全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
楼主: 不要搞我

沉浸式翻译插件是否安全?

[复制链接]

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2025-1-4 08:54:59 | 显示全部楼层
20230417
我停了。。。用下就把它禁用了,用的时候在用
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

6

主题

39

回帖

160

积分

注册会员

Rank: 2

积分
160
发表于 2025-1-4 08:59:16 | 显示全部楼层
wawos 发表于 2025-1-3 15:09
cookie不用担心的, cookie有个属性httponly, 几乎所有网站与登录状态有关的核心cookie都会把它设成httponly ...


扩展可以的,油猴有个GM_cookie接口就可以读,httponly只是js拿不了,外部的扩展根本管不着,不信的话可以自己写个扩展,监听get_cookie看看
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

30

主题

93

回帖

416

积分

中级会员

Rank: 3Rank: 3

积分
416
 楼主| 发表于 2025-1-4 10:36:49 | 显示全部楼层
wawos 发表于 2025-1-4 05:09
cookie不用担心的, cookie有个属性httponly, 几乎所有网站与登录状态有关的核心cookie都会把它设成httponly ...

Chrome 提供了专门的 cookies API,允许扩展程序访问和操作浏览器的 Cookie,包括 HttpOnly Cookie
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

6

主题

121

回帖

342

积分

中级会员

Rank: 3Rank: 3

积分
342
发表于 2025-1-4 09:22:24 | 显示全部楼层
用一个不常用的浏览器装这个插件,需要的时候再用这个浏览器翻译。日常用的浏览器不装权限过大的插件
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

30

主题

93

回帖

416

积分

中级会员

Rank: 3Rank: 3

积分
416
 楼主| 发表于 2025-1-3 15:09:00 | 显示全部楼层
loclocloc 发表于 2025-1-4 09:22
扩展可以的,油猴有个GM_cookie接口就可以读,httponly只是js拿不了,外部的扩展根本管不着,不信的话可 ...

我问 GPT-o1 如何判断 Chrome 应用商店的扩展程序如何判断是否能获取 cookie

GPT:
但凡是请求 “读取和更改您在访问的网站上的所有数据” 权限的扩展程序,通常都具备访问 Cookie 的能力

沉浸式翻译插件安装时确实有请求 “读取和更改您在访问的网站上的所有数据” 权限
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

56

主题

2674

回帖

6810

积分

论坛元老

Rank: 8Rank: 8

积分
6810
发表于 2025-1-4 11:12:02 | 显示全部楼层
都已经闭源了,这是没法自证的问题,怕就别用用就别怕
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

164

主题

313

回帖

1310

积分

金牌会员

Rank: 6Rank: 6

积分
1310
发表于 2025-1-4 05:09:00 | 显示全部楼层
loclocloc 发表于 2025-1-4 09:22
扩展可以的,油猴有个GM_cookie接口就可以读,httponly只是js拿不了,外部的扩展根本管不着,不信的话可 ...

确认吗?  是只需要向正常安装扩展那样就可以了吗

还是需要自己特别的方式安装什么东西,  

httponly都可以读影响太大了吧, 我自己试了下把google的登录cookie(httponly的)手动复制写入到一个新浏览器中,打开这个新浏览器, 直接就是登录状态了(新浏览器是另一台电脑的并且IP也与之前不一样)
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

164

主题

313

回帖

1310

积分

金牌会员

Rank: 6Rank: 6

积分
1310
发表于 2025-1-4 11:32:03 | 显示全部楼层
不要搞我 发表于 2025-1-4 11:12
Chrome 提供了专门的 cookies API,允许扩展程序访问和操作浏览器的 Cookie,包括 HttpOnly Cookie ...

这个api只是删除/修改httponly的cookie吧, 能读?
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

30

主题

93

回帖

416

积分

中级会员

Rank: 3Rank: 3

积分
416
 楼主| 发表于 2025-1-4 11:39:36 | 显示全部楼层
wawos 发表于 2025-1-4 11:52
这个api只是删除/修改httponly的cookie吧, 能读?

Chrome:
使用 chrome.cookies API 查询和修改 Cookie,并在 Cookie 发生变化时接收通知
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

1

主题

5

回帖

23

积分

新手上路

Rank: 1

积分
23
发表于 2025-1-4 09:22:00 | 显示全部楼层
本帖最后由 loclocloc 于 2025-1-3 22:36 编辑
wawos 发表于 2025-1-3 21:50
确认吗?  是只需要向正常安装扩展那样就可以了吗

还是需要自己特别的方式安装什么东西,  


https://developer.chrome.com/docs/extensions/reference/api/cookies

chrome.cookies开发文档里明确提到了有个httpOnly字段
扩展申明cookies权限后,直接
  1. let currentTab = tabs[0]
  2.     chrome.cookies.getAll({ url: currentTab.url }, function (cookies) {
  3.         let cookies = JSON.stringify(cookies)
  4.     })
复制代码

虽然没拿过这种直白的Cookie获取代码实际上过扩展商店,至少本地安装100%是可以的,但结合前两天因为Google为了所谓”安全“下架了一堆v2扩展,导致有的扩展被恶意的李鬼模仿(包括一个很知名的Cookie编辑扩展),实际上对Chrome扩展商店的审核也要打个问号
我们不会将您的个人数据与第三方销售商或合作伙伴共享,法律规定的必要情况除外。
沪ICP备2023011353号

懂了吗?
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2025-1-23 03:14 , Processed in 0.046120 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表