Столлман: опасная проприетарщина на JavaScript лезет через ваш браузер

«Каждый день вы можете запускать на своем компьютере несвободные программы и даже не подозревать об этом — через свой веб-браузер», — предупреждает пользователей свободного программного обеспечения Ричард Столлман в статье «Ловушка JavaScript», сообщает Либератум.

В последнее время на JavaScript пишут все более сложный и функциональный софт. Он часто загружается на компьютер в обфусцированном виде. Подобный софт не соответствует принципам свободного ПО, потому что настоящий исходный код программы спрятан и не предназначен для редактирования.

Браузеры плохо приспособлены для выявления обфусцированных программ. В них можно полностью отключить JavaScript, но ни один браузер не осуществляет проверку, является ли программа свободной или нет. Поэтому у пользователей возникает проблема, как избирательно блокировать такой код, хотя есть расширения, частично помогающие в решении этой задачи.

Фреймворк Ease.js призван устранить проблему закрытого исходного кода в веб-приложениях и помогает перевести на открытый формат JavaScript программы, написанные на других объектно-ориентированных языках.

Классический фреймворк Ease.js разрабатывается как часть проекта GNU, а вчера состоялся выпуск новой версии Ease.js 0.2.0, в которой реализован ряд новых функций и, самое главное, фреймворк теперь опубликован под новой лицензией GPLv3 вместо LGPLv3.

Программное обеспечение: 
Персоналии: 
field_vote: 
Ваша оценка: Нет Средняя: 5 (1 оценка)

Комментарии

При всем уважении к RMS... По-моему, это уже перебор. Борясь еще и с проприетарным JS, можно вернуться во времена Web 1.0.

С другой стороны, над RMS часто ржали, а потом оказывалось, что он был прав. Особенно после разоблачений АНБ это стало очевидно. Может и в пропритарных браузерных скриптах скрыта потенциальная опасность, хотя лично я ее увидеть пока не в состоянии. Да, зловредный скрипт может сливать ограниченную пользовательскую информацию, но блокировки на уровне фаервола успешно этому противостоят. Лично я всегда заношу сервера с FB, VK и т.п. в говносписки, так как теперь почти каждый сайт тянет с них JS, который непонятно что делает.

У меня стоит настроенный NoScript и я сам каждый раз решаю, какие скрипты разрешить, а какие запретить.

Комментировать

Filtered HTML

  • Use [fn]...[/fn] (or <fn>...</fn>) to insert automatically numbered footnotes.
  • Доступны HTML теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <blockquote> <strike> <code> <h2> <h3> <h4> <h5> <del> <img>
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и параграфы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и параграфы переносятся автоматически.