IT技术博客大学习 共学习 共进步
全部 移动开发 后端 数据库 AI 算法 安全 DevOps 前端 设计 开发者

标签:Chrome插件

共 2 篇相关文章

IT 累计浏览 3,461

小心浏览器插件窃取你的隐私

这篇讲的是一个关于浏览器插件隐私安全的踩坑经历。作者发现,自己使用了一年多的知名鼠标手势插件 crxMouse Chrome Gestures,竟然在后台窃取用户的浏览历史。 问题如何发现呢?作者通过 Wireshark 抓包,发现该插件持续向外部服务器(如 s808.searchelper.com)发送加密的 POST 请求。解密后可以看到,请求中携带了当前页面的 URL、来源页面(Referrer)乃至内网地址等敏感信息,这意味着用户的浏览轨迹被完整记录并外传。 深入分析其 JavaScript 代码后,作者找到了根源:插件在初始化时生成了用户ID,并在多个浏览器事件(如标签页更新、切换)触发时,调用监听函数将数据经双重 Base64 编码后发送出去。这种隐蔽的实现,使得普通用户很难察觉。 最终,作者卸载了这款插件,并在应用商店更换了其他同类工具。他的结论是,虽然开发者盈利不易,但窃取隐私的行为必须抵制。这个案例提醒我们,对于浏览器插件这类拥有较高权限的工具,需要多一份审视和警惕。

IT 累计浏览 4,282

15个网站设计和开发的Chrome插件

这篇整理了15款对网站设计师和前端开发者非常实用的Chrome插件。作者没有简单地罗列工具,而是从实际工作场景出发,点出了每个插件最擅长解决的痛点。 比如,文中提到的 Speed Tracer 就能深入分析页面渲染的性能瓶颈,帮助开发者定位到具体的JavaScript执行或布局计算问题。其他插件也各司其职,覆盖了从界面调试、代码检查、网络请求监控到设计稿测量等各个环节。对于开发者来说,这套工具箱能大幅提升日常排查问题和优化页面的效率。 文章的核心价值在于其精选性。与其在海量的插件商店中盲目寻找,不如直接参考这份清单,快速获取那些经过同行验证、能实实在在解决“怎么让页面更快”、“如何精准还原设计”、“怎样高效调试代码”等问题的利器。对于希望优化开发工作流的人来说,这是一份值得收藏的备忘录。