Proxy писал(а):Она даже и не пытается блокировать скрипты и исполняет их точно так же не изолировано. Я тоже через браузер ещё ничего ни разу не ловил, ну это пока.
Скрипт скрипту рознь.
Вот например с помощью JS в IE и Chrome можно с легкостью сымитировать "клик" по полю <input text="file"> (а это потенциальная дыра), опера такой финт не пропустит, на счет лиса не знаю не проверял. Скрипты может она и выполняет не изолированно, но достаточно фильтрует чтобы не выполнить зловредный код.