Chromeのレンダラプロセスがバグなどがある状態(compromised renderer processes)では、同一のレンダラプロセスで動く拡張のContent Scriptsは信用できないmessageを投げることができるため、Content Scriptsからのメッセージをちゃんと検証し

efclefcl のブックマーク 2020/12/31 10:15



Securing your extensions against compromised renderer processes

    Chrome has introduced Site Isolation to make it harder for malicious web pages to steal data from the user's other web accounts, even if an attacker uses a Chrome security bug to compromise a rende...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう