Neuere Versionen von Emacs haben einen wirklich guten Renderer für HTML, der vollständig in Elisp geschrieben ist. Dieser Renderer (shr) kann zum Anzeigen von HTML-E-Mails, Dokumentationen usw. verwendet werden. Es scheint jedoch, dass shr Remote-Ressourcen abruft, auf die in HTML-Dokumenten verwiesen wird (z. B. Bilder). Wenn der HTML-Code nicht vertrauenswürdig ist, wie im Fall von Spam-E-Mails, führt dies zu einer Reihe von Sicherheits- und Datenschutzbedenken.
Frage: Wie kann verhindert werden, dass shr beim Rendern von HTML auf Remote-Ressourcen zugreift?
url.el
den Zugriff auf Remote-Ressourcen verweigern lassen ? Das klingt so, als könnte es Dinge in Shr brechen. Ich denke, shr sollte in der Lage sein, zwischen lokalen und Remote-Ressourcen zu unterscheiden, und es sollte einen Modus haben, in dem es nicht einmal versucht, Remote-Inhalte abzurufen.
url.el
.