Lüğət məqaləsi
Zərərli Brauzer Genişlənməsi
Cüzdanlar və TəhlükəsizlikGeniş icazəli genişlənmə ünvanları dəyişə, yazdıqlarınızı oxuya və pulqabı pəncərələrini saxtalaşdıra bilər — yeniləmədən sonra da.
Tərif
Brauzer genişlənməsi quraşdırma zamanı verilən icazələrlə brauzerin içində işləyir; bütün saytlarda məlumat oxuyub dəyişə bilən genişlənmə səhifənin göstərdiyi hər şeyi görür və göstərdiyini dəyişə bilir. Bu, səhifə çəkilərkən ödəniş ünvanını yenidən yazmağa, pulqabı və ya birja formasına yazılanı tutmağa, sessiya kukilərini oxumağa, yaxud pulqabıdan gəlirmiş kimi görünən pəncərə yerləşdirməyə kifayətdir. Genişlənmənin quraşdırılan anda zərərli olması da vacib deyil: geniş yayılmış bir genişlənmə satıla, tərtibatçı hesabı isə ələ keçirilə bilər və yeniləmə artıq etibar edilən adla səssizcə gəlir. Deməli, nüfuz və quraşdırma sayı keçmişi təsvir edir, indi işləyən kodu yox. Praktik hədlər: az sayda genişlənmə saxlamaq, genişlənmənin təklif etdiyi ən dar sayt girişini vermək və ciddi vəsait saxlanan brauzeri gündəlik brauzerdən ayırmaq.
Növbəti
Əlaqəli terminlər
Cüzdanlar və Təhlükəsizlik bölməsində daha çox
Hesabın ələ keçirilməsiÜnvan zəhərlənməsiFişinqə Qarşı KodAPI Açarı İcazələriKörpü istismarı (bridge exploit)Zəiflik mükafatı proqramıMübadilə buferinin ələ keçirilməsiSoyuq saxlama (cold storage)Kolleksiya icazəsi (setApprovalForAll)Kripto fişinqKastodial və qeyri-kastodial (custodial vs non-custodial)Saxlanc sığortası