最近 chrome 插件投毒事件频发,插件想上 google chrome 商店,肯定是要受 google 审查,但是有的恶意软件也利用各种奇技淫巧躲过审查,比如 https://www.fshex.com/t/389340
那么我们作为普通用户,特别是不懂 js 的用户,有没有什么比较简单高效地方式排查自己用的扩展有没有问题呢?有没有做这一块儿的大佬分享一下经验或者教训。
我只能想到一些防御措施:
1 、浏览器隔离
好像想不到其他好的了?