V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
kisshere
V2EX  ›  程序员

js 能不能实现避免被 chrome、Firefox 扩展监听网页数据?

  •  
  •   kisshere · 2021-11-01 10:52:39 +08:00 · 1920 次点击
    这是一个创建于 1148 天前的主题,其中的信息可能已经有所发展或是发生改变。
    个人没开发过这些浏览器 extension ,目前这些扩展有很多恶意的,比如前天的新闻:Mozilla 封杀安装量达 50 万的 Firefox 恶意附加组件。那么问题来了,怎么在我的网页上用 js 阻止被这些扩展监听网页数据、网页流量等?
    10 条回复    2021-11-02 13:54:39 +08:00
    bfdh
        1
    bfdh  
       2021-11-01 10:57:13 +08:00
    不可能
    7gugu
        2
    7gugu  
       2021-11-01 10:57:50 +08:00
    把这些拓展卸载了
    superfatboy
        3
    superfatboy  
       2021-11-01 10:58:59 +08:00
    做过一个小玩具,感觉只要放开权限,浏览记录 /下载历史 /书签等等,都能获取,上传自己服务器,so easy
    ch2
        4
    ch2  
       2021-11-01 10:59:51 +08:00
    你 js 的权限比 extension 的权限低得多,而且 extension 的 js 和你的 js 是隔离开的
    cutepig
        5
    cutepig  
       2021-11-01 13:33:58 +08:00 via Android
    要上 webseembly 之類的吧
    anstxy
        6
    anstxy  
       2021-11-01 14:46:38 +08:00
    扩展优先于 js
    Trim21
        7
    Trim21  
       2021-11-01 14:51:04 +08:00 via Android
    扩展理论上可以直接伪造服务端的响应。
    eason1874
        8
    eason1874  
       2021-11-01 20:53:23 +08:00
    不能,扩展申请相应网页权限之后可以看到网页所有资源,而网页感知不到扩展的存在。
    chengyiqun
        9
    chengyiqun  
       2021-11-01 22:50:34 +08:00
    应该不行, 扩展都在单独进程里的, 权限还比页面的 js 高, 扩展能直接拿到你页面的所有资源.
    wangtian2020
        10
    wangtian2020  
       2021-11-02 13:54:39 +08:00
    如果有,那就说明浏览器有 bug ,这个操作需要被修复
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4210 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 04:10 · PVG 12:10 · LAX 20:10 · JFK 23:10
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.