这下逮着了 读取 chrome 是吧? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hxys
V2EX    Firefox

这下逮着了 读取 chrome 是吧?

  •  
  •   hxys 2021-09-24 10:34:33 +08:00 4566 次点击
    这是一个创建于 1485 天前的主题,其中的信息可能已经有所发展或是发生改变。

    a href="https://imgtu.com/i/4BSfJK" rel="nofollow">4BSfJK.png

    22 条回复    2021-10-06 20:41:20 +08:00
    hiwind
        1
    hiwind  
       2021-09-24 10:44:41 +08:00
    绝了,FF 这是啥操作
    Maboroshii
        2
    Maboroshii  
       2021-09-24 10:50:18 +08:00
    导入书签用的?
    AoEiuV020
        3
    AoEiuV020  
       2021-09-24 10:52:02 +08:00
    啊这,会不会是这安全软件太敏感了,exe 里也没啥数据,
    dawn009
        4
    dawn009  
       2021-09-24 10:53:36 +08:00
    为什么要读取 chrome.exe 呢?找找源码看看
    flyhaozi
        5
    flyhaozi  
       2021-09-24 10:54:17 +08:00
    @AoEiuV020 这是自定义规则,不过感觉这规则没啥意义,二进制文件被读取最多也就是检查个版本什么的。真该防的用户数据文件的读取。
    n0th1ng
        6
    n0th1ng  
       2021-09-24 10:55:27 +08:00
    You shall not pass! 233
    hxys
        7
    hxys  
    OP
       2021-09-24 10:59:33 +08:00
    @flyhaozi 你这就转移话题了啊,它是 firefox 它本就不该读取这种目录的啊
    mxT52CRuqR6o5
        8
    mxT52CRuqR6o5  
       2021-09-24 11:06:22 +08:00
    @hxys chrome 也有导入 IE 书签的功能,那 chrome 在这个操作下必然也会读取 IE 的数据
    到时候我也发个文章,这下逮着了,读取 IE 是吧?
    Greenm
        9
    Greenm  
       2021-09-24 11:08:17 +08:00
    firefox 不是开源的吗,搜一下应该就知道是啥操作了。

    另外读取 chrome.exe 应该是啥用户的数据都读不到的,我更倾向于是做个校验或者判断其他浏览器之类的操作。
    hxys
        10
    hxys  
    OP
       2021-09-24 11:08:30 +08:00
    @mxT52CRuqR6o5 且不说 firefox 有没有导入 chrome 标签的功能
    问题是我没进行任何导入的操作啊,它就读取了
    mxT52CRuqR6o5
        11
    mxT52CRuqR6o5  
       2021-09-24 11:32:13 +08:00
    @hxys
    我的意思是“本不该”这个前提不成立
    而且提示导入书签肯定得先探测可能被导入的存不存在,存在了再去提示你进行确认操作
    你没导入操作却有 chrome 读取操作,不是很正常
    mxT52CRuqR6o5
        12
    mxT52CRuqR6o5  
       2021-09-24 11:35:20 +08:00
    @hxys
    https://www.mozilla.org/en-US/firefox/switch/
    Firefox imports your bookmarks, passwords and preferences from Chrome.
    zwgf
        13
    zwgf  
       2021-09-24 11:36:07 +08:00   3
    firefox 先扫一下你电脑上安装的浏览器有哪些,看看你有没有安装 IE 、Chrome
    如果你安装的有 提示你 是不是需要导入 IE 的收藏夹到 firefox 或者 提示你 是不是需要导入 Chrome 的收藏夹到 firefox
    cairnechen
        14
    cairnechen  
       2021-09-24 11:39:11 +08:00
    @mxT52CRuqR6o5

    如果在用户没有执行导入书签操作的时候,chrome 有这种行为,你当然可以发,而且由于占有率问题,这样发的难道并不会少,一个明文存密码掰扯了好几个来回了,chrome 哪一项操作不是被放大镜盯着看的,怎么到了你 FireFox 就可以例外了?
    hxys
        15
    hxys  
    OP
       2021-09-24 11:40:52 +08:00
    @zwgf 懂了,感谢老哥
    hxys
        16
    hxys  
    OP
       2021-09-24 11:42:05 +08:00
    @mxT52CRuqR6o5 对啊,我确实没有导入操作
    leloext
        17
    leloext  
       2021-09-24 11:46:16 +08:00   1
    楼主没有说在什么情况下弹这个。盲猜一个可能的行为:FF 检测系统里面是否存在 Chrome,那就需要检查一下对应路径下的 exe 文件是不是 Chrome 本体,比如说像检查一下数据签名,那肯定需要 ReadFile 操作,结果就触发了这条拦截了。利益不相关:本人很少用 FF
    ji39
        18
    ji39  
       2021-09-24 12:25:37 +08:00
    可怕,为什么要访问 exe
    hxys
        19
    hxys  
    OP
       2021-09-25 00:43:09 +08:00
    @leloext 问题是它 ff 凭什么扫其他应用啊? 扫病毒吗?
    leloext
        20
    leloext  
       2021-09-25 00:50:35 +08:00
    @hxys 产品经理给你一个需求:把系统里面的浏览器枚举出来然后显示,这是必需的步骤。扩展想一个,放一个假的 chrome 文件到目标目录,然后诱骗系统已安装了 chrome,但导入书签的时候失败,这用户体验效果是负评的。如果遇到这种情况,你怎么做?
    leloext
        21
    leloext  
       2021-09-25 00:53:25 +08:00
    @hxys 补加一个,扫病毒,或者是不安全的因素,不应该是扫主 exe 文件,现在感染 exe 主程序的病毒真的太少了,要检查应该要检查插件(各种 dll)和系统其它环境。over~
    luckyhappiness
        22
    luckyhappiness  
       2021-10-06 20:41:20 +08:00 via Android
    @cairnechen 嘿,老哥,这两个浏览器能够相提并论吗?人家 Chrome 占据将近三分之二的市场份额,而且背靠谷歌这个互联网巨头,这让他 firefox 拿什么比?是靠那个各种蜜汁操作的非盈利基金会?还是日益减少的维护者和用户?
    不是说非得双标,而是这个曾经无比辉煌、现在仍保持独立开源的浏览器早就无法与一众 Chrome 系浏览器相提并论了,也许这只小狐狸明天就会死,就在我们今天吹毛求疵而放弃使用的时候
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2501 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 11:16 PVG 19:16 LAX 04:16 JFK 07:16
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86