ごめんなさい、パッチ作りました
Vimperator1.0 をAMOで配布するにあたって、セキュリティ的なリスクがあると通知が来たようです。
vimperator 0.6pre (created: 2008/04/24 07:30:09)のsuggest機能 - hogehogeでオイラが作ったパッチの部分で検索エンジンからJSONを受け取ってJavaScriptのオブジェクト化するのにwindow.eval
を使っているため、中間者攻撃の危険性があり、解決法として
- セキュアな通信を使う
- JSON.jsmを使う
evalInSandbox
を使う
のいずれかを使用するように、とのことです。
即、パッチを作成して送りました。もしかすると、オイラのせいでAMOへの登録が遅くなっているかもしれません。
たいへんご迷惑をお掛けしました。