![]()
增强型 iFrame 保护(EIP)是一款轻量级扩展,用于自动检测嵌入的 iframe 元素并提供详细的警告,以防范浏览器中的浏览器(BITB)攻击。

在上面的截图中,一个钓鱼网站将一个 iframe 元素嵌入到一个经过样式设计、看起来像真实浏览器窗口的 div 中(带有声称来自 accounts.google.com 的虚假 URL 栏)。
该扩展已检测到该 iframe 并显示安全警告,突出显示实际的钓鱼域名为(bigphish.ca)。
如果您发现可以让此扩展更高效、更轻量的方法,欢迎提交拉取请求。对于重大更改或功能新增,请先开启一个 issue 来讨论您想要更改的内容。