2016-10-15 3 views
-1

Может быть, я понимаю что-то не так?Доступ к файлам cookie из хромовых расширений

Как это возможно разрешить доступ ко всем файлам cookie с расширением?
Означает ли это, что любое расширение потенциально может украсть все файлы cookie так просто?
Я бы предположил, что поддержка chrome.google.com проверяет каждое расширение и каждое обновление, чтобы убедиться, что таких опасных вещей нет, но у меня есть опыт разработки расширений, и похоже, что обновления обновлений автоматически модерируются. Итак, все это означает, что любое расширение может украсть все данные cookie и отправить его в любом месте?

+0

№ Пользователь разрешает разрешение при установке. Любое расширение, у которого есть разрешение на доступ ко всем данным вашего сайта, может, другие не могут. https://developer.chrome.com/extensions/permission_warnings –

+0

ОК, я могу перефразировать его: возможно ли, чтобы украсть куки после запроса разрешения? Я использую adblock, у него есть разрешение, я использую менеджер файлов cookie - у него есть разрешение. Могут ли эти расширения украсть мои куки? – stkvtflw

ответ

1

Как ответил в Chromium Projects - Cookies API:

Вредоносный расширение может украсть куки с сайтов посещает пользователь. API также предоставляет данные HttpOnly cookie для расширения. Тем не менее, уже можно получить файлы cookie и генерировать HTTP-запросы из расширения Chrome с помощью сценариев контента, поэтому эти новые API не обнаруживают никаких новых уязвимостей.

Решения, данные в этом SO post и chrome.cookies documentation, также могут помочь.

Смежные вопросы