Désactiver la saisie JavaScript dans la barre d'adresse - Firefox uniquement

0

Je cherche un moyen de le faire car mon ordinateur est utilisé par plus de personnes. Juste au cas où ils auraient besoin de voir mes mots de passe enregistrés, ils peuvent simplement taper du JavaScript dans la barre d’adresse et le tour est joué, ils peuvent voir les valeurs de certains de mes formulaires de connexion.

J'ai cherché sur Google et sur Google mais je n'ai rien trouvé qui puisse m'aider à personnaliser Firefox en désactivant le javascript: pseudo-protocole.

Des idées?


la source
Ce n'est pas une question de programmation, voter pour passer au superutilisateur.
TJ Crowder
Je ne comprends pas vraiment votre question. mais ce que je comprends, je ne pense pas que ce soit possible ou du moins facile à faire
WalterJ89
@TJ Crowder Il a mentionné l'utilisation de javascript, donc c'est une question de programmation.
WalterJ89
2
Si vous pensez que c'est mauvais, essayez dans Outils-> Options-> Sécurité-> Mots de passe enregistrés;)
Rushyo
1
Également un conseil pour l'avenir: catb.org/~esr/faqs/smart-questions.html#goal
Rushyo

Réponses:

3

Si votre machine est utilisée par plus que vous et que ces autres utilisateurs ont les mêmes droits que vous sur la machine, vous ne pouvez pas désactiver JavaScript (ou quoi que ce soit d'autre) d'une manière qui les empêche de l'activer à nouveau. Tous les systèmes d'exploitation modernes (y compris Windows, au moins Vista et probablement plus ancien) ont la possibilité de restreindre (même chiffrer) les données dans le répertoire de base de votre compte, où Firefox stocke vos informations. Si vous utilisez des comptes d'utilisateur nommés sur votre système (Windows, Linux, Mac OS, etc.), vous devriez pouvoir protéger votre confidentialité de manière beaucoup plus robuste qu'en essayant de désactiver JavaScript.

TJ Crowder
la source
4
En outre, si vous vous inquiétez des mots de passe d'un compte partagé, n'enregistrez pas vos mots de passe
Kristoffer Sall-Storgaard
1

Il y a un moyen d'accomplir cela. L'extension NoScript ajoute la préférence pour désactiver le Javascript dans la barre d'URL. Vous pouvez le trouver en visitant 'about: config' et en cherchant 'noscript.allowURLBarJS' une fois l'extension installée.

Cependant, cela ne vous aide pas réellement dans votre situation, comme indiqué dans les autres messages. Je poste ceci pour le bénéfice de Googler.

Peut proposer de corriger Fx pour ajouter cette fonctionnalité à la version stock, peu importe, pour d'autres raisons de sécurité.

Rushyo
la source
0

Votre question a du sens et, j'en suis sûr, peut être résolue d'une manière ou d'une autre, mais votre prémisse de base ne sonne pas juste.

, ils peuvent simplement taper du JavaScript dans la barre d’adresse et le tour est joué..ils peuvent voir les valeurs de certains de mes formulaires de connexion ..

Pourquoi? Il ne devrait y avoir aucune valeur de formulaire cachée qui soit en quelque sorte accessible via le protocole Javascript. Je pense que les sites que vous utilisez posent un grave problème de sécurité ou que vous comprenez mal quelque chose.

Pekka 웃
la source
0

Merci pour toutes tes pensées.

J'ai réussi à désactiver Outils -> Options -> Sécurité -> Mots de passe enregistrés pour que personne ne puisse y consulter mes mots de passe enregistrés.

Afin de mieux expliquer mon problème, voici un exemple:

  1. J'ai les droits d'administrateur sur mon PC. Les autres utilisateurs ne le font pas.
  2. J'ai un CMS de base.
  3. Les champs du formulaire de connexion, tels que le mot de passe 1, peuvent être lus à l'aide du code JavaScript suivant: javascript: (function () {var s, F, j, f, i; s = ""; F = document.forms; pour (j = 0; j

Ainsi, si j'ai enregistré le nom d'utilisateur et le mot de passe pour une utilisation ultérieure , quelqu'un d'autre peut accéder à mon formulaire de connexion, choisir le nom d'utilisateur (a été enregistré), le mot de passe s'affichera dans son champ et l'utilisateur pourra simplement taper le code JavaScript ci-dessus et une fenêtre d'alerte va s'ouvrir avec mon mot de passe. Vous pouvez essayer cela .. il suffit d'aller à https://login.yahoo.com/config/login_verify2?.intl=us&.src=ym et d'entrer un nom d'utilisateur et de taper un test. Ensuite, utilisez le code ci-dessus.

C'est juste un exemple.

Donc, ce que j'aimerais faire, c'est:

  1. désactiver window.alert dans Firefox
  2. ou, désactivez l'entrée JavaScript dans la barre d'adresse du navigateur.

Merci pour toute votre aide les gars.


la source
Mieux vaut mettre à jour votre question que d’envoyer une "réponse" qui la met à jour. Il y a un lien "edit" sur les questions ...
TJ Crowder Le
0

Comme Rushyo l'a dit, cela peut être fait (je viens de le tester) en utilisant cette extension et modifier noscript.allowURLBarJS en le rendant faux au lieu de vrai. Ensuite, je peux bloquer l’accès à about: config. Cependant, comment pouvons-nous faire cela d'une manière beaucoup plus simple, sans avoir besoin d'installer une extension?


la source