Барсук и его барсучий жир
Любитель
в чем заключается "ложь", т.к. мы тут параллельно на несколько тем разговариваем.Вы солгали и пытаетесь уйти от темы, я жду объяснений.
Если речь о плагине WOT - https://gist.github.com/Rob--W/bda5f28a0ac3b877780c6665bbed2e1b
-2016-10-02 German research reveals severe privacy violations in https://www.kuketz-blog.de/wot-addon-wie-ein-browser-addon-seine-nutzer-ausspaeht/
-2016-10-02 Audit of WOT by Rob Wu
-2016-10-02 Discovered arbitrary remote code execution capabilities in add-on
-2016-10-03 WOT listing removed from addons.mozilla.org
- The WOT add-on can execute arbitrary code on any page, including privileged browser pages.
- Impact: Critical. The add-on can do anything, ranging from stealing banking credentials to installing malware on the user's computer.
- The add-on tries hard to obfuscate the real purpose.
- At the time of analysis, this functionality was not abused. But the German article linked above suggests that their instance of WOT was able to perform functionality that is not bundled with the add-on. In other words, WOT will likely abuse this functionality whenever they see fit.
- Impact and severity: Critical. If WOT wants to, they can do anything ranging from stealing banking credentials to installing malware on the user's computer.
- At the time of analysis, this functionality was not abused.
И да, после того как код был выпилен из плагина (в 2017 году) - приложение вернули в магазины, но живет сервис по прежнему за счет продажи данных о посещенных пользователями страницах, о чем собственно теперь написано в пользовательском соглашении.
Если речь о стоимости путевок в Тайланд и самостоятельных поездках туда - то с этим смотри цены, сравнивай. Будет завтра время - скину инфу, сейчас искать не будут.
Последнее редактирование: