我真的很喜欢Chrome扩展Vimium。它大大加快了超级用户的冲浪速度。但是,安装它时,Chrome会警告您,因为这个扩展在您访问的每个页面上都注入了JS代码(这可能是不安全的)。
作者对此的回应是:“不要惊慌。Vimium从不与任何服务器交谈,对你的数据完全不做任何事情。如果你偏执,请阅读开源代码。”
我没有理由怀疑,只是如果这个扩展中有恶意的JS代码,它确实会造成很大的破坏(盗取密码等等)。
验证此扩展是否安全的一种方法是监视Chrome网络通信。
另一些则是(如作者所建议的)检查代码。已经有人这样做了吗?如果是的话,调查结果(最好在网上发表)是什么?
https://security.stackexchange.com/questions/44763
复制相似问题