首頁
快訊
活動
項目
專欄
專題
技術支持
輸入關鍵詞搜索
下載APP
解鎖更多資訊
慢霧餘弦:用戶需注意瀏覽器擴展的權限申請並且要有隔離思維
TechFlame
3小時前
TechFlame
3小時前
0
0
TechFlame 消息,慢霧餘弦在 X 平臺發文稱:“一個擴展要作惡,比如偷目標頁面的 Cookies、localStorage 裏的隱私(如賬號權限信息、私鑰信息),DOM 篡改,請求劫持,剪切板內容獲取等等。在 manifest.json 做相關權限配置即可。用戶如果沒注意擴展的權限申請,就麻煩了。但一個擴展要作惡,想直接搞其他擴展,比如知名錢包擴展,那還是不容易的…因爲沙盒隔離了…比如想直接偷走錢包擴展裏存儲的私鑰/助記詞有關信息是不大可能的。如果你擔心某擴展的權限風險,要判斷這種風險其實很容易,安裝擴展後可以先不使用,看下擴展 ID,搜索到電腦本地路徑,找到擴展根目錄下的 manifest.json 文件,把文件內容直接扔給 AI 做權限風險解讀即可。如果有隔離思維,可以考慮給陌生擴展單獨啓用 Chrome Profile,至少作惡可控,絕大多數擴展沒必要一直開啓。”
最新快訊
2025.03.14 星期五
更多
2025-03-14 15:58
德意志銀行:預計今年英國央行將再降息四次,將利率降至 3.50%
2025-03-14 15:58
機構:消費者信心構成經濟風險
2025-03-14 15:40
1inch:發現冒充官方電子郵件的欺詐攻擊,提醒社區警惕
2025-03-14 15:36
華爾街預計比特幣在經歷 3 月走弱後會在 Q2 強勢反彈
2025-03-14 15:33
數據:今日美國比特幣 ETF 淨流出 1818 枚 BTC,以太坊 ETF 淨流出 17187 枚 ETH
推薦閱讀
更多
德意志銀行:預計今年英國央行將再降息四次,將利率降至 3.50%
TechFlame.4分鐘前
機構:消費者信心構成經濟風險
TechFlame.4分鐘前
1inch:發現冒充官方電子郵件的欺詐攻擊,提醒社區警惕
TechFlame.22分鐘前
華爾街預計比特幣在經歷 3 月走弱後會在 Q2 強勢反彈
TechFlame.25分鐘前
數據:今日美國比特幣 ETF 淨流出 1818 枚 BTC,以太坊 ETF 淨流出 17187 枚 ETH
TechFlame.28分鐘前