2 points par GN⁺ 2023-08-15 | 1 commentaires | Partager sur WhatsApp
  • Article présentant une nouvelle extension Chrome appelée « Little Rat »
  • Extension compatible avec Chrome, Chromium, Arc, etc.
  • Installation simple : télécharger le fichier ZIP du dépôt, le décompresser, activer le mode développeur dans les extensions Chrome, puis charger l’extension décompressée
  • Pendant l’installation, sélectionner le répertoire little-rat-main dans la boîte de dialogue de sélection de fichiers
  • L’auteur de « Little Rat » peut être contacté via Twitter à l’adresse https://twitter.com/dnak0v
  • Cet outil est particulièrement intéressant pour les personnes à l’aise avec la technique, car il permet de surveiller et de comprendre le comportement réseau de diverses extensions Chrome, renforçant ainsi la transparence et le contrôle.

1 commentaires

 
GN⁺ 2023-08-15
Avis Hacker News
  • « Little Rat » est une extension Chrome qui surveille les appels réseau de toutes les autres extensions.
  • Certains utilisateurs souhaitent que cette fonctionnalité devienne native dans des navigateurs comme Firefox ou Chrome, afin qu’elle soit plus largement adoptée et que d’autres navigateurs suivent.
  • Le processus d’installation de l’extension n’étant pas très convivial, il a été suggéré d’inclure une capture d’écran des événements réseau effectivement capturés.
  • L’absence d’appels réseau ne garantit pas qu’une extension soit sûre, et des inquiétudes subsistent quant à la sécurité des extensions. Des données personnelles peuvent être stockées en cache puis envoyées périodiquement.
  • Certains utilisateurs se disent surpris qu’une telle extension soit possible, et soulèvent en particulier des préoccupations de sécurité concernant les extensions de gestion de mots de passe ou celles qui utilisent des jetons d’authentification.
  • Certains recommandent de n’installer aucune extension, après avoir subi des fuites de données causées par des bloqueurs de publicité et d’autres extensions.
  • Des utilisateurs saluent les fonctionnalités de « Little Rat » et estiment que cela devrait faire partie des fonctions natives de Chrome.
  • Des questions ont été posées sur la possibilité de porter « Little Rat » sur Firefox, ainsi que sur l’existence éventuelle d’une version Firefox.
  • Certains utilisateurs ont rencontré des problèmes avec le fichier CRX des Releases : il s’installait correctement mais ouvrait une fenêtre contextuelle vide. En revanche, le fichier zip décompressé fonctionnait bien.
  • Un utilisateur a signalé un problème de sécurité potentiel dans le code de l’extension, avertissant qu’une autre extension pourrait injecter du XSS dans « Little Rat » au moyen de requêtes ou d’identifiants manipulés.
  • Certains attendent que « Little Rat » soit disponible sur le Chrome Store, en espérant que l’installation en devienne plus simple.