近期Chrome插件升级若干事

admin 2025年3月18日22:41:38评论9 views字数 1400阅读4分40秒阅读模式

经网友提醒,前天我发的关于2025年继续使用Chrome旧版插件的介绍,漏了一个重要信息,Policy在2025.6之后失效。换句话说,2025.6之后只能使用新版V3插件,V2彻底凉了。基于此,若有SwitchyOmega、WebRTC之类的V2插件,趁早寻找V3平替,以免到期后措手不及、忙中出错、被社会毒打。咦,为什么会有被社会毒打的可能?

关于V2大限,参看

Manifest V2 support timeline

https://developer.chrome.com/docs/extensions/develop/migrate/mv2-deprecation-timeline

SwitchyOmega有个V3版本,2024年底好像其作者被人钓鱼获取相应权限,效果是3.0.2版含有恶意代码,会窃取插件用户的Cookie数据。目前最新版3.0.3,据说已移除恶意代码。胆大的就用,胆小的就找其他平替。

过去Chrome有个EditThisCookie插件,可以Block指定域的Cookie,规则设置支持any;也能锁定某个Cookie,让它的值保持不变。但这个插件因各种原因下架了,有什么平替吗?MILK Cookie Manager稍微接近,但Block时不支持any之类的通配,不能提前添加Block规则,非得看到Cookie后再Block。比较下来,MILK Cookie Manager比EditThisCookie差远了。

测试过这三种

EditThisCookie (fork)
EditThisCookie (V3)
MILK Cookie Manager

前两个有BUG,Block功能未生效;最后这个Block能生效,但有的Cookie看不到,也无法手工添加Block规则。

如何手工检查Chrome插件是V2还V3版本?

2025年6月之前,每次Chrome更新重启后,会提示禁用哪些插件,现阶段主要是即将被废的V2插件。

访问

chrome://extensions

某些插件名下方会看到红色惊叹号提示,指出该插件因不被支持而禁用。若手工强行启用这种插件,红色惊叹号会暂时消失。

在此页面右上角打开"开发者模式",左上角出现三个按钮,第三个是Update,点击它强制升级所有插件到最新版。某些V2插件在Store中已升级至V3,Update后就没事了。

访问

chrome://extensions-internals

有个JSON格式的输出,在其中搜索

"manifest_version": 2,

命中后,附近内容可能形如

"location""INTERNAL",
"manifest_version": 2,
"name""SomeExtension",
"path""C:\Users\<USER>\AppData\Local\Google\Chrome\User Data\Default\Extensions\<ID>\<VER>",

name即插件名。location为INTERNAL的,是自己安装的,这种V2插件需要替换。location为COMPONENT、EXTERNAL_COMPONENT的V2插件,是Chrome内置的,换不了、删不掉,这种留给Chrome自己处理,用户不必理会,当它们不存在,事实上GUI里看不到它们。

原文始发于微信公众号(青衣十三楼飞花堂):近期Chrome插件升级若干事

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月18日22:41:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   近期Chrome插件升级若干事https://cn-sec.com/archives/3814879.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息