@wincrx

Безопасно ли свое расширение для браузера?

Уже давно использую свой менеджер паролей, написаный на PyQt. Недавно выучил HTML, CSS и JS и появилась мысль реализовать мой менеджер в качестве расширения для браузера (с автозаполнением и т.д.). Но интересует вопрос безопасности, могут ли сторонние приложения (или другие расширения) как-то видеть взаимодействие с моим менеджером? Сами пароли, вероятно, будут хранится на сервере в зашифрованом виде, а чтобы расшифровать нужен мастер-ключ. Так вот, смогут ли сторонние приложения как-то увидеть, как я ввожу этот мастер-ключ? Или увидеть логин/пароль, которые мое расширение будет автоматически заполнять?
  • Вопрос задан
  • 76 просмотров
Пригласить эксперта
Ответы на вопрос 1
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Включу режим параноика и опишу что можно сделать.
Итак руткит на уровне uefi \bios - крайне маловероятно
железный кей снифер - есть и доступен, но нужен доступ к вашему компьютеру
драйвер фильтра клавиатуры - легко, но вопрос как вам его впарить? Пусть это будет изменения в налоговом кодексе :)
Программа изменения раскладки - https://yandex.ru/soft/punto/win/ как пример, на самом деле это просто хук на клаву, тоже легко
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы