Size: a a a

2019 June 13

НС

Никита Сковорода in WebSec
То есть расширению не нужно быть зловредным, чтобы создать проблему. Расширения это ещё один вектор атаки.
источник

НС

Никита Сковорода in WebSec
Который вшит в обход стандартных средств защиты.
источник

НС

Никита Сковорода in WebSec
То есть один ублок это, скорее, хорошо (хотя и его ломали).
А вот каждое следующее — уже скорее ой, кмк.
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
Никита Сковорода
Переубедите меня =).
и меня
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
сафари без расширений — ftw
источник

fe

from earth in WebSec
Ҫѐҏӗѫӑ Ҹҋ 🤖
сафари без расширений — ftw
ага, wtf ))
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
фиксед)
источник

fe

from earth in WebSec
:))
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
в общем, про расширения согласен. особенно учитывая свой же опыт написания и публикации расширений
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
no way
источник

DS

Dzianis Sheka in WebSec
у фаерфокса както построже с расширениями, хром как то совсем много свободы пока что дает
источник

DS

Dzianis Sheka in WebSec
но в v3 манифесте значительно ограничат возможности
источник

НС

Никита Сковорода in WebSec
Dzianis Sheka
у фаерфокса както построже с расширениями, хром как то совсем много свободы пока что дает
https://addons.mozilla.org/ru/firefox/addon/foxyproxy-standard/

Избранное расширение. Гну гепеель версия 2.0.
«Где исходники, Зин»? 😉
источник

НС

Никита Сковорода in WebSec
Не то, чтобы оно вредоносное, но просто в копилку.
источник

MK

Michael K in WebSec
источник

DZ

Dmitry Zakharov in WebSec
jwt норм)
источник
2019 June 14

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
ему медаль в оверинжиниринге решения не той проблемы, котрую должен
источник

AK

Aleh Kashnikau in WebSec
Никита Сковорода
Во, заставьте меня поменять моё мнение =).
Я хейчу расширения браузеров, в принципе. Кроме блокировщика рекламы в количестве 1 шт.
И, возможно, тех расширений, что вшиты в тор браузере.
а девтулы всякие и их расширения?
источник

UT

Unexpected Token in WebSec
Aleh Kashnikau
а девтулы всякие и их расширения?
Тоже подумал про redux, react, vue, angular, three.js, но без них можно обойтись по-моему... Везде есть альтернативы...
источник

НС

Никита Сковорода in WebSec
Aleh Kashnikau
а девтулы всякие и их расширения?
Девтул встроен, лайтхаус встроен, куча всего встроена, остальным не пользуюсь. Но их можно пихнуть в отдельный профиль бразура (кстати, канари-браузера), откуда ты будешь ходить только на разрабатываемые сайты.
источник