如何报告firefox插件可能存在的安全问题



我知道在这里问这个问题很奇怪——有些人可能会说这不是提出这个问题的地方,但如果我是对的,这可能会影响到其他依赖这个群体的人。基本上,一个流行的firefox插件可能有一些未记录的,可能是不需要的功能。

作为WAMP环境的一部分,我在Windows7环境中使用了带有几个插件的Firefox 47.0.1。我大量使用console.log,今天(可能是从昨天开始)注意到我的控制台在输出中包含了"测试"一词。它没有为它指定源(通常在控制台的右侧,它会给我脚本和行号——它只是空白)。在我自己调用了几个函数之后,"测试"一词会出现在同一位置。我的整个javascript代码库大约有4000行——我记不起放过这样的单词,但作为预防措施,我将其复制到cygwin/*nix命令行,并在脚本中搜索grep-I"testing",但没有找到这个单词。我尝试了其他创造性的方法来帮助我确定它可能在哪里发挥作用,但失败了。

我使用Firefox配置文件,其中一个专门用于禁用磁盘和内存缓存的开发。我卸载了插件,删除了配置文件,然后重新创建了配置文件并重新运行了我的代码。

我的代码运行与以前一样,只是"测试"不再出现在控制台输出中。

我是不是有点偏执?我想不出"测试"这个词是从哪里来的。没有其他人可以访问此笔记本电脑(具有20个字符密码的trucrypted硬盘,防病毒,不与任何人共享)。

您可以使用浏览器工具箱在运行时搜索所有加载的javascript代码。

如果您启用了多进程,您还需要使用内容进程工具箱来搜索加载到子进程中的javascript。

最新更新