Vorsicht vor Firebug

Ohne Firebug für Firefox entwickelt heute eigentlich niemand mehr Websites. Das kann aber fatale Folgen haben, wie mein Kollege Mario beschreibt. Durch das Firebug-Feature console.log() lässt sich ein sogenannter lokaler UXSS erzeugen – laut Mario die schlimmste aller XSS-Varianten. Und deshalb warnt er: Firebug darf nur dann aktiv sein, wenn man sich auf eigenen oder vertrauenswürdigen Seiten befindet – ansonsten können die Folgen fatal sein!

Weitere Informationen und Links auf Marios Blog.

Nachtrag: Inzwischen gibt es ein Update auf Firebug 1.0.3. Das ist im Moment aber nur direkt durch den Update-Mechanismus der Firefox-AddOns zu bekommen. Also im Menü „Extras / AddOns“ und dort dann auf „Update“ klicken.

Nachtrag 2: Und jetzt gibt es auch Version 1.0.4 als Update.

Warren Ellis / Transmetropolitan

Nachdem ich letztes Jahr mit Preacher mal einen Comic (oder auch „Graphic Novel“) nach meinem Geschmack gefunden habe, geht es nun weiter mit Transmetropolitan (Amazon). Den ersten Band kann man sich auch als PDF herunterladen.

Bisher bin ich erst beim zweiten von zehn (oder elf?) Bänden, aber es ist wirklich beeindruckend, was man da so zu Lesen bekommt. Der Comic ist von 1997 und spielt in irgendeiner abgedrehten Zukunft der Menschheit. Bei irgendwelchen Live-News-Tickern ist man aber sofort versucht, das ganze mit RSS-Feeds zu vergleichen, die auf riesigen Leinwänden angezeigt werden. 1997! Respekt, Mr. Ellis.

Der ist übrigens auch heute ganz umtriebig im Netz, hier sein flickr-Account und hier geht es zu seinem Blog. Wenn man sich da so anschaut, was da alles für Sachen auftauchen, darf man sich auf zukünftige Projekte von ihm freuen. Aktuell schreibt er wohl an einem Buch mit dem Titel Crooked Little Vein, ein Cover hat er bei flickr auch schon eingestellt.

Nachtrag: Gerade gefunden: Warren listet auf, wo er im Internet überall aktiv ist. Nice to read you, Warren!