C++ アプリケーション (実際にはブラウザー プラグインですが、これはあまり関係ありません) では、IPC を介して特定のインターフェイスを公開する外部プロセスを実行できるようにする必要があります。プラグイン アーキテクチャのようなものですが、プラグインは DLL などではなく個別のアプリケーションです。
誰かが必要なインターフェイスを簡単に見つけ出し、悪意のある「プラグイン」を作成して Web サイトでホストすることができます。これは、SWF がサンドボックス化されていることを除けば、悪意のある SWF に匹敵します。その後、ブラウザ プラグインをインストールした誰かがそのページにアクセスすると、ドライブバイ攻撃のような悪意のあるプロセスをロードして実行します。
私が目にする 1 つの推奨事項は、署名メカニズムを使用することですが、それがどのように達成されるかはわかりません。注意してください、私は大衆向けではなく専門家向けに何かを作成しているので、正規のプラグインを作成している企業の数は少ないでしょう.