Trendaavat aiheet
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Cos(余弦)😶🌫️
Ihailen näitä ihmisiä kovasti: selain on sekasotku laajennuksia ja kasa niitä, jotka näyttävät hyvin ammattimaisilta ja kiireisiltä, mutta he eivät tiedä laajennusten erilaisista korkean etuoikeuden riskeistä... 🤦♂️

Cos(余弦)😶🌫️14.3.2025
Mielenkiintoista on, että monet aliarvioivat haitallisten laajennusten pahan riskin, ja monet liioittelevat pahantahtoisten laajennusten riskiä...
Olen kirjoittanut selainlaajennuksista pitkään (yksi niistä on avoimen lähdekoodin GitHub-varastossani, mustat evästeet ja vanhentunut), ja olen myös turvallisesti auditoinut tiettyjä lompakkolaajennuksia, joten olen sellainen tietoturva-asiantuntija, joka ymmärtää ne melko hyvin.
Laajennus voi tehdä pahaa, kuten varastaa evästeitä kohdesivuilta, yksityisyyttä localStoragessa (kuten tilin käyttöoikeustiedot, yksityisavaintiedot), DOM-manipulointia, pyyntöjen kaappaamista, lehtipöydän sisällön keräämistä jne. Määritä vain tarvittavat käyttöoikeudet manifest.json. Jos käyttäjä ei kiinnitä huomiota laajennuslupapyyntöön, se voi olla hankalaa.
Mutta jos laajennus haluaa tehdä pahaa, ja haluat suoraan osallistua muihin laajennuksiin, kuten tunnetuihin lompakkolaajennuksiin, se ei silti ole helppoa... Koska hiekkalaatikko on eristetty... Esimerkiksi on epätodennäköistä, että se varastaisi suoraan yksityisen avaimen/muistilauseen tiedot lompakkolaajennuksessa, ellei kyseessä ole typerä haavoittuvuus, jota käytetään pahantahtoisesti.
Jos olet huolissasi laajennuksen käyttöoikeusriskistä, on itse asiassa helppo arvioida tämä riski – laajennuksen asennuksen jälkeen et voi käyttää sitä ensin, katso laajennuksen ID:tä, etsi tietokoneen paikallinen polku, etsi manifest.json-tiedosto päätiedoston juurihakemistosta ja lähetä tiedoston sisältö suoraan tekoälylle käyttöoikeusriskin tulkintaa varten. Tämä vaihe ei ole käytettävissä, ja on erittäin kätevää kysyä suoraan tekoälyltä... Esimerkiksi DeepSeek/GPT/Grok/Claude jne. käyvät.
Jos ajattelutapasi on eristäytynyt, voit harkita Chrome Profilen käyttöönottoa erikseen tuntemattomille laajennuksille, ainakin pahuuden hallitsemiseksi. Lisäksi laajennukset voidaan sulkea chrome://extensions/, jos ne loppuvat, eikä useimpien laajennusten tarvitse olla auki koko ajan.
Kirjoitukseni tarkoitus on itse asiassa ohjata kaikkia olemaan parempia tekoälyn käytössä (muutama vuosi sitten se oli hyvä hakukoneiden käytössä), eikä tekoäly ole ongelma näiden perusturvallisuusongelmien käsittelyssä...
67,41K
Useissa viimeaikaisissa varkaustapauksissa varastetut käyttäjät alitajuisesti luulivat, että varkaus johtui tunnetun lompakon käytöstä (kaksi heistä oli hyvin varmoja, että varastetut yksityiset avaimet käyttivät aluksi vain tunnettua lompakkoa), ja lopulta, ohjauksessani, he vähitellen muistivat, että oli muitakin tilanteita...
Tiimini ja minä puuttuimme näihin tapauksiin, todella rakkaudella sähkön tuottamiseen, se vie paljon aikaa ja energiaa, mutta rahan kerääminen on liian vaikeaa, melkein kaikki: ei rahaa, saat palkkion takaisin... 🫣
Tämä tilanne on ihan ok ja ymmärrettävä. Kunhan et kohtaa valkosilmäisiä susia, jotka ottavat yhteyttä ryhmään, ja trolleja, nämä kolme hahmotyyppiä ovat alan vihollisia, ja olen moittinut niitä lukemattomia kertoja aiemmin.
Takaisin alkuun, ihmisten muisti on epäluotettava, jos haluat ratkaista ongelman, sen täytyy olla rehellinen tutkiminen erilaisissa tilanteissa yhdessä, jotkut tykkäävät pelata mielipidesotia, ellei ole todella varma, että se, mitä ajattelet, on totta tai että todisteita on olemassa, se pahentaa tilannetta väistämättä, se ei ole hyväksi kenellekään, ja se myös kuluttaa monia niitä, jotka auttavat sinua.
Ratkaise ongelma, mitä ongelmia sinun täytyy ratkaista, jos se varastetaan? Kaksi pääasiaa:
1. Muista. Yleensä toivoa on vähän, ja suurin osa varastetuista käyttäjistä joutuu silti ilmoittautumaan poliisille ja lainvalvonnalle, muuten tarvitset tietoa lompakosta, alustasta ja muista epäillyistä lompakkoosoitteista.
2. Tutki varkauden syy välttääksesi toissijaiset vahingot. Onko toipuminen vaikeaa, mutta onko sen tutkiminen helppoa? Jotkut eivät ole helppoja, jotkut helppoja, mutta verrattuna siihen, kunhan tutkinta on valmis investoimaan, suurin osa niistä voidaan ratkaista... Keskitymme tähän todella paljon, palkkiot ovat hyvin korkeat, ja ne, jotka pystyvät maksamaan, ovat käytännössä vaikutusvaltaisia projektiosapuolia. Helppoa, kolme alle viisi jaettuna kahdella, käytännössä ilmaiseksi, jatka voiman tuottamista rakkaudella...
Toivon, ettei ystäväni joudu varastetuksi, mutta jos te todella vahingossa astutte kuoppaan, olemme aina täällä. Ongelma 1 ei ole ratkaistavissa, ongelma 2 on ratkaistava.
Lopuksi, olemme ennen kaikkea kaupallinen yritys, ja liiketoimintakykymme riittää tukemaan meitä näissä asioissa, ja voimme tehdä ja vaalia... Älä käytä meitä liikaa.
77,98K
Johtavat
Rankkaus
Suosikit

