Таким образом, самая большая угроза безопасности в blockchain.info бумажник, IMO, кто-то как-то инъекционные JavaScript, который выхватывает свой пароль учетной записи.
Должны ли мы создать способ сказать, если код был изменен или скомпрометирован? Это может быть так же просто, как сайт под названием blockchaininfocheck.com, и было бы просто скачать сайт blockchain.info в вашем браузере и сделать хэш MD5 на соответствующем JavaScript, который обрабатывает онлайн функцию бумажника. Было бы затем сравнить сгенерированный MD5 с MD5 известной хорошей копии сайта blockchain. Если матче MD5, он мог бы сказать вам и направит вас к blockchain.info, поскольку он был признан безопасным.
Это также может быть разработан в качестве браузера расширение / плагин.
Таким образом, злоумышленник должен был бы поставить под угрозу сайт blockchain.info И на blockchaininfocheck.com сайт третьей стороной.
Есть ли уже есть что-то вроде этого?
Обсудить.