一名道德黑客發現,火狐瀏覽器允許用戶截取整個或部分頁面并將它們保存在云中,但這些頁面最終可遭所有人訪問。
火狐截屏?(Firefox Screenshots)?功能于去年秋天推出,它旨在讓用戶更加容易地“截取、下載、收集并分享截屏”。要訪問這些內容,用戶必須點擊地址欄中的頁面動作目錄(或右擊網頁)并選擇“截屏”。用戶即可保存整個頁面的截屏、頁面可見部分的截屏或者僅選中保存某一重要區域。然后,用戶可停止該動作、復制并下載截屏或點擊“保存”按鈕將截屏內容發送至云。
所有截屏將被保存到?https://screenshots.firefox.com,它是瀏覽器中的默認設置。另外,所有之前被分享到公共論壇上的截屏都會被搜索引擎如谷歌收錄檢索,任何人均可訪問。
只有當用戶點擊“保存”按鈕時這些截屏才會被發送至公共服務器。然而,很多用戶可能一直在這么做但并未意識到截屏實際上被發送到云。
前天,當問題詳情被公布在推特后,火狐發布修復方案。很顯然,這并非火狐瀏覽器首次嘗試解決這個問題,但之前的方案顯然存在問題。
具體而言,為避免頁面遭搜索引擎檢索,火狐用?<meta name=robots value=noindex>?替代?robots.txt,而修復方案“僅針對過期頁面而非計劃中的所有頁面?!?/p>
Mozilla?公司的?UX?產品經理?John Gruen?表示,目前正在和?DDG/Google?等討論去除域名的問題。