Инцидент (читай Microsoft Установка Windows Presentation Foundation плагин для Firefox) подняли вопрос о том, как плагин, который вызвал проблемы был установлен в браузер. Mozilla Firefox пользователи с чистой Microsoft. Framework 3.5 SP1 был установлен плагин без их согласия установки плагина. Это может быть проблематично не только с точки зрения безопасности, но и стабильности работы Firefox.

Не следует винить только Microsoft, хотя. Другие компании, программного обеспечения, такие как Apple или Google делали то же самое. Firefox пользователи могли заметить обновления плагиныа Google  или Apple ITunes плагин в разделе плагины веб-браузера Firefox. И эти установки браузер Firefox не заблокировал.

Существует возможность блокировать автоматически установку плагинов. Это не идеальное решение, хотя, но это всё, что можно сделать в настоящее время.Разработчики Mozilla добавили несколько каталогов и места в настройках Firefox, которые автоматически проверяются веб-браузером для плагинов. Если плагин находится в браузере,он будет добавлен и активирован в браузере.
Эти каталоги плагинов, перечислены в all.js файле, который расположен в greprefs каталога установки Firefox.Внизу перечислены каталоги и места в файле all.js (плагин поиска ,который будет перемещать курсор на эту должность).

//Найдите Java путем сканирования каталога установки Sun JRE с минимальной версией

//Обратите внимание: не проверяет, если security.enable_java is not true
pref («plugin.scan.SunJRE», «1,3»);
//Найдите плагин путём сканирования каталога установки Adobe Acrobat с минимальной версии pref («plugin.scan.Acrobat», «5,0»);
//Найдите плагин путём сканирования каталога установки Quicktime с минимальной версией pref («plugin.scan.Quicktime», «5,0»);
//Найдите путём сканирования каталог установки Window Media Player плагин с минимальной версии pref («plugin.scan.WindowsMediaPlayer», «7,0»);
//Найдите плагины от каталогов, указанных в реестре Windows для PLIDs
//который в настоящее время HKLM \ Software \ MozillaPlugins \ xxxPLIDxxx \ путь
pref («plugin.scan.plid.all», True);
/ / Управление сканированием Navigator 4.x директория для плагинов
//Когда отсутствует pref, по умолчанию появляется пикап популярных плагинов, таких как
//Flash, Shockwave, Acrobat, и Quicktime. Если установлено значение True, все плагины
//будут подхвачены и если установлено ложное сканирование,то произойдет на всех плагинах
//pref («plugin.scan.4xPluginFolder», ложно);
Как вы можете видеть есть записи для Sun Java, Adobe Acrobat, Apple Quicktime в реестре Windows и Netscape плагинов. Ввод комментариев перед плагином, которые не должны быть отсканированы будет блокировать эти плагины в работе с Firefox (комментарии добавляются путем добавления / / перед строкой).
Многие Microsoft, Apple и Google плагины добавляются в реестр Windows. Не рекомендуется,блокировать полностью, поскольку они также находятся в списке Adobe Flash плагина в реестре, которые оборвут Flash поддержку в веб-браузере.Только правильное решение будет вести в реестр и резервное копирование и удаление плагинов, которые не нужны. Если бы это было не для Flash плагина, целый раздел реестра может быть заблокирован для сканирования.

Программы не будут добавлять свои плагины снова в реестр Windows, если они не обновляются или не переустанавливаются. Другой вариант, чтобы автоматически блокировать установки плагинов (вместо отображения строки) заключается в использовании программного обеспечения, которое будет отображать запрос перед конкретным ключом редактора реестра в Windows. Программы,такая как MJRegWatcher может это сделать. Просто добавьте в раздел реестра HKEY_LOCAL_MACHINE \ SOFTWARE \ MozillaPlugins ключ к списку ключей,и программа будет охранять программы на получение информации, когда программное обеспечение пытается изменить или добавить записи в ключ.

P.P.S. Если у Вас есть вопросы, желание прокомментировать или поделиться опытом, напишите, пожалуйста, в комментариях ниже.

Читайте ранее:
Мониторинг системы MJ Registry Watcher.

MJ Registry Watcher является простым реестром, файлов и регистратор каталогов, что гарантирует запуск наиболее важных файлов, ключей реестра и значений,...

Закрыть