西西河

主题:【原创】火狐的插件 -- 苏萸

共:💬54 🌺22
全看树展主题 · 分页首页 上页
/ 4
下页 末页
家园 基本上不用ActiveX

国内用这种极其不安全的东西做安全性极其高的网银真是个笑话。一旦系统被下了钩子,网银管理的账号全部完蛋。

建行之前不就网银给闹的沸沸扬扬么

BankofAmerica的网银很就是https+每次登录的时候会显示一个你之前设定的图片作为site key----防钓鱼网站,只有显示正确你才输入密码。15分钟不动作自动登出。其实只要浏览器安全,https再加上适当的防钓鱼就可以了。真不知道activeX控件做网银是谁先在国内做起来的,智商有点问题

家园 那想请教一下

我也想问和楼上Brain27一样的问题呢^^

花谢回答了~

想请教国内的工行网银,我登陆时候看到地址也显示成https+进去后会有显示上一次事先设置好的一个具体口令,另外转钱的话必须拥护自己手里有张实体口令卡或者u盾,这样是不是安全点了呢?它是不是也是用activeX实现的?

另外是不是淘宝那个支付宝更不安全呢?汗~

家园 只要中了个木马,windows下面就没有安全的东西了

如果被一个木马安上了hook,那么你所有敲击的键盘都可以被记录。当然这种概率相对来说小一点

而基于IE的东东,IE漏洞多多,而activeX帮IE开了若干个正式非正式的门。一旦哪个银行缺德或者安全程度比较低,也是个完蛋,建行事件应该还可以google到吧。受害人还是个IT业内资深人员。

支付宝就不提了,非得退步用activeX。不知道是不是请了哪个半吊子的架构师想的馊主意,马云反正能忽悠,在爱国主义的大旗下和ebay的弱智战略中,淘宝完全占领了中国的C2C市场,晕,跑题远了。

家园 我的extensions列表~

Adblock Plus 1.0

Add N Edit Cookies 0.2.1.3

AideRSS Google Reader Integration 2.1

aliedit 1.1.0.2

All-in-One Sidebar 0.7.6

BBCode 0.5.2.4

Better Gmail 2 0.7.1

BlueSoleil Extension 1.0

CustomizeGoogle 0.76

Download Statusbar 0.9.6.3

DownThemAll! 1.0.3

Easy DragToGo 1.1.2.2

FEBE 6.0.3

Firefox Showcase 0.9.4.9

FireGestures 1.1.6

FlashGot 1.1.5

Foxmarks Bookmark Synchronizer 2.6.0

FoxyTunes 3.0.4

IE Tab 1.5.20081203

Java Console 6.0.07

Launchy 4.2.0

Locationbar 1.0.3

MediaWrap 0.1.7.3

Menu Editor 1.2.6

MinimizeToTray 0.0.1.2006102615+

Nightly Tester Tools 2.0.2

Sage-Too 1.0.1

ScrapBook 1.3.3.9

Secure Login 0.9.3

SQLite Manager 0.3.17

Stylish 0.5.8

Tab Mix Plus 0.3.7.3

Update Notifier 0.1.5.4

URL Fixer 1.5

WebMail Notifier 1.1.7

基本都是常用的

家园 fireftp真好,可是没有linux版

可惜

家园 按说FireFtp这种东西是OS无关的。

在win和Linux下应该都是可用的。

不过看到support里面说到了fireFTP在Linux下需要putty-tools的sftp这个组件做支持。会不会是这个问题?

mozilla.com的add-ons里面,有OS限制的会标明。

家园 Srapbook!

绝对是最好的火狐插件之一。

http://amb.vis.ne.jp/mozilla/scrapbook/

非常方便的离线浏览工具。

家园 在linux中,安装的那个绿色按钮是虚的

不像在微软环境中,直接可以按那个绿色按钮安装。

家园 to 瓦斯: 会不会是FF的版本问题。

专门切回Linux下看一下。

扩展的当前版本通常对FF本身的版本有限制要求。偶的Fedora 9默认使用的FF3.0b5也是灰的。但是可以安装FireFTP的老版本。

把FF更新到当前的3.0.4,再看FireFTP就可以直接安装了。

点看全图

家园 可是我用的ubuntu和gentoo上FF都还是2.0的

好像3.0还是测试版,还没有正式用到ubuntu和gentoo上?我刷新也只能得到2.0的消息,也许3.0需要特殊手动安装。

家园 汗一下。FF目前在测试3.1了。

目前的release版本是3.0.4。

3.0正式已经大半年了。赶紧apt一下新的吧。。

3.0比2.0的内存控制做的好一些。

3.0的正式版,Fedora9没赶上,Fedora10赶上了。Ubuntu怎么掉队掉这么厉害?

家园 Ubuntu 8.10是3.04了

可能瓦斯老兄比较保守,用的是LTS,8.04应该还是2.x吧

家园 更新一下,Customize Google已经不能用了

Google最近改了网页搜索结果的结构了,这个插件已经不work了。

另外关于Firefox用XUL和Javascript+C++进行扩展,非常有趣。不知道谁有兴趣写个探讨贴

家园 国外银行好象都是SSL,没见用ActiveX的。
家园 FireFtp每次连服务器的时候都要弹出用户名和口令窗口

哪怕保存了口令也一样,有没有办法让这个窗口不弹出?

全看树展主题 · 分页首页 上页
/ 4
下页 末页


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河