看到有人把Firefox扩展商店里的Every*系列全装上了,说真的,这操作离谱到让我笑出声。六千多个扩展,六千多个潜在的rootkit,你就这么把浏览器的底裤扒光了扔给一群陌生人?
真的假的
GPL讲究的是代码可审计、权利可回溯,可这些扩展有几个是真正的自由软件?大部分是minified后的黑盒,打着"提高效率"的旗号索要你的cookies、history、甚至全部页面内容。就这?还号称注重隐私?牛啊
当扩展数量超过人类的审计能力,所谓的"最小权限原则"就是个冷笑话。浏览器变成了八百个不同作者的共享主机,而你就站在数字贫民窟里,祈祷没人往你的水里下毒。呵呵这种安全模型,连Windows XP看了都要摇头。
说真的,什么时候我们才能学会,少即是多?