慢雾余弦:浏览器扩展作恶风险不宜夸大,可通过 Chrome Profile 进行隔离

慢雾余弦发文指出,不用夸大浏览器扩展作恶的风险,一个扩展要作恶攻击其他知名钱包扩展并不容易,因为存在沙盒隔离,想直接偷走钱包扩展里存储的私钥/助记词有关信息是不大可能的,除非该钱包本身存在漏洞;可以考虑给陌生扩展单独启用 Chrome Profile,至少作恶可控。

文章链接:http://coinseek.idea2003.cn/kuai/1151.html





发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注