观此贴有感(在正文),对于普通人来说,怎么判断正在使用的浏览器插件,油猴脚本,电脑手机各种 app 是不是安全的,不泄露数据,不窃取隐私

1 天前
 AlwaysRich

https://www.v2ex.com/t/1176399#r_17053481

1519 次点击
所在节点    信息安全
24 条回复
SherlockKevin
1 天前
插件和脚本都有默认自动更新机制,没得防,在巨大的利益面前包括我是否会动心,这个问题都是要打一个问号的
penzi
1 天前
不要用中国人写的插件
sudo123
1 天前
penzi
1 天前
@penzi 用 iPhone+iPad ,不要用电脑
AV1
1 天前
自己写插件给自己用。
2026 年了有 AI 辅助,还有什么办不到的?🐶
我已经把浏览器里大部分第三方插件换成自己实现了。
ff521
1 天前
商店的审核到底干啥吃的
一点用都没有哎
charles0
1 天前
都不安全,或者说这已经是一条成熟的产业链了:某某团队做出一个产品,然后过一段时间悄无声息地卖出去,转给恶意公司,进行投毒。而且开源与否无关紧要(实际上被投毒的不少是开源项目):

- lnmp 和 oneinstack 被卖给公司,然后投毒,加入恶意代码
- bootcss 、bootcdn 、staticfile 、polyfill 等网站的投毒
- hutool 在没有任何通告的情况下被卖给了一家公司
- alist 也在没有任何通告的情况下被卖给了一家公司,后来作者在 Telegram 群里面补了一则通知,但是官网和 README 里面看不到商业化的任何信息和资料,也没有所属公司名称
- 沉浸式翻译,偷偷卖掉项目,开源转闭源,原开源项目改名,新建一个与原来名字一样的项目,新仓库里上传二进制文件
dismantle
1 天前
有句话,现在安全和未来安全没有绝对必然的联系
qing18
1 天前
看样子只能用 AI 自己写了
UnluckyNinja
1 天前
对普通人来说就两个字:别用。
然后普通人在说服自己去用的过程中就知道该怎么判断了
HTravel
1 天前
个人不做判断。因为理论上讲,数据只能做到防删、无法做到防查。即使微软这类一线大厂也有数据泄漏的多次记录,但黑客却没办法删除大厂数据让他们原地破产。

所以,你要通过多副本、WORM 等机制来确保恶意脚本、黑客等无法删除或加密你的数据。再通过强密码加密自己的敏感数据来确保别人无法解密你的敏感数据就行了。至于数据,他们想获取,就获取吧,反正拿到的要么没价值、要么解不开
sofukwird
1 天前
理想: 开源的自己编译, 不要安装谷歌商店里的插件因为它带有自动更新. 实际: 不用不知名的插件, 我安装的插件只有 Bitwarden, Switch Proxy
xuanbg
1 天前
专业人士都不见得不会中招,何况普通人……

所以这个事就不能这么想,要换个角度,变成即使泄露亦无妨就可以了
banzhe
1 天前
自己开发插件有个很讨厌的点就是每次打开浏览器时总是会提示处于开发者状态, 询问是否要立即关闭...
artiga033
1 天前
一般来说,开源软件不会有问题,而且到了今天完全可以把源码交给 ai 审计,以前可能还会有虽开源但没人审查代码这种情况。

其次大型商业公司的软件一般都有问题,但都在可控范围内,实在有洁癖就开个虚拟机用,手机就专门买个几百块的备用机用商业软件,账号全部单独搞一套。并且就算裸奔他们也往往不会对你造成什么实际损害,国外的拿到你信息也没用,国内的也不敢干会造成实际物质或精神损失的事。

最怕的就是小公司和个人开发者的闭源软件,反正我见到百分百都是绕着走。
thealert
1 天前
那么问题来了,chrome 就绝对安全么
usn
1 天前
放一把奥卡姆剃刀在这
wzly
1 天前
Little Rat 用 chrome 这个插件查下就行了,能避免一些,
ff521
1 天前
@ff521 chrome 商店每次更新审核都要 3-4 天,到底在审核什么呢
Ne
1 天前
尽量不用插件

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1176938

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX