10 月 23 - 25 日,QCon 上海站即将召开,现在大会已开始正式报名,可以享受 8 折优惠 了解详情
写点什么

Yahoo! Axis 私钥泄漏

  • 2012-06-28
  • 本文字数:606 字

    阅读完需:约 2 分钟

近日,Yahoo 发布了一个名为 Axis 的新 Web 搜索平台,该平台提供了在多种浏览器上一致的搜索体验。其浏览体验实际上是由一套 JavaScript 扩展实现的,该扩展可以安装到多种浏览器上(比如说 iPhone 或 iPad 应用以及桌面浏览器)。

Axis 提供了一个搜索框,在输入时会进行搜索反馈,这对于过去几年中使用 Google 的用户来说是非常熟悉的。搜索结果可以逐条显示,同时搜索条目的图片或是缩略图的显示方式会让人联想到 Apple 的 Coverflow 或是微软的 Windows Mobile Grid。

axis.yahoo.com 的站点几乎没有提供任何信息,只是提供了一个视频用以说明其功能。

有些人将其称作“浏览器”,但严格来说这并不准确;它并不会替换掉浏览器需要处理的任何渲染内容。它所做的事情只是让你可以通过关键词进行“浏览”(即搜索),非常像 Yahoo! Directory! ,但采用了图形化的预览。

除了面向移动站点的应用外,还有一个可以安装到桌面浏览器(如 Safari 和 Chrome)上的扩展。但遗憾的是,对于开发者来说,用于签名 Chrome 扩展的私钥放在了扩展本身当中,这意味着现在任何人都可以对 Chrome 签名,声称来自于 Yahoo! 并且将其发布到 App Store 上。

基于此,现在推荐的做法是不要在浏览器上安装任何由 Yahoo! 签名的扩展,直到 Google 发布更新取消泄漏的私钥为止。关于此次泄漏的更多信息可以参见 nikcub.appspot.com ,此外 GitHub 仓库上有一个概念验证示例。私钥则在这里

查看英文原文: Yahoo! Axis! Of! Incompetence!

2012-06-28 11:301520
用户头像

发布了 88 篇内容, 共 270.5 次阅读, 收获喜欢 9 次。

关注

评论

发布
暂无评论
发现更多内容

Minitab Express 助力,让数据统计变得轻而易举

Rose

专访丨大模型存储新王牌,焱融科技如何引爆AI竞争力

焱融科技

人工智能 文件存储 大模型 全闪存储

人工智能的应用现状

天津汇柏科技有限公司

AI 人工智能

南京大学苏州校区学生代表团到访合合信息,开启“沉浸式”人工智能企业行

合合技术团队

人工智能 科技 校企合作 南京大学

技术实践 | AI 安全:通过大模型解决高危WEB应用识别问题

百度安全

为什么不建议中小企业自己研发管理系统?

积木链小链

企业管理 数字化 ERP 中小企业

流式细胞分析 FlowJo 10 for Mac 破解安装教程

Rose

DICT项目支撑的破局之道,提升之路

鲸品堂

提效降本 企业号 2024年11月PK榜

GreptimeDB v0.10 重磅上线:日志场景增强、功能性能双重升级

Greptime 格睿科技

数据库 日志 版本

从孤岛到协同,集成式财务规划的未来

智达方通

数据孤岛 业财融合 集成式财务协作 财务协作

NineData ChatDBA发布重大更新,准确率飙升

NineData

数据库 大模型 ChatGPT NineData ChatDBA

DolphinScheduler JavaTask动态传参秘籍:轻松实现任务间数据流动

白鲸开源

开源 干货 Apache DolphinScheduler 参数传递

VTS:基于Apache SeaTunnel的开源向量数据迁移工具

白鲸开源

GitHub 数据集成 Apache SeaTunnel 开源、 VTS

SecureCRT & SecureFX 9.6 发布,新增功能概览

sysin

securecrt SecureFX

macOS剪切板管理工具 Paste for Mac 中文免激活版

Rose

最好用的mac效率工具 Alfred 4 for mac汉化版安装包

Rose

Xcode:mac开发工具下载

Rose

教你一招,轻松玩转HyperWorks网格变形

智造软件

仿真 CAE软件 Hypermesh

2024华为云开源开发者论坛完整议程揭晓,云原生专场邀您共探前沿技术!

华为云原生团队

云计算 容器 云原生 Volcano kubeedge

Python多任务编程在软件测试中的应用

测试人

软件测试

Pytest 框架与常用操作

测吧(北京)科技有限公司

测试

Yahoo! Axis私钥泄漏_安全_Alex Blewltt_InfoQ精选文章