Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
NaCl Enabled Yes
Microphone Yes
Audio Capture Allowed Yes
Current Language ru
Hotword Previous Language ru
Hotword Search Enabled No
Always-on Hotword Search Enabled No
Hotword Audio Logging Enabled No
Field trial Install
Люди, которых волнует их безопаасноть, которые понимают что-то в IT, беспокоются из-за этого.По-моему «беспокоются» как раз люди, которые ни черта не понимают в IT.
иначе сигнал из Вашингтона не получитьВсе равно думаю можно найти способ передать сигнал если захотеть, по крайней мере это касается тех расширений которые пропускают через себя траффик. Ну что скажет обычному человеку цифры скажем 419022353.4100388790.41299825457.469f6e376a3f0dafd0f3294af6988f99f в траффике? Только закладке какой-нибудь и может сказать.
Меня больше вот какой вопрос интересует: а сниффером-то кто-нибудь посмотрел на это расширение? Не шлёт ли оно чего-нибудь в гугол часом?Бог мой. Какой сниффер? К чему такие сложности? Там внутри NaCl'евский бинарник — то есть всё его общение с внешним миром проходит через PPAPI proxy. Добавьте в PPAPI proxy (исходники от которого у вас есть) отладочную печать и вы увидите все каналы общения этого блоба с внешним миром. Доступа ни к кукам, ни к паролям, ни к истории посещейний у него в принципе нету (в отличие от перечисленных мною выше блобов, которые вы воспринимаете совершенно спокойно).
Винчестер пока еще не имеет прямого выхода во внешний мир кроме одного единственного интерфейса.Вы это серьёзно? Всё больше подтверждается, что паранойей озабочены люди, которые слабо понимают как устроен их компьютер на самом деле.
даже если внутренние блобы и будут содержать шпионскую часть, данные просто некуда передавать.Как это некуда? Залезть «грязными ручками» в недра операционки, создать там процесс, который что угодно куда угодно отошлёт. Ну да, для этого нужно знать как у нас нонче операционка устроена. Ну так меняются они редко, а если обновление нужно выслать, то даже про операционку знать ничего не нужно: можно просто периодически сканировать память и смотреть на сигнатуры. Да можно даже и не сканировать: обновление будет в какой-то момент после скачивания будет писаться на диск — тут-то мы его и заметим. Поймать «секретную» сигнатуру — плёвое дело, много ресурсов не займёт.
А анализировать поступающие данные и подменять их — просто не хватит мощности внутреннего процессора, падение скорости обмена данными станет очевидным.У вас какие-то данные есть или вы просто на это надеетесь? Вопрос «а может ли HDD или SSD взломать систему» как бы даже не стоит (тут даже думать не о чем — может, конечно). Вопрос, который сейчас обсуждается совсем другой: а насколько незаметно он может это сделать! Вот, почитайте на досуге. Если не хочется странную DMA-активность разводить, то можно обойтись просто замедлением на 1%. Хотя данные тут будут меняться, это можно заметить. Дорабатывать надо.

Гугл внедряет проприетарный код в свободный (?) Chromium