:
(574)
能力值:
( LV2,RANK:10 )
在线值:
发帖
21
回帖
216
粉丝
0
关注
私信
xtayaitak
2
楼
问了这么多问题,全是让人无从回答的问题。
2016-12-3 00:36
0
Explorerl
雪 币:
6682
活跃值:
(1156)
能力值:
( LV5,RANK:158 )
在线值:
发帖
27
回帖
113
粉丝
14
关注
私信
Explorerl
3
楼
谈谈我的个人观点:
Firefox当然不能保证绝对安全,世界上没有绝对安全的系统,只要上网,就会暴露个人信息,避开国内的流氓软件,选择使用开源软件,你已经走对了第一步。
你应该也是看到Firefox的零日漏洞的新闻才有这样的疑问吧!想要沙箱可以用虚拟机,每次浏览完恢复系统,上网用国外代理以隐藏自己的真实ip。
Tor浏览器也是整合的Firefox,号称非常安全,没有启动flash插件,显然各种插件都会透漏你的各种信息。Tor浏览器显然也不能保证绝对安全的,美国“丝绸之路”用的应该就是Tor 服务器,结果还是被美国政府给找到了。
2016-12-3 08:39
0
雪六四
雪 币:
12
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
49
回帖
171
粉丝
0
关注
私信
雪六四
4
楼
那关于XSS呢?XSS是否能透过浏览器对本地操作系统进行操作呢?
2016-12-4 14:10
0
holing
雪 币:
5676
活跃值:
(1303)
能力值:
( LV17,RANK:1185 )
在线值:
发帖
37
回帖
439
粉丝
79
关注
私信
holing
15
5
楼
雪六四
那关于XSS呢?XSS是否能透过浏览器对本地操作系统进行操作呢?
不行的,xss本质上也是非法在页面上运行脚本,除非能通过堆喷射缓冲区溢出之类的拿到浏览器EIP之类的,那这样的话你需要挖到两个漏洞,第一个是xss,第二个是浏览器的漏洞。。然而你要是已经有浏览器漏洞的话直接诱导用户点击你自己的URL不就行了。。xss的主要目的还是盗取cookie,不是用来拿用户的电脑
2017-3-3 03:47
0
自由的翅膀
雪 币:
30
活跃值:
(216)
能力值:
( LV2,RANK:10 )
在线值:
发帖
29
回帖
103
粉丝
0
关注
私信
自由的翅膀
6
楼
你问的几条问题不是百度一下就能解决的问题?一口气问了4条
2017-3-3 10:31
0
higenbana
雪 币:
1
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
3
粉丝
0
关注
私信
higenbana
7
楼
不清除,我只知道我去.onion网站的时候会用tor;
2017-3-29 23:26
0
举剑问天
雪 币:
78
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
133
粉丝
0
关注
私信
举剑问天
8
楼
基本上用noscript
2017-4-14 21:59
0
sniperfaith
雪 币:
36
活跃值:
(23)
能力值:
( LV2,RANK:15 )
在线值:
发帖
0
回帖
5
粉丝
0
关注
私信
sniperfaith
9
楼
胸弟,有程序的地方就有0day啊
2017-4-14 23:36
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
雪六四
49
发帖
171
回帖
10
RANK
关注
私信
他的文章
[悬赏]在Kali Linux上的同样的有效的防火墙设置为什么在Ubuntu 17.04上就不正确呢?
3876
[悬赏]Ubuntu 14.04 LTS 莫名奇妙死机屏幕僵死鼠标键盘无反应。
3246
[讨论]虚拟机的“桥接网卡”网卡设置选项是在驱动层做的改变吗?
3048
[悬赏]欲实现一个类似于Wireshark的某个简单功能的简单小工具程序
4851
[讨论] 禁止一个用户su为其他用户
2188
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部