È richiesto il browser Opera.
The goal of this project is to build an add-on for browser that passively audits the security posture of the websites that the user is visiting. Assume that the tool is to be used on non-malicious websites, currently not under attack or compromised. Add-on wants to report security misconfigurations, or failure to use best security practices.
- Add-on tries to analysis the commonly vulnerable setting of servers: lack of use of security-relevant headers, including:
* strict-transport-security
* x-xss-protection
* content-security-policy
* x-frame-options
* x-content-type-options
- It doesn't to interfere with the functioning of the visited website.
- It doesn't tamper with request parameters, or issue requests that were not initiated by the user (it is not active scanning).
- Incrementally generate a report in a separate window.
- Each report entry have a numeric score to indicate approximately its severity, as a way to prioritise further investigation by a human analyst [Common Vulnerability Scoring System](https://en.wikipedia.org/wiki/Common_Vulnerability_Scoring_System).
### Limitations
- Add-on only works on sites that allow content scripts.
- Questa estensione può accedere ai tuoi dati su tutti i siti web.
- Questa estensione può accedere alle tue schede e alle attività di navigazione.
Screenshot
Informazioni sull'estensione
- Scaricamenti
- 1.326
- Categoria
- Riservatezza & Sicurezza
- Versione
- 1.5.0
- Dimensione
- 22,8 KB
- Ultimo aggiornamento
- 14 Aprile 2022
- Licenza
- Pagina di supporto
- https://www.mediamaster.eu/contatti/
Correlati
-
uBlock Origin
Finalmente, un blocker efficiente. Leggero sulla CPU e sulla memoria.
Giudizio: Numero totale di giudizi: 5763
-
signTextLSF
This extension emulates Netscape's crypto.signText() using LSF.
Giudizio: Numero totale di giudizi: 1
-
Tor Control (anonymity layer)
Brings the anonymity of the Tor network plus modifies few settings to protect user privacy
Giudizio: Numero totale di giudizi: 14
-
Insight™
Provides website information such as Rank, and checks URLs against suspected pages.
Giudizio: Numero totale di giudizi: 2
-
LastPass
LastPass è un premiato gestore di password per la gestione sicura delle credenziali su qualsiasi dispositivo.
Giudizio: Numero totale di giudizi: 3238