View Single Post
Tastaturkriger
Deezire's Avatar
It's ... complicated.

Det løser bl.a. ett problem, som at alle programmer, uansett hvilket tilgangsnivå de kjører på, har tilgang til clipboard, og da alle passordene du kopierer ut. Operativsystemet ditt har masse funksjonalitet for å begrense applikasjoners tilgang til hverandre. Det meste av dette bryter sammen det sekundet du sender all dataen i klartekst inn et buffer som kan leses av hele systemet.

Jeg vil si at en utvidelse til nettleseren beskytter deg mot langt flere potensielle sårbarheter enn alternativet, så lenge trusselbildet ditt er å bli et tilfeldig offer på nettet. På et moderne operativsystem så er det ikke nok å bare plante en keylogger, disse programmene kjører i en helt annen kontekst enn f.eks. nettleseren din. Hvis du har et annet trusselbilde så er eneste gode løsningen hardware security tokens. Men det er ikke så mange tjenester som støtter challenge-reponse autentisering (U2F, FIDO2, asymmetrisk kryptering og signering), og hvis du bruker det til kryptering så må du pent stole på at operativsystemet holder kontroll på hvem som leser hvilket minne.