K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版
BTCBTC
💲71070.14
-
4.83%
ETHETH
💲2191.47
-
5.79%
SOLSOL
💲89.69
-
5.57%
WLDWLD
💲0.3646
-
8.28%
HYPEHYPE
💲41.89
+
1.82%
USDCUSDC
💲0.9998
-
0%

慢雾余弦:需注意浏览器扩展的权限申请,同时还要有隔离思维

PANews
PANews|2025年03月15日 09:04
慢雾余弦在X平台发文提醒社区浏览器扩展安全问题,他表示一个扩展要作恶,比如偷目标页面的Cookies、localStorage里的隐私(如账号权限信息、私钥信息),DOM篡改,请求劫持,剪切板内容获取等等,在manifest.json做相关权限配置即可。用户如果没注意扩展的权限申请就麻烦了,但一个扩展要作恶,想直接搞其他扩展,比如知名钱包扩展,那还是不容易的…因为沙盒隔离了…比如想直接偷走钱包扩展里存储的私钥/助记词有关信息是不大可能的。 如果担心某扩展的权限风险,要判断这种风险其实很容易,安装扩展后可以先不使用,看下扩展ID,搜索到电脑本地路径,找到扩展根目录下的manifest.json文件,把文件内容直接扔给AI做权限风险解读即可。如果有隔离思维,可以考虑给陌生扩展单独启用Chrome Profile,至少作恶可控,绝大多数扩展没必要一直开启。
+4
曾提及
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

脉络

04月14日 07:51【玩法在升级,结合多种元素】
04月14日 07:38【meme+ai创作的新玩法】
04月13日 21:29【社区识别威胁以保护以太坊】
04月13日 20:20【以太坊社区得出扩展L1的结论】
04月13日 20:00【基于雪崩的DePIN移动应用程序激励社区】
04月13日 03:00【以身作则提升社区水平】
04月11日 07:48【Morpho Labs确认前端安全问题已解决】
04月11日 06:00【MCP是个好题材】
04月08日 07:00【AlphaHunter社区指标已优化排序算法】
04月08日 00:00【项目通过StoryChain在BNB Chain上推出NFT】

热门快讯

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接

热门阅读