![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Personas.
Свежеобновлённый Firefox открывает страницу, которая сразу демонстрирует эксплойт против новой версии — сайт, прописанный по умолчанию в доверенных (www.getpersonas.com), может поменять внешний вид браузера без каких-либо действий со стороны пользователя. (Наведение мыши на картинку за действие не считаем — во-первых, на том сайте их До Хрена и не навестись ни на одну довольно сложно; во-вторых, сама замена темы делается при помощи скрипта.)
При этом баг преподносится как фича, демонстрация занимает заметную часть страницы, весь остальной changelog скрыт за ссылкой More features. Хотя там:
- Improved JavaScript performance, overall browser responsiveness, and startup time.
- The ability for web developers to indicate that scripts should run asynchronously to speed up page load times.
- Support for new CSS attributes such as gradients, background sizing, and pointer events.
Нет, блин, они на первое место ставят перделку/трещалку.
А, да. Лечится удалением www.getpersonas.com из Tools | Options | Security | ☑ Warn me when sites try to install add-ons | Exceptions.
А, и ещё obligatory quote из mattlazycat:
Also, whenever a programmer thinks, "Hey, skins, what a cool idea", their computer's speakers should create some sort of cock-shaped soundwave and plunge it repeatedly through their skulls.