
Anti-MitM TLSCAPTCHA (PoC) от Anon
Это расширение позволяет реализовать дополнительную защиту с использованием ответов на CAPTCHA (ввод символов с картинки), чтобы предотвратить подмену TLS-сертификата. !!! Для работы расширения необходима реализация серверной части защиты!
12 пользователей12 пользователей
Вам понадобится Firefox, чтобы использовать это расширение
Метаданные расширения
Об этом расширении
Каждый раз, когда вы проходите тест CAPTCHA (распознавание символов с изображения или речевой записи), ваш ответ в течении короткого времени может быть использован как общий секрет. Это можно использовать для предотвращения подмены сертификатов, в том числе массовой ( https://habr.com/post/303736/ ).
Из-за того, что JavaScript на обычных веб-страницах не имеет доступа к данным TLS-сертификата просматриваемого сайта, такой способ защиты можно реализовать только через создание расширения.
Это расширение присоединяет ваш ответ на CAPTCHA к отпечатку TLS-сертификата веб-сайта, который вы посещаете, и передает его веб-сайту через Cookies. Таким образом веб-сайт может одновременно и проверить правильность вашего ответа, и удостовериться в отсутствии подмены сертификата.
См. также: http://s01.geekpic.net/di-PKWLII.pn
Чтобы это расширение работало правильно, требуется, чтобы на веб-сайте была реализована серверная часть данной схемы проверки. На момент публикации расширения таких сайтов еще не существовало.
Чтобы реализовать данную схему защиты для своего сайта, вам потребуется ознакомиться с исходным кодом расширения.
Из-за того, что JavaScript на обычных веб-страницах не имеет доступа к данным TLS-сертификата просматриваемого сайта, такой способ защиты можно реализовать только через создание расширения.
Это расширение присоединяет ваш ответ на CAPTCHA к отпечатку TLS-сертификата веб-сайта, который вы посещаете, и передает его веб-сайту через Cookies. Таким образом веб-сайт может одновременно и проверить правильность вашего ответа, и удостовериться в отсутствии подмены сертификата.
См. также: http://s01.geekpic.net/di-PKWLII.pn
Чтобы это расширение работало правильно, требуется, чтобы на веб-сайте была реализована серверная часть данной схемы проверки. На момент публикации расширения таких сайтов еще не существовало.
Чтобы реализовать данную схему защиты для своего сайта, вам потребуется ознакомиться с исходным кодом расширения.
Оценено 2 рецензентами на 3
Разрешения и данныеПодробнее
Требуемые разрешения:
- Получать доступ ко вкладкам браузера
- Получать доступ к вашим данных на всех сайтах
Больше сведений
- Версия
- 1.0.3
- Размер
- 13,92 КБ
- Последнее обновление
- год назад (17 мая 2024 г.)
- Связанные категории
- История версий
- Добавить в подборку
Примечания к выпуску 1.0.3
~ Content script is no more.
~ Works properly with 'insecure context'.
~ Breaking change: only PBKDF2 is supported as verification hash.
+ Experimental feature: encrypted content support.
~ Works properly with 'insecure context'.
~ Breaking change: only PBKDF2 is supported as verification hash.
+ Experimental feature: encrypted content support.
Другие расширения от Anon
- Оценок пока нет
- Оценок пока нет
- Оценок пока нет
- Оценок пока нет
- Оценок пока нет
- Оценок пока нет
Чтобы реализовать данную схему защиты для своего сайта, вам потребуется ознакомиться с исходным кодом расширения.
Важно!
1. При реализации серверной части имейте в виду, что ответ на CAPTCHA ни в коем случае не должен передаваться на сервер отдельно. Для выполнения проверки достаточно только Cookie-значения, которое создается расширением.
2. Это расширение не может быть портировано на Google Chrome из-за ограничний API.