Дополнения для браузера Firefox
  • Расширения
  • Темы
    • для Firefox
    • Словари и языковые пакеты
    • Другие версии браузера
    • Дополнения для Android
Войти
Предпросмотр Anti-MitM TLSCAPTCHA (PoC)

Anti-MitM TLSCAPTCHA (PoC) от Anon

Это расширение позволяет реализовать дополнительную защиту с использованием ответов на CAPTCHA (ввод символов с картинки), чтобы предотвратить подмену TLS-сертификата. !!! Для работы расширения необходима реализация серверной части защиты!

3 (2 reviews)3 (2 reviews)
12 пользователей12 пользователей
Вам понадобится Firefox, чтобы использовать это расширение
Загрузите Firefox и установите расширение
Загрузить файл

Метаданные расширения

Об этом расширении
Каждый раз, когда вы проходите тест CAPTCHA (распознавание символов с изображения или речевой записи), ваш ответ в течении короткого времени может быть использован как общий секрет. Это можно использовать для предотвращения подмены сертификатов, в том числе массовой ( https://habr.com/post/303736/ ).

Из-за того, что JavaScript на обычных веб-страницах не имеет доступа к данным TLS-сертификата просматриваемого сайта, такой способ защиты можно реализовать только через создание расширения.
Это расширение присоединяет ваш ответ на CAPTCHA к отпечатку TLS-сертификата веб-сайта, который вы посещаете, и передает его веб-сайту через Cookies. Таким образом веб-сайт может одновременно и проверить правильность вашего ответа, и удостовериться в отсутствии подмены сертификата.
См. также: http://s01.geekpic.net/di-PKWLII.pn

Чтобы это расширение работало правильно, требуется, чтобы на веб-сайте была реализована серверная часть данной схемы проверки. На момент публикации расширения таких сайтов еще не существовало.
Чтобы реализовать данную схему защиты для своего сайта, вам потребуется ознакомиться с исходным кодом расширения.
Комментарии разработчика
Чтобы это расширение работало правильно, требуется, чтобы на веб-сайте была реализована серверная часть данной схемы проверки. На момент публикации расширения таких сайтов еще не существовало.
Чтобы реализовать данную схему защиты для своего сайта, вам потребуется ознакомиться с исходным кодом расширения.

Важно!
1. При реализации серверной части имейте в виду, что ответ на CAPTCHA ни в коем случае не должен передаваться на сервер отдельно. Для выполнения проверки достаточно только Cookie-значения, которое создается расширением.
2. Это расширение не может быть портировано на Google Chrome из-за ограничний API.
Оценено 2 рецензентами на 3
Войдите, чтобы оценить это расширение
Оценок пока нет

Рейтинг сохранён

5
1
4
0
3
0
2
0
1
1
Прочитать 2 отзыва
Разрешения и данныеПодробнее

Требуемые разрешения:

  • Получать доступ ко вкладкам браузера
  • Получать доступ к вашим данных на всех сайтах
Больше сведений
Версия
1.0.3
Размер
13,92 КБ
Последнее обновление
год назад (17 мая 2024 г.)
Связанные категории
  • Приватность и защита
Лицензия
Только Стандартная общественная лицензия GNU v3.0
История версий
  • Просмотреть все версии
Добавить в подборку
Пожаловаться на это дополнение
Примечания к выпуску 1.0.3
~ Content script is no more.
~ Works properly with 'insecure context'.
~ Breaking change: only PBKDF2 is supported as verification hash.
+ Experimental feature: encrypted content support.
Другие расширения от Anon
  • Оценок пока нет

  • Оценок пока нет

  • Оценок пока нет

  • Оценок пока нет

  • Оценок пока нет

  • Оценок пока нет

Перейти на домашнюю страницу Mozilla

Дополнения

  • О сайте
  • Блог дополнений для Firefox
  • Мастерская расширений
  • Центр разработчика
  • Политики разработчика
  • Блог Сообщества
  • Форум
  • Сообщить об ошибке
  • Руководство по написанию отзывов

Браузеры

  • Desktop
  • Mobile
  • Enterprise

Продукты

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • Приватность
  • Куки
  • Юридическая информация

За исключением случаев, описанных здесь, содержимое этого сайта лицензировано на условиях лицензии Creative Commons «Атрибуция — На тех же условиях» версии 3.0 или любой более поздней версии.