K線
數據鏈上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
語言
  • 简体中文
  • 繁体中文
  • English
全球行情資料應用程式領跑者,致力於更有效率地提供有價值的資訊。

功能

  • 即時行情
  • 特色功能
  • AI網格

服務

  • 資訊內容
  • 開放數據(API)
  • 機構服務

軟體下載

  • PC版
  • Android版
  • iOS版

聯絡我們

  • 聊天室
  • 商務信箱
  • 官方信箱
  • 官方驗證通道

加入社區

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|舊版
BTCBTC
💲66952.40
+
0.24%
ETHETH
💲2055.43
-
0.38%
SOLSOL
💲80.33
+
1.5%
WLDWLD
💲0.2720
+
1.19%
USDCUSDC
💲1.00
-
0%
XRPXRP
💲1.32
+
1.54%

慢雾余弦:需注意浏览器扩展的权限申请,同时还要有隔离思维

PANews
PANews|2025年03月15日 09:04
慢雾余弦在X平台发文提醒社区浏览器扩展安全问题,他表示一个扩展要作恶,比如偷目标页面的Cookies、localStorage里的隐私(如账号权限信息、私钥信息),DOM篡改,请求劫持,剪切板内容获取等等,在manifest.json做相关权限配置即可。用户如果没注意扩展的权限申请就麻烦了,但一个扩展要作恶,想直接搞其他扩展,比如知名钱包扩展,那还是不容易的…因为沙盒隔离了…比如想直接偷走钱包扩展里存储的私钥/助记词有关信息是不大可能的。 如果担心某扩展的权限风险,要判断这种风险其实很容易,安装扩展后可以先不使用,看下扩展ID,搜索到电脑本地路径,找到扩展根目录下的manifest.json文件,把文件内容直接扔给AI做权限风险解读即可。如果有隔离思维,可以考虑给陌生扩展单独启用Chrome Profile,至少作恶可控,绝大多数扩展没必要一直开启。
+4
曾提及
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

脈絡

04月14日 07:51【玩法在升级,结合多种元素】
04月14日 07:38【meme+ai创作的新玩法】
04月13日 21:29【社区识别威胁以保护以太坊】
04月13日 20:20【以太坊社区得出扩展L1的结论】
04月13日 20:00【基于雪崩的DePIN移动应用程序激励社区】
04月13日 03:00【以身作则提升社区水平】
04月11日 07:48【Morpho Labs确认前端安全问题已解决】
04月11日 06:00【MCP是个好题材】
04月08日 07:00【AlphaHunter社区指标已优化排序算法】
04月08日 00:00【项目通过StoryChain在BNB Chain上推出NFT】

熱門快訊

|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

APP下載
Windows
Mac

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀