主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: 不要搞我

沉浸式翻译插件是否安全?

[复制链接]

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2025-1-4 08:54:59 | 显示全部楼层
我停了。。。用下就把它禁用了,用的时候在用
回复

使用道具 举报

6

主题

45

回帖

180

积分

注册会员

Rank: 2

积分
180
发表于 2025-1-4 08:59:16 | 显示全部楼层
wawos 发表于 2025-1-3 15:09
cookie不用担心的, cookie有个属性httponly, 几乎所有网站与登录状态有关的核心cookie都会把它设成httponly ...


扩展可以的,油猴有个GM_cookie接口就可以读,httponly只是js拿不了,外部的扩展根本管不着,不信的话可以自己写个扩展,监听get_cookie看看
回复

使用道具 举报

34

主题

95

回帖

438

积分

中级会员

Rank: 3Rank: 3

积分
438
 楼主| 发表于 2025-1-4 10:25:07 | 显示全部楼层
wawos 发表于 2025-1-4 05:09
cookie不用担心的, cookie有个属性httponly, 几乎所有网站与登录状态有关的核心cookie都会把它设成httponly ...

Chrome 提供了专门的 cookies API,允许扩展程序访问和操作浏览器的 Cookie,包括 HttpOnly Cookie
回复

使用道具 举报

13

主题

165

回帖

491

积分

中级会员

Rank: 3Rank: 3

积分
491
发表于 2025-1-4 09:22:24 | 显示全部楼层
用一个不常用的浏览器装这个插件,需要的时候再用这个浏览器翻译。日常用的浏览器不装权限过大的插件
回复

使用道具 举报

34

主题

95

回帖

438

积分

中级会员

Rank: 3Rank: 3

积分
438
 楼主| 发表于 2025-1-3 15:09:00 | 显示全部楼层
loclocloc 发表于 2025-1-4 09:22
扩展可以的,油猴有个GM_cookie接口就可以读,httponly只是js拿不了,外部的扩展根本管不着,不信的话可 ...

我问 GPT-o1 如何判断 Chrome 应用商店的扩展程序如何判断是否能获取 cookie

GPT:
但凡是请求 “读取和更改您在访问的网站上的所有数据” 权限的扩展程序,通常都具备访问 Cookie 的能力

沉浸式翻译插件安装时确实有请求 “读取和更改您在访问的网站上的所有数据” 权限
回复

使用道具 举报

56

主题

2822

回帖

7200

积分

论坛元老

Rank: 8Rank: 8

积分
7200
发表于 2025-1-4 11:12:02 | 显示全部楼层
都已经闭源了,这是没法自证的问题,怕就别用用就别怕
回复

使用道具 举报

250

主题

417

回帖

1878

积分

金牌会员

Rank: 6Rank: 6

积分
1878
发表于 2025-1-4 05:09:00 | 显示全部楼层
loclocloc 发表于 2025-1-4 09:22
扩展可以的,油猴有个GM_cookie接口就可以读,httponly只是js拿不了,外部的扩展根本管不着,不信的话可 ...

确认吗?是只需要向正常安装扩展那样就可以了吗

还是需要自己特别的方式安装什么东西,

httponly都可以读影响太大了吧, 我自己试了下把google的登录cookie(httponly的)手动复制写入到一个新浏览器中,打开这个新浏览器, 直接就是登录状态了(新浏览器是另一台电脑的并且IP也与之前不一样)
回复

使用道具 举报

250

主题

417

回帖

1878

积分

金牌会员

Rank: 6Rank: 6

积分
1878
发表于 2025-1-4 11:32:03 | 显示全部楼层
不要搞我 发表于 2025-1-4 11:12
Chrome 提供了专门的 cookies API,允许扩展程序访问和操作浏览器的 Cookie,包括 HttpOnly Cookie ...

这个api只是删除/修改httponly的cookie吧, 能读?
回复

使用道具 举报

34

主题

95

回帖

438

积分

中级会员

Rank: 3Rank: 3

积分
438
 楼主| 发表于 2025-1-4 11:39:36 | 显示全部楼层
wawos 发表于 2025-1-4 11:52
这个api只是删除/修改httponly的cookie吧, 能读?

Chrome:
使用 chrome.cookies API 查询和修改 Cookie,并在 Cookie 发生变化时接收通知
回复

使用道具 举报

1

主题

5

回帖

23

积分

新手上路

Rank: 1

积分
23
发表于 2025-1-4 09:22:00 | 显示全部楼层
本帖最后由 loclocloc 于 2025-1-3 22:36 编辑
wawos 发表于 2025-1-3 21:50
确认吗?是只需要向正常安装扩展那样就可以了吗

还是需要自己特别的方式安装什么东西,


https://developer.chrome.com/docs/extensions/reference/api/cookies

chrome.cookies开发文档里明确提到了有个httpOnly字段
扩展申明cookies权限后,直接
  1. let currentTab = tabs[0]
  2. chrome.cookies.getAll({ url: currentTab.url }, function (cookies) {
  3. let cookies = JSON.stringify(cookies)
  4. })
复制代码

虽然没拿过这种直白的Cookie获取代码实际上过扩展商店,至少本地安装100%是可以的,但结合前两天因为Google为了所谓”安全“下架了一堆v2扩展,导致有的扩展被恶意的李鬼模仿(包括一个很知名的Cookie编辑扩展),实际上对Chrome扩展商店的审核也要打个问号
我们不会将您的个人数据与第三方销售商或合作伙伴共享,法律规定的必要情况除外。
沪ICP备2023011353号

懂了吗?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2025-5-14 15:34 , Processed in 0.081724 second(s), 16 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表