跳至主要内容

浏览器IE最不安全?不见得!

一连看到了两篇文章,说的都是非IE浏览器的安全问题。其一是BetaNews的报道,说是在美国东海岸于周末举行的一个会议上,公布了一个利用ASCII解释特殊字符缺陷造成的浏览器漏洞。这个例子轻而易举的就冒充了PayPal的链接,看一下源代码,就知道问题在什么地方了。而最有趣之处在于,这个漏洞只有IE浏览器不中着,而包括Firefox和Opera在内的其他所谓“更安全”的浏览器却无一幸免。第二篇文章来自NewsForge,文中预言随着Firefox的市场份额一再扩大,它也会成为间谍软件的攻击目标,针对Firefox的Sypware也将在今年出现。

在未来,因为IE不安全而转用其他浏览器这个理由可能会变得越来越牵强。看来,让我们“browser happy”的,并不是某一个浏览器,而是我们自己。我暂时还是用我的Firefox,开源代码、可定制性,除了安全,还是有很多其他选择它的理由。

评论

此博客中的热门博文

微软在线Bookmark

昨天讲到在实验中的 微软在线RSS阅读器 ,今天在同一个网站上又出现了另一个实验产品: 在线书签 。 从界面来看,这个产品将支持与本地书签的同步,你可以把浏览器的书签直接导入。它还提供了加入在线书签的Bookmarklet,方便收藏网页。另外,这个产品还具有类似Firefox Livebookmark的功能,对有RSS的页面进行自动内容更新。 和刚刚推出的 Google自定义新闻页 一样,这个微软刚刚起步的产品原型,也不需要用户登陆,而采用了生成独立URL的方式来保存设置。 ASP.net的Weblog上正式 公开了Start.com ,也表明了目的是要制作一个全新的个人化首页。如果把目前的两个产品结合起来,再加入 Email 、 Blog ,会比目前的 MyMSN 好用得多。 相关链接: Microsoft's Web-based RSS Aggregator? MSN Prototypes Web-based RSS Reader and Other Interesting Stuff

Google和Yahoo相继提供OpenID帐号服务

Google已经开始在Blogger.com的体验站点 Draft 上提供OpenID帐号服务,也就是说,你可以使用你在Blogger上的Blog地址来作为你的OpenID! 这样一来,所有Blogger的用户就可以直接拿自己的Blog地址来作为OpenID,非常之方便。开启新的Blogger OpenID服务也很容易,只要在 设置页面 勾选“Enable OpenID for blogs(启用博客的 OpenID)”就可以选择使用一个在帐号中的Blog地址来作为你的OpenID。 但是,目前这个服务仅仅支持内容存储在Blogger服务器上的地址,即Blogspots以及使用Blogger域名绑定的地址,而发布到外部FTP的地址(比如我这个Blog)就无法支持了。 差不多同时,Yahoo也推出了 OpenID的站点 ,并宣布在1月30日开始提供Yahoo的OpenID帐号服务。得到Google和Yahoo的完全支持,OpenID将在2008年得到迅速的普及成为最基础的网络应用之一。

Blogger Backlinks

Google刚刚为Blogger.com增加了一个新功能: Backlinks 。 Google的Blogger不支持Trackback,被人们诟病已久。我在使用Blogger服务的时候,也因此而毅然放弃了Blogger的回复系统,而选择了 Haloscan 的Comment和Trackback服务。但是,这几年来,Trackback的技术和应用方式都没有丝毫的改进,使它越来越被人所淡忘。 早前的文章 中说过,Blog搜索引擎中的反向链接搜索,可以在很大程度上代替Trackback。看来Blogger和我的想法类似, 其Backlinks功能便可以自动在每篇Post后显示链接到本文的Blog文章。其链接的来源当然是Google刚刚推出的 Blog搜索引擎 。而且,文章的作者还可以像管理Comment那样单独关闭某篇文章的Backlinks或者是删除某条单独的链接。 这次功能的增加可以说是Blogger近几个月来最大的改进。稍后我也会在这个Blog中加入此项功能。