Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
Slow Fog Cosine: Los usuarios deben prestar atención a las solicitudes de permisos de las extensiones del navegador y deben tener un pensamiento aislado

Slow Fog Cosine: Los usuarios deben prestar atención a las solicitudes de permisos de las extensiones del navegador y deben tener un pensamiento aislado

Bitget2025/03/14 13:51
Mostrar el original

Manwu Yuxian publicó en la plataforma X: Una extensión puede causar daño, como robar cookies de páginas objetivo, privacidad en localStorage (como información de permisos de cuenta, información de clave privada), manipulación del DOM, secuestro de solicitudes, adquisición de contenido del portapapeles, entre otros. Esto se puede hacer configurando permisos relacionados en manifest.json. Si los usuarios no prestan atención a las solicitudes de permisos de las extensiones, podría causar problemas. Pero si una extensión quiere interferir directamente con otras extensiones como las conocidas extensiones de billetera, eso no es fácil... porque están en un entorno aislado... Por ejemplo, es poco probable robar directamente información relacionada con la clave privada/frase mnemotécnica almacenada en una extensión de billetera. Si te preocupa el riesgo de permisos de una extensión, juzgar este riesgo es en realidad bastante fácil: después de instalar la extensión, puedes optar por no usarla primero; revisa su ID; busca su ruta local en tu computadora; encuentra el archivo manifest.json en su directorio raíz y lanza el contenido del archivo directamente a una IA para una interpretación del riesgo de permisos. Si tienes en mente un pensamiento de aislamiento, considera habilitar un Perfil de Chrome por separado para extensiones desconocidas; al menos su daño potencial sería controlable y la mayoría de las extensiones no necesitan estar siempre habilitadas.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!