
Лёгкое расширение для автоматического обнаружения встроенных iframe-элементов и вывода подробных предупреждений о них с целью защиты от атак типа «браузер в браузере» (Browser-In-The-Browser, BITB).
![]()
Enhanced iFrame Protection (EIP) — это лёгкое расширение для автоматического обнаружения встроенных элементов iframe и вывода подробных предупреждений о них с целью защиты от атак типа «браузер в браузере» (Browser-In-The-Browser, BITB).

На скриншоте выше фишинговый сайт встроил элемент iframe внутрь div, стилизованного под настоящее окно браузера (с поддельной адресной строкой, якобы принадлежащей accounts.google.com).
Это расширение обнаружило iframe и показало предупреждение безопасности, выделив фактический фишинговый домен (bigphish.ca).
Приветствуются pull request'ы, если вы видите способ сделать это расширение более эффективным и лёгким. Для серьёзных изменений или добавления новых функций, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотели бы изменить.