观此贴有感(在正文),对于普通人来说,怎么判断正在使用的浏览器插件,油猴脚本,电脑手机各种 app 是不是安全的,不泄露数据,不窃取隐私 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
AlwaysRich
V2EX    信息安全

观此贴有感(在正文),对于普通人来说,怎么判断正在使用的浏览器插件,油猴脚本,电脑手机各种 app 是不是安全的,不泄露数据,不窃取隐私

  •  
  •   AlwaysRich 7 小时 40 分钟前 927 次点击
    20 条回复    2025-12-04 20:52:37 +08:00
    SherlockKevin
        1
    SherlockKevin  
       7 小时 12 分钟前
    插件和脚本都有默认自动更新机制,没得防,在巨大的利益面前包括我是否会动心,这个问题都是要打一个问号的
    penzi
        2
    penzi  
       7 小时 2 分钟前   1
    不要用中国人写的插件
    sudo123
        3
    sudo123  
       7 小时 0 分钟前
    penzi
        4
    penzi  
       6 小时 57 分钟前
    @penzi 用 iPhone+iPad ,不要用电脑
    AV1
        5
    AV1  
       6 小时 49 分钟前
    自己写插件给自己用。
    2026 年了有 AI 辅助,还有什么办不到的?
    我已经把浏览器里大部分第三方插件换成自己实现了。
    ff521
        6
    ff521  
       6 小时 45 分钟前
    商店的审核到底干啥吃的
    一点用都没有哎
    charles0
        7
    charles0  
       6 小时 42 分钟前   1
    都不安全,或者说这已经是一条成熟的产业链了:某某团队做出一个产品,然后过一段时间悄无声息地卖出去,转给恶意公司,进行投毒。而且开源与否无关紧要(实际上被投毒的不少是开源项目):

    - lnmp 和 oneinstack 被卖给公司,然后投毒,加入恶意代码
    - bootcss 、bootcdn 、staticfile 、polyfill 等网站的投毒
    - hutool 在没有任何通告的情况下被卖给了一家公司
    - alist 也在没有任何通告的情况下被卖给了一家公司,后来作者在 Telegram 群里面补了一则通知,但是官网和 README 里面看不到商业化的任何信息和资料,也没有所属公司名称
    - 沉浸式翻译,偷偷卖掉项目,开源转闭源,原开源项目改名,新建一个与原来名字一样的项目,新仓库里上传二进制文件
    dismantle
        8
    dismantle  
       6 小时 40 分钟前 via Android
    有句话,现在安全和未来安全没有绝对必然的联系
    qing18
        9
    qing18  
       6 小时 18 分钟前
    看样子只能用 AI 自己写了
    UnluckyNinja
        10
    UnluckyNinja  
       6 小时 9 分钟前
    对普通人来说就两个字:别用。
    然后普通人在说服自己去用的过程中就知道该怎么判断了
    HTravel
        11
    HTravel  
       5 小时 52 分钟前
    个人不做判断。因为理论上讲,数据只能做到防删、无法做到防查。即使微软这类一线大厂也有数据泄漏的多次记录,但黑客却没办法删除大厂数据让他们原地破产。

    所以,你要通过多副本、WORM 等机制来确保恶意脚本、黑客等无法删除或加密你的数据。再通过强密码加密自己的敏感数据来确保别人无法解密你的敏感数据就行了。至于数据,他们想获取,就获取吧,反正拿到的要么没价值、要么解不开
    sofukwird
        12
    sofukwird  
       5 小时 46 分钟前
    理想: 开源的自己编译, 不要安装谷歌商店里的插件因为它带有自动更新. 实际: 不用不知名的插件, 我安装的插件只有 Bitwarden, Switch Proxy
    xuanbg
        13
    xuanbg  
       5 小时 4 分钟前
    专业人士都不见得不会中招,何况普通人……

    所以这个事就不能这么想,要换个角度,变成即使泄露亦无妨就可以了
        14
    banzhe  
       5 小时 3 分钟前
    自己开发插件有个很讨厌的点就是每次打开浏览器时总是会提示处于开发者状态, 询问是否要立即关闭...
    artiga033
        15
    artiga033  
       4 小时 49 分钟前 via Android
    一般来说,开源软件不会有问题,而且到了今天完全可以把源码交给 ai 审计,以前可能还会有虽开源但没人审查代码这种情况。

    其次大型商业公司的软件一般都有问题,但都在可控范围内,实在有洁癖就开个虚拟机用,手机就专门买个几百块的备用机用商业软件,账号全部单独搞一套。并且就算裸奔他们也往往不会对你造成什么实际损害,国外的拿到你信息也没用,国内的也不敢干会造成实际物质或精神损失的事。

    最怕的就是小公司和个人开发者的闭源软件,反正我见到百分百都是绕着走。
    thealert
        16
    thealert  
       4 小时 44 分钟前
    那么问题来了,chrome 就绝对安全么
    usn
        17
    usn  
    PRO
       4 小时 21 分钟前 via iPhone
    放一把奥卡姆剃刀在这
    wzly
        18
    wzly  
       4 小时 19 分钟前
    Little Rat 用 chrome 这个插件查下就行了,能避免一些,
    ff521
        19
    ff521  
       3 小时 44 分钟前
    @ff521 chrome 商店每次更新审核都要 3-4 天,到底在审核什么呢
    Ne
        20
    Ne  
       3 小时 40 分钟前 via Android
    尽量不用插件
    关于   nbsp; 帮助文档     自助推广系统     博客     API     FAQ     Solana     1550 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 16:33 PVG 00:33 LAX 08:33 JFK 11:33
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86