Slow mist cosine: Pengguna harus menyadari permintaan izin untuk ekstensi browser dan memiliki pola pikir yang terisolasi

ChainCatcher News, Slow Mist Cosine memposting di platform X: "Ekstensi akan melakukan kejahatan, seperti mencuri cookie dari halaman target, privasi di localStorage (seperti informasi izin akun, informasi kunci pribadi), gangguan DOM, pembajakan permintaan, akuisisi konten clipboard, dll." Anda dapat mengonfigurasi izin yang relevan di manifest.json. Jika pengguna tidak memperhatikan permintaan izin ekstensi, itu dalam masalah. Tetapi jika sebuah ekstensi ingin melakukan kejahatan, tidak mudah untuk terlibat langsung dalam ekstensi lain, seperti ekstensi dompet terkenal ... Karena kotak pasir terisolasi ... Misalnya, tidak mungkin untuk langsung mencuri kunci pribadi / informasi mnemonik yang disimpan dalam ekstensi dompet. Jika Anda khawatir tentang risiko izin ekstensi, sebenarnya sangat mudah untuk menilai risiko ini, Anda tidak dapat menggunakannya setelah menginstal ekstensi, melihat ID ekstensi, mencari jalur lokal komputer, menemukan file manifest.json di direktori root ekstensi, dan membuang konten file langsung ke AI untuk interpretasi risiko izin. Jika Anda memiliki pola pikir yang terisolasi, Anda dapat mempertimbangkan untuk mengaktifkan Profil Chrome secara terpisah untuk ekstensi yang tidak dikenal, setidaknya kejahatan dapat dikendalikan, dan sebagian besar ekstensi tidak perlu diaktifkan setiap saat. ”

Lihat Asli
Konten ini hanya untuk referensi, bukan ajakan atau tawaran. Tidak ada nasihat investasi, pajak, atau hukum yang diberikan. Lihat Penafian untuk pengungkapan risiko lebih lanjut.
  • Hadiah
  • Komentar
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate.io
Komunitas
Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)