RozszerzeniePedia
1Password - Menedżer haseł

1Password - Menedżer haseł

Najlepszy sposób na korzystanie z 1Password w przeglądarce. Łatwe logowanie do witryn, generowanie haseł i bezpieczne przechowywanie informacji.

Podsumowanie ryzyka

4.8 / 10

Średnie ryzyko

Dla wersji rozszerzenia 8.12.8.26

Zobacz najnowszą wersję
Krytyczny poziom uprawnień
Brak CVE
Zaktualizowana wersja Wiek
Manifest V3
Uczciwy współczynnik zaangażowania
CVE

Ta wersja rozszerzenia nie została jeszcze przeskanowana pod kątem CVE

Wykrycia behawioralne

Wykrycia behawioralne

Odblokuj pełną matrycę MITRE ATT&CK

Poproś o demonstrację
Uprawnienia (18)
Imię i nazwisko Dotkliwość
Zarząd

Rozszerzenia z uprawnieniami zarządzania mogą zarządzać zainstalowanymi aplikacjami, rozszerzeniami i motywami. Jeśli rozszerzenie zostanie wymuszone, może wyłączyć inne rozszerzenia.

Krytyczny
Prośba o przeczytanie

Dostęp do ruchu sieciowego

Krytyczny
Scripting

Rozszerzenia z uprawnieniami do wykonywania skryptów mogą wstrzykiwać i wykonywać kod na stronach internetowych, który potencjalnie może zostać wykorzystany do eksfiltracji danych lub przechwytywania sesji (wymaga uprawnień hosta, dostępnych od Manifestu V3).

Krytyczny
deklaratywnyNetRequestWithHostAccess

Wymaga uprawnień hosta do wykonywania akcji korzystających z interfejsu API chrome.declarativeNetRequest.

Wysoki
Polityka prywatności

Rozszerzenia z uprawnieniami prywatności mogą zarządzać funkcjami przeglądarki, które mogą mieć wpływ na prywatność i bezpieczeństwo użytkownika, na przykład wyłączać ochronę przed phishingiem (safeBrowsingEnabled).

Wysoki
Tabs

Rozszerzenia z uprawnieniami do kart mogą pytać o adres URL, pendingUrl, tytuł i favIconUrl dowolnej karty.

Wysoki
Przeglądanie Internetu

Rozszerzenia z uprawnieniem webNavigation mogą śledzić strony internetowe odwiedzane przez użytkownika, nasłuchując zdarzeń nawigacyjnych.

Wysoki
Alarmy

Rozszerzenia z uprawnieniem do alarmów mogą zaplanować uruchamianie kodu okresowo lub w określonym czasie w przyszłości.

Średni
Zapisane posty

Rozszerzenia z uprawnieniami do zakładek mogą tworzyć, organizować i w inny sposób manipulować zakładkami.

Średni
Menu kontekstowe

Rozszerzenia z uprawnieniem contextMenus mogą dodawać elementy do menu kontekstowego przeglądarki (znanego również jako menu prawego przycisku myszy).

Średni
Pliki do Pobrania

Rozszerzenia z uprawnieniem do pobierania mogą programowo inicjować, monitorować, manipulować i wyszukiwać pobieranie. Można tego używać do pobierania skryptów.

Średni
Idle

Rozszerzenia z uprawnieniem do wykrywania bezczynności potrafią wykryć, czy komputer jest bezczynny, używany, czy zablokowany.

Średni
Natywne wiadomości

Rozszerzenia z uprawnieniem nativeMessaging mogą komunikować się ze współpracującymi aplikacjami zainstalowanymi na komputerze użytkownika.

Średni
Poza ekranem

Użyj interfejsu API poza ekranem, aby tworzyć i zarządzać dokumentami poza ekranem.

Średni
Magazynowanie

Rozszerzenia z uprawnieniem do przechowywania danych mogą przechowywać i pobierać dane użytkownika, które mogą być zachowywane nawet po wyczyszczeniu pamięci podręcznej i historii przeglądania.

Średni
Dostawca uwierzytelniania żądań internetowych

Umożliwia rozszerzeniom przeglądarki obsługę żądań uwierzytelniania HTTP i automatyczne dostarczanie danych uwierzytelniających

Średni
Favicon

Udziela dostępu do interfejsu API Favicon.

Niski
Powiadomienia

Rozszerzenia z uprawnieniem do wyświetlania powiadomień mogą wyświetlać powiadomienia na pulpicie użytkownika.

Niski
Uprawnienia hosta (1)
Sekrety (6)
Tajny typ Tajne (usunięte)
Token API Cloudflare ? Cloudflare to firma zajmująca się infrastrukturą internetową i bezpieczeństwem stron internetowych, oferująca usługi sieci dostarczania treści (CDS), ochronę przed atakami DDoS, bezpieczeństwo w Internecie oraz usługi rozproszonych serwerów nazw domen. Tokeny API Cloudflare można wykorzystywać do zarządzania usługami Cloudflare i interakcji z nimi.

lhpp********************ostatni-

Token API Cloudflare ? Cloudflare to firma zajmująca się infrastrukturą internetową i bezpieczeństwem stron internetowych, oferująca usługi sieci dostarczania treści (CDS), ochronę przed atakami DDoS, bezpieczeństwo w Internecie oraz usługi rozproszonych serwerów nazw domen. Tokeny API Cloudflare można wykorzystywać do zarządzania usługami Cloudflare i interakcji z nimi.

lhpp********************ostatni-

URI ? Ten detektor identyfikuje adresy URL z osadzonymi danymi uwierzytelniającymi, które mogą być używane do uzyskiwania dostępu do zasobów sieciowych bez konieczności wyraźnej interakcji użytkownika.

https://4f3669ef553b434e86845ecd15a92e28:********@b5x-sentry.1passwordservices.com/4505427098533888

URI ? Ten detektor identyfikuje adresy URL z osadzonymi danymi uwierzytelniającymi, które mogą być używane do uzyskiwania dostępu do zasobów sieciowych bez konieczności wyraźnej interakcji użytkownika.

https://4f3669ef553b434e86845ecd15a92e28:********@b5x-sentry.1passwordservices.com/4505427098533888

Token API Cloudflare ? Cloudflare to firma zajmująca się infrastrukturą internetową i bezpieczeństwem stron internetowych, oferująca usługi sieci dostarczania treści (CDS), ochronę przed atakami DDoS, bezpieczeństwo w Internecie oraz usługi rozproszonych serwerów nazw domen. Tokeny API Cloudflare można wykorzystywać do zarządzania usługami Cloudflare i interakcji z nimi.

lhpp********************ostatni-

Token API Cloudflare ? Cloudflare to firma zajmująca się infrastrukturą internetową i bezpieczeństwem stron internetowych, oferująca usługi sieci dostarczania treści (CDS), ochronę przed atakami DDoS, bezpieczeństwo w Internecie oraz usługi rozproszonych serwerów nazw domen. Tokeny API Cloudflare można wykorzystywać do zarządzania usługami Cloudflare i interakcji z nimi.

lhpp********************ostatni-

Polityka Prywatności

Polityka Prywatności

Odblokuj ocenę ryzyka związanego z polityką prywatności

Poproś o demonstrację