全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 347|回复: 22

沉浸式翻译插件是否安全?

[复制链接]

30

主题

93

回帖

416

积分

中级会员

Rank: 3Rank: 3

积分
416
发表于 2025-1-3 22:38:38 | 显示全部楼层 |阅读模式
20230417
本帖最后由 不要搞我 于 2025-1-3 22:40 编辑

用的时候没想太多,直接就装上了,后面想想插件的权限有点大,有些担心,所以搜索了一下,发现还是蛮多争议的

1.有泄露第三方 AI 的 API-KEY 的风险,同时也有泄露哔哩哔哩和 有图比 的 Cookie 的风险,有没有大佬验证一下
https://linux.do/t/topic/317877?page=4
https://www.v2ex.com/t/1042477

2.假开源争议,一开始是 Fork 项目,有开源 License ,后面使用闭源项目,顶替开源项目的名称、链接
https://www.v2ex.com/t/961178
https://www.v2ex.com/t/962364


对于浏览器插件,是否有办法限制其获取网站的 Cookie ?
MJJ,你的签名掉了~~~
回复

使用道具 举报

24

主题

485

回帖

1638

积分

金牌会员

Rank: 6Rank: 6

积分
1638
发表于 2025-1-3 22:41:27 | 显示全部楼层
用别怕,怕别用。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

6

主题

39

回帖

160

积分

注册会员

Rank: 2

积分
160
发表于 2025-1-4 09:22:24 | 显示全部楼层
wawos 发表于 2025-1-3 15:09
cookie不用担心的, cookie有个属性httponly, 几乎所有网站与登录状态有关的核心cookie都会把它设成httponly ...


扩展可以的,油猴有个GM_cookie接口就可以读,httponly只是js拿不了,外部的扩展根本管不着,不信的话可以自己写个扩展,监听get_cookie看看
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

25

主题

150

回帖

549

积分

高级会员

Rank: 4

积分
549
发表于 2025-1-3 15:09:00 | 显示全部楼层
沉浸式翻译是个什么意思?好高大上
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

161

回帖

538

积分

高级会员

Rank: 4

积分
538
发表于 2025-1-3 22:47:42 | 显示全部楼层
我的想法是虽然开源不意味着绝对安全,但是有黑历史,总不能让我放心,实在要用开虚拟机吧
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

30

主题

93

回帖

416

积分

中级会员

Rank: 3Rank: 3

积分
416
 楼主| 发表于 2025-1-4 00:34:47 | 显示全部楼层
Daniel991 发表于 2025-1-4 00:34
我的想法是虽然开源不意味着绝对安全,但是有黑历史,总不能让我放心,实在要用开虚拟机吧 ...

虚拟机没用吧

泄露 API-KEY 这个倒不用担心,可以用自己搭建的 new-api 中转,定时重置 KEY 就可以了,甚至可以设置好额度,不担心被刷爆

重点是哔哩哔哩和 有图比 的 cookie 泄露之后可以直接网页登录你的账号
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

23

主题

717

回帖

2159

积分

金牌会员

Rank: 6Rank: 6

积分
2159
发表于 2025-1-4 01:27:04 | 显示全部楼层
我最近才用这插件,因为谷歌翻译经常因为网络问题翻译不了,其他的用着不太好用,感觉这个还行
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

164

主题

313

回帖

1310

积分

金牌会员

Rank: 6Rank: 6

积分
1310
发表于 2025-1-4 00:34:00 | 显示全部楼层
本帖最后由 wawos 于 2025-1-4 05:12 编辑

cookie不用担心的, cookie有个属性httponly, 几乎所有网站与登录状态有关的核心cookie都会把它设成httponly,
就是这个cookie只通过http访问发送给网站服务器,本地js无法读取到,

但是扩展有拦截获取header头修改header的功能, httponly的cookie会存在发送的header头里面,
我不知道扩展它能不能获取到

我觉得扩展读不到
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

7

主题

1454

回帖

4043

积分

论坛元老

Rank: 8Rank: 8

积分
4043
发表于 2025-1-4 02:14:43 | 显示全部楼层
不确定,我也感觉有风险,所以我把是它扔另一个浏览器用的。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

1

主题

34

回帖

109

积分

注册会员

Rank: 2

积分
109
发表于 2025-1-4 05:09:39 | 显示全部楼层
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2025-1-23 03:19 , Processed in 0.049285 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表