(проверял на chromium, firefox) есть возможность просматривать локальные файлы в фс (т.е. использовать как file explorer), то возникает вопрос, насколько секюрно юзать расширения для браузеров и имеют ли они доступ к этим файлам ?
Как вариант, текущий браузер имеет доступ к домашней дире и запускается под текущим пользователем. Пытался нагуглить, но не смог найти инфу по этому поводу.
если у тебя сайт то не безопасно. т.к каждый сможет найти уязвимость и бить по ней
Ну меня интересует кейс с раширением, так как оно имеет больше привилегий, чем клиентский js который подгружается, там он ограничен вроде тем, что может сканить порты и пересылать инфу, хз возможно даже из samba. Но меня интересует доступ к фс из браузера
этого я не знаю. увы
См настройки сайтов в бравзере
Что сайты во вкладках, что расширения выполняется в изолированных песочницах и теоретически никак не могут навредить тебе Другое дело, в браузерах частенько находят уявзимости, позволяющие жаваскрипту выйти из песочницы и делать что-угодно в системе. Так что просто обновляй браузеры, исправляя известные дырки, обычно этого достаточно
Да, могут, но только через определенный, достаточно ограниченный API. Доступ к /proc там никто не даст. При установке расширения ты видишь, какой доступ (и куда) оно запрашивает
Обсуждают сегодня