Gå til innhold

Populær Chrome-utvidelse ble kapret


Anbefalte innlegg

Videoannonse
Annonse

Skjønner ikke hvorfor det ikke brukes signering av pakker her, så vel som i NPM osv. Pakken distribueres med ny nøkkel? Bruker får opp beskjed om dette før oppdateringen gjennomføres. 

 

Så enkelt å gjennomføre, og øker sikkerheten betraktelig. 

  • Liker 1
Lenke til kommentar

Skjønner ikke hvorfor det ikke brukes signering av pakker her, så vel som i NPM osv. Pakken distribueres med ny nøkkel? Bruker får opp beskjed om dette før oppdateringen gjennomføres. 

 

Så enkelt å gjennomføre, og øker sikkerheten betraktelig. 

Ja, at googlekontotilgang er alt som skal til er egentlig ganske skremmende. Google ville aldri tillatt at publisering eller signering av deres egne oppdateringer og builds av Chrome hadde så lav grad av sikkerhet. Da bør de jammen ikke tillate at tillegg - som kan ha omtrent like store konsekvenser for nettlesertryggheten som nettleseren i seg selv - har det heller.

Endret av NgZ
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...