写点什么

Yahoo! Axis 私钥泄漏

  • 2012-06-28
  • 本文字数:606 字

    阅读完需:约 2 分钟

近日,Yahoo 发布了一个名为 Axis 的新 Web 搜索平台,该平台提供了在多种浏览器上一致的搜索体验。其浏览体验实际上是由一套 JavaScript 扩展实现的,该扩展可以安装到多种浏览器上(比如说 iPhone 或 iPad 应用以及桌面浏览器)。

Axis 提供了一个搜索框,在输入时会进行搜索反馈,这对于过去几年中使用 Google 的用户来说是非常熟悉的。搜索结果可以逐条显示,同时搜索条目的图片或是缩略图的显示方式会让人联想到 Apple 的 Coverflow 或是微软的 Windows Mobile Grid。

axis.yahoo.com 的站点几乎没有提供任何信息,只是提供了一个视频用以说明其功能。

有些人将其称作“浏览器”,但严格来说这并不准确;它并不会替换掉浏览器需要处理的任何渲染内容。它所做的事情只是让你可以通过关键词进行“浏览”(即搜索),非常像 Yahoo! Directory! ,但采用了图形化的预览。

除了面向移动站点的应用外,还有一个可以安装到桌面浏览器(如 Safari 和 Chrome)上的扩展。但遗憾的是,对于开发者来说,用于签名 Chrome 扩展的私钥放在了扩展本身当中,这意味着现在任何人都可以对 Chrome 签名,声称来自于 Yahoo! 并且将其发布到 App Store 上。

基于此,现在推荐的做法是不要在浏览器上安装任何由 Yahoo! 签名的扩展,直到 Google 发布更新取消泄漏的私钥为止。关于此次泄漏的更多信息可以参见 nikcub.appspot.com ,此外 GitHub 仓库上有一个概念验证示例。私钥则在这里

查看英文原文: Yahoo! Axis! Of! Incompetence!

2012-06-28 11:301553
用户头像

发布了 88 篇内容, 共 273.6 次阅读, 收获喜欢 9 次。

关注

评论

发布
暂无评论
发现更多内容

数据安全产品之堡垒机详细介绍-行云管家

行云管家

网络安全 防火墙 数据安全 堡垒机

🏆【Alibaba中间件技术系列】「Nacos技术专题」配置中心加载原理和配置实时更新原理分析(中)

码界西柚

nacos 配置中心 Alibaba 1月日更 Apache alibaba

从 Flink Forward Asia 2021,看 Flink 未来开启新篇章

Apache Flink

大数据 flink 编程 实时计算

mark: mac 开启chrome webrtc 日志

webrtc developer

chrome WebRTC

技术升级!国内公有云厂商首个支持保留消息功能

百度开发者中心

物联网

大数据开发之Flink + TiDB

@零度

flink 大数据开发

netty系列之:可以自动通知执行结果的Future,有见过吗?

程序那些事

Java Netty 程序那些事

工商银行实时大数据平台建设历程及展望

Apache Flink

大数据 flink 编程 实时计算

针对 jQuery 的优化方法有哪些

编程江湖

虎符推出AMM流动性资金池 支持现货专区做市赚收益

区块链前沿News

流动性 虎符 Hoo 虎符交易所 AMM

内网是什么意思?指什么网?内网需要做等保测评吗?

行云管家

安全 内网 等保测评

Flink CDC 系列 - Flink MongoDB CDC 在 XTransfer 的生产实践

Apache Flink

大数据 flink 编程 实时计算 IT

初识MASA Blazor

MASA技术团队

C# .net 微软 后端 blazor

女生不适合当程序员?XTransfer这位程序员妈妈绝了!生娃半年内升职加薪

XTransfer技术

技术人 程序媛 XTransfer

Apache Flink ML 2.0.0 发布公告

Apache Flink

大数据 flink 编程 实时计算

Pravega Flink Connector Table API 进阶功能探秘

Apache Flink

大数据 flink 编程 实时计算 Pravega

教程直播第7期|如何对 OceanBase 进行 SQL 诊断和调优

OceanBase 数据库

oceanbase OceanBase 开源 OceanBase 社区版 OceanBase教程

销量之王,去年程序员最爱看的技术书就是它!

博文视点Broadview

免费下载!FFA 系列专刊|《Flink CDC 新一代数据集成框架》电子书

Apache Flink

大数据 flink 编程 实时计算 IT

HBase的 rowkey 设计原则

编程江湖

HBase 架构

有一群青年人,用热爱连接起科技与智慧生活的“双向奔赴”

最新动态

「元宇宙十万个为什么」:为什么元宇宙值得投资?

BeeWorks

Flink 大规模作业调度性能优化

Apache Flink

大数据 flink 编程 实时计算

WorkPlus移动数字化平台赋能新型智慧城市建设

BeeWorks

大咖集结,共创生态|AIOps社区专家团正式集结出道

云智慧AIOps社区

开源项目 开源社区 智能运维 开发者社区 社区治理

架构训练营 week6 作业

红莲疾风

「架构实战营」

足球、篮球、花样滑冰、乒乓球四大运动的动作识别通用方案开源了

百度大脑

人工智能

Redis OM .NET Redis对象映射框架

MASA技术团队

C# .net 微软 后端 redis'

龙头整机厂商宝德加入,共建龙蜥社区开源新生态

OpenAnolis小助手

Linux 开源 合作伙伴

MyBatis的功能架构是怎样的

编程江湖

mybatis

Alink、Tensorflow on Flink 在京东的应用

Apache Flink

大数据 flink 编程 实时计算 Alink

Yahoo! Axis私钥泄漏_安全_Alex Blewltt_InfoQ精选文章