BTC $77,639.67 -3.02%
ETH $2,438.96 -2.30%
BNB $690.38 -2.64%
XRP $1.38 -3.75%
SOL $103.87 -2.80%
TRX $0.3411 +0.79%
DOGE $0.0850 -3.33%
ADA $0.2016 -4.66%
BCH $246.95 -6.82%
LINK $11.38 -3.04%
HYPE $80.50 -3.62%
AAVE $120.79 -4.30%
SUI $0.7385 -4.03%
XLM $0.1781 -3.18%
ZEC $803.32 +2.49%
BTC $77,639.67 -3.02%
ETH $2,438.96 -2.30%
BNB $690.38 -2.64%
XRP $1.38 -3.75%
SOL $103.87 -2.80%
TRX $0.3411 +0.79%
DOGE $0.0850 -3.33%
ADA $0.2016 -4.66%
BCH $246.95 -6.82%
LINK $11.38 -3.04%
HYPE $80.50 -3.62%
AAVE $120.79 -4.30%
SUI $0.7385 -4.03%
XLM $0.1781 -3.18%
ZEC $803.32 +2.49%

慢雾余弦:ユーザーはブラウザ拡張の権限要求に注意し、隔離思考を持つ必要があります。

2025-03-14 21:45:23

ChainCatcher のメッセージ、SlowMist の余弦が X プラットフォームで投稿しました:「悪意のある拡張機能は、ターゲットページの Cookies や localStorage 内のプライバシー(アカウント権限情報や秘密鍵情報など)、DOM 改ざん、リクエストハイジャック、クリップボードの内容取得などを行うことができます。manifest.json で関連する権限設定を行うだけです。ユーザーが拡張機能の権限要求に注意を払わなければ、厄介なことになります。

しかし、悪意のある拡張機能が他の拡張機能、例えば有名なウォレット拡張機能を直接攻撃するのは簡単ではありません…なぜならサンドボックスが隔離されているからです…例えば、ウォレット拡張機能に保存されている秘密鍵やリカバリーフレーズに関する情報を直接盗むことはほぼ不可能です。特定の拡張機能の権限リスクが心配な場合、そのリスクを判断するのは実際には簡単です。拡張機能をインストールした後、まずは使用せずに拡張機能 ID を確認し、コンピュータのローカルパスを検索し、拡張機能のルートディレクトリにある manifest.json ファイルを見つけ、そのファイルの内容を直接 AI に渡して権限リスクの解釈をしてもらえば良いのです。隔離思考があれば、知らない拡張機能には別々に Chrome プロファイルを有効にすることを検討できます。少なくとも悪意のある行為は制御可能であり、ほとんどの拡張機能は常に有効にする必要はありません。」

app_icon
ChainCatcher Building the Web3 world with innovations.