《如何快速判断chrome插件的安全性?》
1. 开发者
实名开发者,安全性大于匿名开发者
2. 插件的权限
特定网站(比如推特)的访问权限,安全性大于 通用网站的访问权限,插件取得了所有网站的权限,就可以修改你交易网站的展示
基本的查看和修改网站的权限,安全性大于特殊权限(比如cookie等),之前有用户币安资产被盗就是因为被插件盗取了cookie
3. 插件的更新频率
如果插件很久不更新,说明开发者不再维护,插件有被hack的风险
4. 插件是否开源
开源的插件,安全性高于不开源的插件
目前xhunt 的情况: 实名开发者 + 只能访问推特 + 基本权限 +经常更新 + 开源
Show more