Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Going Onchain, without going Onchain!
Конвертер
Нулевая комиссия за транзакции и отсутствие проскальзывания.
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Копитрейдинг
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Slow Fog Cosine: Пользователям необходимо обращать внимание на запросы разрешений расширений браузера и иметь изолированное мышление

Slow Fog Cosine: Пользователям необходимо обращать внимание на запросы разрешений расширений браузера и иметь изолированное мышление

Bitget2025/03/14 13:51
Показать оригинал

Манву Юсянь опубликовал на платформе X: Расширение может нанести вред, например, украсть cookies с целевых страниц, конфиденциальную информацию в localStorage (такую как информация о разрешениях аккаунта, информация о приватных ключах), изменить DOM, перехватить запросы, получить содержимое буфера обмена и так далее. Это можно сделать, настроив соответствующие разрешения в manifest.json. Если пользователи не обращают внимания на запросы разрешений расширений, это может вызвать проблемы. Но если расширение хочет напрямую вмешаться в работу других расширений, таких как известные расширения кошельков, это не так просто... потому что они изолированы... Например, маловероятно, что удастся напрямую украсть информацию, связанную с приватными ключами/мнемоническими фразами, хранящуюся в расширении кошелька. Если вы беспокоитесь о риске разрешений расширения, оценить этот риск на самом деле довольно просто - после установки расширения вы можете сначала не использовать его; посмотрите его ID; найдите его локальный путь на вашем компьютере; найдите файл manifest.json в его корневом каталоге и отправьте содержимое файла напрямую ИИ для интерпретации риска разрешений. Если у вас есть изоляционное мышление, подумайте о том, чтобы включить отдельный профиль Chrome для незнакомых расширений - по крайней мере, их потенциальный вред будет контролируемым, и большинство расширений не нужно всегда держать включенными.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!