随便有个人给了你一个bookmarklet你敢用吗?如何鉴别?发布者又如何自证安全性?
比如修复编程随想博客评论区的bookmarklet转载到葱轮TV马上被冷嘲热讽质疑是网警: https://h.pincong.rocks/2243390
支那猪是这样的
最简单的回答:直接无脑使用Tor Browser, 这是脑力成本最低的傻瓜式解决方案, 同等无脑程度下使用Tor Browser总是比不使用更加安全.
下面是带上脑子的应对措施, 脑力成本从低到高排序:
1 对于无法确认安全的Bookmarklet尽量别用, 不论是否能确认的都只在Tor Browser使用, 在每次使用可疑Bookmarklet之前都使用Tor Browser的身份管理功能或直接重启Tor Browser.
2 关于如何鉴别:请自学HTML, JavaScript, 网站设计相关内容.
3 发布者可以让代码尽可能易于理解, 发布者愿意折腾的话甚至可以写一个从0开始如何构思编写的教程.
我们葱友是这样的捏