KeePass 很棒,我喜欢它,但在使用了几年后,有时我想安装一个插件,但我不这样做,因为我害怕这个插件在未经我同意的情况下真正能做什么。
关于插件开发的文档真的很短。我下载并编译了源代码,但我不明白插件可以访问的 API 列表在哪里。
如文档中所述,PLGX 格式是“尚未编译”的格式
无需将插件编译为 DLL 程序集,插件源代码文件可以打包到 PLGX 文件中,KeePass 将在加载插件时自行编译插件
所以应该可以读取这些文件。这个怎么做?
让我们以Favicon 下载器甚至密码计数器为例。这两个插件清楚地表明它们都可以访问互联网和我的密码。那我怎么能确定他们不会偷呢?我的意思是他们可以将我所有的信息发送到服务器,而我永远不会知道。
因此,如果我无法读取 PLGX 文件,那么确保最佳安全性的唯一方法是自己开发自己的插件?