论文阅读:Chrome Extensions- Threat Analysis and Countermeasures
目的
分析chrome扩展的安全性,提出方法来提高扩展安全性。
方法
用micro-privilege management 方法防止信息泄漏,用“根据敏感性划分DOM元素“方法来防止敏感信息收集。
micro-privilege management
首先区分不同组件的权限,然后给每个组件赋予最合适的权限。
Differentiating DOM Elements With Sensitivity
最直接的方法是由web开发者或web管理员标记敏感性,设置sensitivity属性。
结果
能有效抵御如s
原创
2021-10-23 15:02:43 ·
171 阅读 ·
0 评论