![]()
Enhanced iFrame Protection (EIP) は、埋め込まれた iframe 要素を自動的に検出し、詳細な警告を表示する軽量な拡張機能です。Browser-In-The-Browser (BITB) 攻撃から保護することを目的としています。

上記のスクリーンショットでは、フィッシングサイトが実際のブラウザウィンドウのように見えるようにスタイル設定された div 内に iframe 要素を埋め込んでいます(accounts.google.com からのものであると偽った偽の URL バー付き)。
この拡張機能は iframe を検出し、セキュリティ警告を表示して、実際のフィッシングドメインを (bigphish.ca) として強調表示しています。
この拡張機能をより効率的かつ軽量にする方法をご存知の場合は、プルリクエストを歓迎します。大きな変更や機能追加については、まず issue を開いて変更内容についてご相談ください。