-
Question « sécu des gestionnaires de mots de passe » les gens 😊 J’avais en tête que LastPass & consort s’étaient fais régulièrement taper sur les doigts pour faire de l’injection de contenu dans les pages pour ajouter des petits boutons de complétion ou autres. Quels sont les
-
problèmes de sécu que ça implique ? 🤔
-
Au début du monde les API d’extension étaient assez mauvaises et conduisaient à devoir faire n’importe quoi pour injecter le contenu (à coup d’iframe et de JS non isolées & cie), mais aujourd’hui, est-ce possible de faire ça proprement ?
-
Les logiciels libres se limitent justement souvent à l’unique bouton de la barre de menu (pas d’auto-complétion, pas de modification des pages…) pour des motifs de sécurité, mais je n’arrive pas à trouver si c’est bien fondé ou pas… 🤔
aeris22’s Twitter Archive—№ 93,636