写点什么

Yahoo! Axis 私钥泄漏

  • 2012-06-28
  • 本文字数:606 字

    阅读完需:约 2 分钟

近日,Yahoo 发布了一个名为 Axis 的新 Web 搜索平台,该平台提供了在多种浏览器上一致的搜索体验。其浏览体验实际上是由一套 JavaScript 扩展实现的,该扩展可以安装到多种浏览器上(比如说 iPhone 或 iPad 应用以及桌面浏览器)。

Axis 提供了一个搜索框,在输入时会进行搜索反馈,这对于过去几年中使用 Google 的用户来说是非常熟悉的。搜索结果可以逐条显示,同时搜索条目的图片或是缩略图的显示方式会让人联想到 Apple 的 Coverflow 或是微软的 Windows Mobile Grid。

axis.yahoo.com 的站点几乎没有提供任何信息,只是提供了一个视频用以说明其功能。

有些人将其称作“浏览器”,但严格来说这并不准确;它并不会替换掉浏览器需要处理的任何渲染内容。它所做的事情只是让你可以通过关键词进行“浏览”(即搜索),非常像 Yahoo! Directory! ,但采用了图形化的预览。

除了面向移动站点的应用外,还有一个可以安装到桌面浏览器(如 Safari 和 Chrome)上的扩展。但遗憾的是,对于开发者来说,用于签名 Chrome 扩展的私钥放在了扩展本身当中,这意味着现在任何人都可以对 Chrome 签名,声称来自于 Yahoo! 并且将其发布到 App Store 上。

基于此,现在推荐的做法是不要在浏览器上安装任何由 Yahoo! 签名的扩展,直到 Google 发布更新取消泄漏的私钥为止。关于此次泄漏的更多信息可以参见 nikcub.appspot.com ,此外 GitHub 仓库上有一个概念验证示例。私钥则在这里

查看英文原文: Yahoo! Axis! Of! Incompetence!

2012-06-28 11:301443
用户头像

发布了 88 篇内容, 共 264.0 次阅读, 收获喜欢 8 次。

关注

评论

发布
暂无评论
发现更多内容

老知识复盘-SQL从提交到执行到底经历了什么 | 京东云技术团队

京东科技开发者

MySQL 数据库 sql 企业号11月PK榜

限时开发、码力全开、2w奖金!AGI Hackathon等你挑战!

飞桨PaddlePaddle

开发者 大模型 黑客马拉松 AGI

情感语音识别:现状、挑战与未来趋势

来自四九城儿

教你如何使用PyTorch解决多分类问题

华为云开发者联盟

人工智能 华为云 华为云开发者联盟

Buff 叠满!YonGPT让文旅企业成功出圈!

用友BIP

数智文旅

特权账号管理的重中之重

尚思卓越

网络安全 账号管理

情感语音识别:技术发展与跨文化应用

来自四九城儿

ASM字节码操作类库(打开java语言世界通往字节码世界的大门) | 京东云技术团队

京东科技开发者

Java jdk asm 企业号11月PK榜

技术分享| gcc版本升级到5.2

anyRTC开发者

音视频

ONES 创始人兼 CEO 王颖奇:ONES.ai 上线,以及我的一些思考

万事ONES

项目管理 AI 研发管理 SaaS

去中心化DAPP交易所开发

区块链技术

策略模式在数据接收和发送场景的应用

阿里技术

策略模式 数据接收 发送场景

数据分层:打造数据资产管家

得物技术

架构 运维

爆火的截图生成代码项目核心功能竟然只是一条 Prompt

mylxsw

AI openai AGI AIGC GPT

11ax and 11be technical-IPQ8072-IPQ9554, IPQ9574- Faster, smarter, smore stable WiFi

wifi6-yiyi

IPQ8072 ipq9554 11ax

软件测试/测试开发/人工智能丨Python算术运算符

测试人

Python 人工智能 软件测试

情感语音识别技术在人机交互中的应用与展望

来自四九城儿

软件测试/人工智能丨人工智能测试开发训练营期待你的加入

测试人

人工智能 软件测试

浅谈埋点及其质量保障 | 京东云技术团队

京东科技开发者

大数据 测试 埋点 企业号11月PK榜

如何做好架构设计,架构设计有章可循吗? | 京东云技术团队

京东科技开发者

架构 架构设计 企业号11月PK榜

与客户沟通过程中的30个实用技巧

九凌网络

Yahoo! Axis私钥泄漏_安全_Alex Blewltt_InfoQ精选文章