Trendande ämnen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Cos(余弦)😶🌫️
Jag beundrar dessa personer mycket: webbläsaren är en röra av tillägg och en massa av dem, som ser väldigt professionella och upptagna ut, men de känner inte till de olika riskerna med högt privilegierat tillägg... 🤦♂️

Cos(余弦)😶🌫️14 mars 2025
Intressant nog underskattar många risken med att skadliga tillägg gör ont, och många överdriver risken för att skadliga tillägg gör ont...
Jag har skrivit om webbläsartillägg länge (ett av dem är öppen källkod i mitt GitHub-arkiv, svarta cookies och har sedan länge gått ut), och jag har också säkert granskat vissa plånbokstillägg, så jag är en säkerhetsperson som förstår det ganska väl.
Ett tillägg kan göra ont, som att stjäla cookies från målsidor, integritet i localStorage (såsom kontobehörighetsinformation, privat nyckelinformation), manipulation av DOM, kapning av begäran, insamling av urklippsinnehåll, etc. Konfigurera bara relevanta behörigheter i manifest.json. Om användaren inte uppmärksammar begäran om förlängningsbehörighet kommer det att bli problematiskt.
Men om en extension vill göra ont, och du vill direkt engagera dig i andra extensions, som välkända plånboksextensions, är det ändå inte lätt... Eftersom sandlådan är isolerad... Till exempel är det osannolikt att direkt stjäla informationen om den privata nyckeln/minnesfrasen som lagras i plånbokstillägget, om det inte finns en dum sårbarhet som illvilligt utnyttjas.
Om du är orolig för behörighetsrisken med ett tillägg är det faktiskt lätt att bedöma denna risk, efter att ha installerat tillägget kan du inte använda det först, titta på tilläggs-ID:t, söka efter datorns lokala sökväg, hitta manifest.json filen i rotkatalogen för tillägget och skicka filinnehållet direkt till AI:n för tolkning av behörighetsrisken. Detta steg är inte genomförbart, och det är mycket bekvämt att fråga AI:n direkt... Till exempel fungerar DeepSeek/GPT/Grok/Claude, etc.
Om du har ett isolerat tankesätt kan du överväga att aktivera Chrome-profilen separat för okända tillägg, åtminstone för att kontrollera det onda. Dessutom kan tillägg stängas i chrome://extensions/ om de tar slut, och de flesta tillägg behöver inte vara öppna hela tiden.
Syftet med mitt skrivande är faktiskt att vägleda alla att bli bättre på att använda AI (för några år sedan var det bra på att använda sökmotorer), och AI är inget problem för att hantera dessa grundläggande säkerhetsproblem...
67,42K
I flera nyligen stulna fall trodde de stulna användarna omedvetet att stölden orsakades av användningen av en välkänd plånbok (två av dem var mycket säkra på att de stulna privata nycklarna först bara använde en välkänd plånbok), och slutligen, under min ledning, kom de gradvis ihåg att det fanns andra situationer...
Mitt team och jag ingrep i dessa fall, vi använde verkligen kärlek för att generera elektricitet, det tar mycket tid och energi, men det är för svårt att samla in pengar, nästan allt: inga pengar, återhämta belöningen åt dig... 🫣
Den här situationen är okej och förståelig. Så länge du inte möter vitögda vargar, som sträcker ut en hand till gruppen och troll, är dessa tre typer av karaktärer fiender till branschen, och jag har skällt ut otaliga gånger tidigare.
Tillbaka till början, människors minne är opålitligt, om du vill lösa problemet måste det vara att ärligt undersöka olika situationer tillsammans, vissa gillar att spela opinionskrig, om du inte är helt säker på att det du tror är sant eller att det finns bevis, kommer det oundvikligen att göra situationen värre, det är inte bra för någon, och det kommer också att sluka många av dem som hjälper dig.
Lös problemet, vilka problem behöver du lösa om den blir stulen? De två huvudsakliga:
1. Inkalla. Det finns generellt sett lite hopp, och den stora majoriteten av stulna användare måste fortfarande anmäla till polisen och polisen för att ingripa, annars vill du ha information om plånboken, plattformen och andra misstänkta plånboksadresser.
2. Utreda orsaken till stölden för att undvika sekundär skada. Är det svårt att återhämta sig, men är det lätt att undersöka? Vissa är inte lätta, vissa är enkla, men i jämförelse, så länge utredningen är villig att investera, kan de flesta lösas... Vi lägger faktiskt mycket energi på detta, avgifterna är mycket höga, och de som kan betala är i princip mäktiga projektgrupper. Enkelt, tre under fem delat med två, i princip ingen laddning, fortsätt generera kraft med kärlek...
Jag hoppas att mina vänner inte blir stulna, men om ni verkligen råkar trampa på gropen finns vi alltid här. Problem 1 kan inte lösas, problem 2 måste lösas.
Slutligen är vi först och främst ett kommersiellt företag, och vår affärsförmåga räcker för att stödja oss i dessa saker, och vi kan göra och vårda... Överanvänd oss inte.
77,98K
Topp
Rankning
Favoriter

