โคไซน์หมอกช้า: ผู้ใช้ต้องใส่ใจกับคําขออนุญาตของส่วนขยายเบราว์เซอร์และมีความคิดที่โดดเดี่ยว

DailyNews

Odaily Planet Daily News Slow Mist Cosine โพสต์บนแพลตฟอร์ม X: “ส่วนขยายต้องการทําสิ่งชั่วร้าย เช่น ขโมยคุกกี้จากหน้าเป้าหมาย ความเป็นส่วนตัวใน localStorage (เช่น ข้อมูลการอนุญาตบัญชี ข้อมูลคีย์ส่วนตัว) การปลอมแปลง DOM การจี้คําขอ การซื้อเนื้อหาคลิปบอร์ด ฯลฯ” คุณสามารถกําหนดค่าสิทธิ์ที่เกี่ยวข้องบน manifest.json หากผู้ใช้ไม่ใส่ใจกับคําขอสิทธิ์ของส่วนขยายแสดงว่ามีปัญหา แต่ถ้าส่วนขยายต้องการทําชั่วไม่ใช่เรื่องง่ายที่จะมีส่วนร่วมในส่วนขยายอื่น ๆ โดยตรงเช่นส่วนขยายกระเป๋าเงินที่รู้จักกันดี เพราะแซนด์บ็อกซ์โดดเดี่ยว… ตัวอย่างเช่น เป็นไปไม่ได้ที่จะขโมยคีย์ส่วนตัว/ข้อมูลการจําที่เก็บไว้ในส่วนขยายกระเป๋าเงินโดยตรง หากคุณกังวลเกี่ยวกับความเสี่ยงในการอนุญาตของส่วนขยายมันเป็นเรื่องง่ายมากที่จะตัดสินความเสี่ยงนี้คุณไม่สามารถใช้งานได้หลังจากติดตั้งส่วนขยายดูรหัสส่วนขยายค้นหาเส้นทางภายในเครื่องของคอมพิวเตอร์ค้นหาไฟล์ manifest.json ในไดเรกทอรีรากของนามสกุลและโยนเนื้อหาของไฟล์โดยตรงไปยัง AI เพื่อตีความความเสี่ยงในการอนุญาต หากคุณมีความคิดที่โดดเดี่ยวคุณสามารถพิจารณาเปิดใช้งานโปรไฟล์ Chrome แยกต่างหากสําหรับส่วนขยายที่ไม่คุ้นเคยอย่างน้อยก็เพื่อควบคุมความชั่วร้ายและส่วนขยายส่วนใหญ่ไม่จําเป็นต้องเปิดตลอดเวลา ”

ดูต้นฉบับ
news.article.disclaimer
แสดงความคิดเห็น
0/400
tomievrvip
· 2025-03-14 14:05
จับแน่นๆ 💪
ดูต้นฉบับตอบกลับ0
LongAndShortSuckersvip
· 2025-03-14 13:57
Slowmist Cosine โพสต์บนแพลตฟอร์ม X ว่าส่วนขยาย Chrome อาจมีความเสี่ยงด้านความเป็นส่วนตัว เช่น การขโมยคุกกี้, localStorage, DOM tampering เป็นต้น แต่เป็นการยากที่จะโจมตีส่วนขยายกระเป๋าเงินที่รู้จักกันดีโดยตรงเนื่องจากการแยกแซนด์บ็อกซ์ ขอแนะนําให้ผู้ใช้ตรวจสอบสิทธิ์ส่วนขยายเพื่อหลีกเลี่ยงความเสี่ยงที่อาจเกิดขึ้นหรือเปิดใช้ไฟล์การกําหนดค่า Chrome อิสระสําหรับส่วนขยายที่ไม่คุ้นเคยเพื่อลดความเสี่ยงของความอาฆาตพยาบาท
ดูต้นฉบับตอบกลับ0