Anti-MitM TLSCAPTCHA (PoC) от Anon
Это расширение позволяет реализовать дополнительную защиту с использованием ответов на CAPTCHA (ввод символов с картинки), чтобы предотвратить подмену TLS-сертификата. !!! Для работы расширения необходима реализация серверной части защиты!
13 пользователей13 пользователей
Метаданные расширения
Об этом расширении
Каждый раз, когда вы проходите тест CAPTCHA (распознавание символов с изображения или речевой записи), ваш ответ в течении короткого времени может быть использован как общий секрет. Это можно использовать для предотвращения подмены сертификатов, в том числе массовой ( https://habr.com/post/303736/ ).
Из-за того, что JavaScript на обычных веб-страницах не имеет доступа к данным TLS-сертификата просматриваемого сайта, такой способ защиты можно реализовать только через создание расширения.
Это расширение присоединяет ваш ответ на CAPTCHA к отпечатку TLS-сертификата веб-сайта, который вы посещаете, и передает его веб-сайту через Cookies. Таким образом веб-сайт может одновременно и проверить правильность вашего ответа, и удостовериться в отсутствии подмены сертификата.
См. также: http://s01.geekpic.net/di-PKWLII.pn
Чтобы это расширение работало правильно, требуется, чтобы на веб-сайте была реализована серверная часть данной схемы проверки. На момент публикации расширения таких сайтов еще не существовало.
Чтобы реализовать данную схему защиты для своего сайта, вам потребуется ознакомиться с исходным кодом расширения.
Из-за того, что JavaScript на обычных веб-страницах не имеет доступа к данным TLS-сертификата просматриваемого сайта, такой способ защиты можно реализовать только через создание расширения.
Это расширение присоединяет ваш ответ на CAPTCHA к отпечатку TLS-сертификата веб-сайта, который вы посещаете, и передает его веб-сайту через Cookies. Таким образом веб-сайт может одновременно и проверить правильность вашего ответа, и удостовериться в отсутствии подмены сертификата.
См. также: http://s01.geekpic.net/di-PKWLII.pn
Чтобы это расширение работало правильно, требуется, чтобы на веб-сайте была реализована серверная часть данной схемы проверки. На момент публикации расширения таких сайтов еще не существовало.
Чтобы реализовать данную схему защиты для своего сайта, вам потребуется ознакомиться с исходным кодом расширения.
Оценено 2 рецензентами на 3
Разрешения и данные
Требуемые разрешения:
- Получать доступ ко вкладкам браузера
- Получать доступ к вашим данных на всех сайтах
Больше сведений
- Версия
- 1.0.3
- Размер
- 13,92 КБ
- Последнее обновление
- 2 года назад (17 мая 2024 г.)
- Связанные категории
- История версий
- Добавить в подборку
Чтобы реализовать данную схему защиты для своего сайта, вам потребуется ознакомиться с исходным кодом расширения.
Важно!
1. При реализации серверной части имейте в виду, что ответ на CAPTCHA ни в коем случае не должен передаваться на сервер отдельно. Для выполнения проверки достаточно только Cookie-значения, которое создается расширением.
2. Это расширение не может быть портировано на Google Chrome из-за ограничний API.