タグ

ブックマーク / k2nr.me (1)

  • Google Chromeエクステンションのセキュリティ確保

    Nov 15, 2011 さて、ずいぶんと日が経ちましたがVichromeセキュリティの脆弱性があるとのご報告を頂きました。 http://twitter.com/#!/teramako/status/127357023242289154 つまり、コンテンツに要素を追加すると、コンテンツ側のスクリプトがその要素に対してアクセスできてしまうわけです。 Chrome Extensionとセキュリティというのは、以前から議論されている話ではありますが、エクステンションの開発者を含めて一般的に浸透されているとは言い難い状況なので簡単にまとめておきます。 まずはChrome Extensionはどのような仕組みなのかから始めましょう。 Chrome Extensionってどうやってできてるの? 一般的なChrome Extensionは主に3つのコンポーネントから構成されていて、それはConten

    koroharo
    koroharo 2011/11/21
    input要素を直接埋め込むのはヤバイのでiframeを挟めと。
  • 1