← Tutti gli articoli

Guide

Sicurezza del JS iniettato — cosa può fare davvero uno snippet

Il JavaScript iniettato è potente — viene eseguito con i pieni diritti della pagina che visiti. Questo lo rende utile e, al tempo stesso, degno di essere compreso. Questo articolo spiega cosa può fare davvero uno snippet e di chi fidarsi.

Cosa può fare il JS iniettato

Il codice di una regola viene eseguito nel contesto della pagina — ha lo stesso accesso degli script propri della pagina:

Sono esattamente le capacità che rendono utili le regole. Ma significa che eseguire lo snippet di qualcun altro esegue il codice di qualcun altro con quei diritti.

Cosa non può fare il JS iniettato

Il principio di fiducia — leggi prima di incollare

Durante l'import di un bundle condiviso, JustZix mostra un avviso se contiene JavaScript — e a ragione. Una regola CSS al massimo rovinerà l'aspetto. Una regola JS può leggere ciò che digiti in un modulo. Prima di eseguire lo snippet di qualcun altro:

JustZix stesso non spia

L'estensione non ha telemetria — non segnala quali pagine visiti né cosa inietti. Il backend vede solo l'hash della chiave di sincronizzazione e i bundle di regole cifrati. Il rischio non sta nello strumento — sta nel codice che scegli di eseguire tu stesso. Quindi scrivi le regole tu stesso, o esegui solo quelle che capisci.

Vedi anche

Installa JustZix — ed esegui solo codice di cui ti fidi.

Valuta questo articolo

Nessuna valutazione — sii il primo.

Provalo tu stesso

Installa JustZix e incolla qualsiasi snippet di questo articolo. Due minuti da zero a una regola funzionante su tutti i tuoi dispositivi.

Ottieni JustZix

Funzionalità · Come funziona · Esempi · Casi d'uso