المواضيع الرائجة
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Cos(余弦)😶🌫️
أنا معجب بهؤلاء الأشخاص كثيرا: المتصفح عبارة عن فوضى من الإضافات، والكثير منهم يبدون محترفين ومشغولين، لكنهم لا يعرفون مخاطر الامتيازات العالية المختلفة في الإضافات... 🤦♂️

Cos(余弦)😶🌫️14 مارس 2025
ومن المثير للاهتمام أن الكثيرين يستهينون بخطر أن تفعل الإضافات الخبيثة الشر، ويبالغ الكثيرون في خطر أن تفعل الإضافات الخبيثة الشر...
لقد كتبت عن إضافات المتصفح لفترة طويلة (واحدة منها مفتوحة المصدر في مستودعي على GitHub، وملفات تعريف الارتباط السوداء، وقد انتهت صلاحيتها منذ زمن طويل)، كما أنني قمت بتدقيق بعض إضافات المحفظة بشكل آمن، لذا فأنا من النوع الذي يفهمها جيدا نسبيا.
يمكن أن يقوم الامتداد بفعل سيء، مثل سرقة ملفات تعريف الارتباط من الصفحات المستهدفة، والخصوصية في localStorage (مثل معلومات صلاحيات الحساب، معلومات المفتاح الخاص)، التلاعب ب DOM، اختطاف الطلبات، الحصول على محتوى لوحة الحافظ، وغيرها. فقط قم بتكوين الأذونات ذات الصلة في manifest.json. إذا لم ينتبه المستخدم لطلب إذن التمديد، فسيكون الأمر مزعجا.
لكن إذا أرادت الإضافة فعل الشر، وأردت الانخراط المباشر في امتدادات أخرى، مثل امتدادات المحفظة المعروفة، فالأمر لا يزال ليس سهلا... لأن صندوق الرمل معزول... على سبيل المثال، من غير المرجح أن يسرق مباشرة معلومات المفتاح الخاص/العبارة التذكيرية المخزنة في إضافة المحفظة، إلا إذا كان هناك ثغرة غبية تم استغلالها بشكل خبيث.
إذا كنت قلقا بشأن خطر الإذن في الامتداد، فمن السهل فعلا تقدير هذا الخطر، بعد تثبيت الإضافة لا يمكنك استخدامه أولا، انظر إلى معرف الامتداد، ابحث عن المسار المحلي للكمبيوتر، ابحث عن ملف manifest.json في الدليل الجذري للامتداد، ووضع محتوى الملف مباشرة إلى الذكاء الاصطناعي لتفسير مخاطر الأذون. هذه الخطوة غير قابلة للتنفيذ، ومن السهل جدا سؤال الذكاء الاصطناعي مباشرة... على سبيل المثال، DeepSeek/GPT/Grok/Claude وغيرها، ستكون مناسبة.
إذا كنت تفكر في العزلة، يمكنك التفكير في تفعيل ملف كروم بشكل منفصل للإضافات غير المألوفة، على الأقل للسيطرة على الشر. علاوة على ذلك، يمكن إغلاق الامتدادات في chrome://extensions/ إذا نفدت، ومعظم الامتدادات لا تحتاج إلى أن تكون مفتوحة طوال الوقت.
هدف كتابتي هو في الواقع توجيه الجميع ليكونوا أكثر براعة في استخدام الذكاء الاصطناعي (قبل عدة سنوات، كان جيدا في استخدام محركات البحث)، ولم يعد الذكاء الاصطناعي مشكلة في التعامل مع هذه القضايا الأمنية الأساسية...
52.13K
في عدة حالات سرقة حديثة، اعتقد المستخدمون المسروقون بشكل لا واع أن السرقة كانت بسبب استخدام محفظة معروفة (وكان اثنان منهم متأكدين جدا في البداية أن المفاتيح الخاصة المسروقة تستخدم محفظة معروفة فقط)، وأخيرا، تحت إشرافي، استعادوا تدريجيا أن هناك مواقف أخرى...
تدخلت أنا وفريقي في هذه الحالات، واستخدمنا الحب لتوليد الكهرباء، فهو يستهلك الكثير من الوقت والطاقة، لكنه صعب جدا جمع المال، تقريبا جميعها: لا مال، استرداد المكافأة لك... 🫣
هذا الوضع مقبول ومفهوم. طالما أنك لا تلتقي بالذئاب ذات العيون البيضاء، أو التوجه إلى الفريق، أو التروول، فإن هذه الأنواع الثلاثة من الشخصيات هي أعداء الصناعة، وقد وبختها مرات لا تحصى من قبل.
نعود إلى البداية، ذاكرة الناس غير موثوقة، إذا أردت حل المشكلة، يجب أن تكون التحقيق بصدق في مواقف مختلفة معا، بعض الناس يحبون خوض حروب الرأي العام، ما لم تكن متأكدا حقا أن ما تعتقد أنه الحقيقة أو وجود دليل، فهذا سيزيد الوضع سوءا، وهذا ليس جيدا لأي أحد، وسيستهلك الكثير من الذين يساعدونك.
حل المشكلة، ما هي المشاكل التي تحتاج إلى حلها إذا سرقت؟ النقطتان الرئيسيتان:
1. الاستدعاء. عادة ما يكون هناك أمل ضئيل، وغالبية المستخدمين المسروقين لا يزالون بحاجة إلى الإبلاغ للشرطة وجهات إنفاذ القانون للتدخل، وإلا ستحتاج إلى معلومات عن المحفظة والمنصة وعناوين المحافظ المشتبه بها.
2. التحقيق في سبب السرقة لتجنب الأضرار الثانوية. هل من الصعب التعافي، لكن هل من السهل التحقيق في ذلك؟ بعضها ليس سهلا، وبعضها سهل، لكن بالمقارنة، طالما أن التحقيق مستعد للاستثمار، يمكن حل معظمها... نحن نركز الكثير من الجهد على هذا، والرسوم مرتفعة جدا، والذين يستطيعون الدفع هم في الأساس أطراف مشاريع قوية. بسهولة، ثلاثة تحت خمسة مقسومة على اثنين، تقريبا بدون شحن، استمر في توليد الطاقة بالحب...
آمل ألا يسرق أصدقائي، لكن إذا خطأتم على الحفرة عن طريق الخطأ، فنحن دائما هنا. المشكلة الأولى لا يمكن حلها، يجب حل المشكلة الثانية.
وأخيرا، نحن أولا وقبل كل شيء شركة تجارية، وقدرتنا التجارية كافية لدعمنا للقيام بهذه الأمور، ويمكننا القيام بالأعمال وتقديرها... لا تفرط في استخدامنا.
77.43K
الأفضل
المُتصدِّرة
التطبيقات المفضلة

