在安装 Google Chrome 扩展程序之前,您如何检查它?

cwd*_*cwd 2 security google-chrome dropbox

我发现了一个看起来很酷的 Google Chrome 扩展程序 - 一个Dropbox 插件,可以让您使用差异工具比较 Dropbox 中文件的版本

在此处输入图片说明

像大多数 Chrome 扩展一样,这个扩展有一些关于权限的警告:

这个扩展可以访问:

  • 您在 dropbox.com 和 www.dropbox.com 上的数据
  • 您计算机上的所有数据以及您访问的网站

我的默认本能是下载扩展程序的源代码并查看它,但我看到的唯一按钮是“添加到 Chrome”

由于谷歌浏览器应该是“开源的”,并且有一个很好的社区存储库来下载扩展,我本来希望看到类似“下载源代码”的内容。

我的问题是:

  • 在安装扩展程序之前,如何下载它的源代码?
  • 除了查看评论和/或查看源代码之外,您还可以通过哪些其他方式“做功课”并确保扩展程序安全?

ser*_*erg 5

Extension Gallery 和 Web Store Inspector扩展可以显示源代码并告诉您使用了哪些功能和 API 方法。

  • 有没有其他人看到这个检查员的讽刺意味?唔? (3认同)