Fuse | Electron 安全

admin 2024年5月12日22:08:20评论26 views字数 474阅读1分34秒阅读模式

0x01 简介

大家好,今天和大家讨论的是 fuse , fuse 直译过来是保险丝,官方文档中翻译为包特性切换

Electron 开发的应用有很多特性,能够为一些场景提供帮助,但并不是所有的场景都会用到这些特性,因此对于普通开发者来说,你默认给我开发的程序带了一堆特性,我可能还用不到,甚至可能还不太安全,我是不是应该有禁用的选项,例如,99%的应用都没有使用ELECTRON_RUN_AS_NODE,开发者希望能够提供无法使用该功能的二进制文件。

这就是 Fuse

公众号开启了留言功能,欢迎大家留言讨论~

这篇文章也提供了 PDF 版本及 Github ,见文末

  • 0x01 简介

  • 0x02 当前可用的 fuse

  • 0x03 如何查看程序的 fuse

  • 0x04 特性可能带来的危害

    • 1. runAsNode

    • 2. nodeCliInspect

    • 3. nodeOptions

    • 4. grantFileProtocolExtraPrivileges

    • 5. CVE-2024-23743

  • 0x05 修改程序的 fuse

  • 0x06 总结

  • 0x07 PDF 版 & Github

  • 原文始发于微信公众号(NOP Team):Fuse | Electron 安全

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月12日22:08:20
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Fuse | Electron 安全https://cn-sec.com/archives/2733344.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息