Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1381 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  276  277  278  ..  287  288  289  290  291  292
Auteur Sujet :

• Pimp my HFR • User scripts et extensions • Maj du fp 23/10/2025 •

n°72518063
cosmoschtr​oumpf
dawa powered
Posté le 06-03-2025 à 18:09:33  profilanswer
 

Reprise du message précédent :

Poly a écrit :

Ces extensions de gestionnaires de MdP pour navigateurs sont des expositions supplémentaires. Il ne faut s'en servir que pour transférer les MdP stockés dans le navigateur vers le gestionnaire de MdP. Ensuite, les dégager.


Non, c'est un moyen pratique d'augmenter sa sécurité sans être dépendant d'un navigateur spécifique.


---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
mood
Publicité
Posté le 06-03-2025 à 18:09:33  profilanswer
 

n°72519750
Poly
Posté le 06-03-2025 à 22:51:12  profilanswer
 

Umi a écrit :

Ah, et donc tu conseilles quoi pour remplir les champs ? utiliser le copier/coller ?  [:mooms:1]

https://keepass.info/help/base/autotype.html

n°72520075
Umi
Posté le 07-03-2025 à 00:31:56  profilanswer
 

KepassXC le fait aussi, c'est foireux, ça ne marche pas aussi bien que l'extension, surtout que celle-ci sait reconnaitre les identifiants de chaque site.
.


---------------
Vous êtes invité aux noces
n°72520161
Poly
Posté le 07-03-2025 à 01:09:07  profilanswer
 

Pas la faute des gestionnaires de MdP si des dévs nazes sont pas foutus de donner un titre correct à leurs pages.
 
Et il y a toujours ces relous qui demandent le MdP après avoir validé l'username, cas traitable avec l'autotype.
 
Les cas que l'autotype ne peut pas traiter sont rares.
 
Une extension ayant accès au trousseau entier est une faille.

n°72520373
cosmoschtr​oumpf
dawa powered
Posté le 07-03-2025 à 07:32:29  profilanswer
 

Poly a écrit :

Une extension ayant accès au trousseau entier est une faille.


T'as lu ça où ?

Message cité 1 fois
Message édité par cosmoschtroumpf le 07-03-2025 à 07:33:19

---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°72520737
Lt Ripley
T'es à fond là ?
Posté le 07-03-2025 à 09:08:24  profilanswer
 

Je suis en train de refaire l'essai de l'extension keepassxc (j'ai viré tous les mots de passe des navigateurs, Vivaldi et Edge)
 
Mais souvent l'extension ne trouve pas.  J'ai donc renseigné les URL (les principales pour tester) dans keepassxc.  J'ai bon ?


---------------
Mes apps  |  Viens coder  |  Mon topal de vente
n°72522189
Umi
Posté le 07-03-2025 à 11:56:27  profilanswer
 

Poly a écrit :

Pas la faute des gestionnaires de MdP si des dévs nazes sont pas foutus de donner un titre correct à leurs pages.
 
Et il y a toujours ces relous qui demandent le MdP après avoir validé l'username, cas traitable avec l'autotype.
 
Les cas que l'autotype ne peut pas traiter sont rares.
 
Une extension ayant accès au trousseau entier est une faille.


Justement non, ce n'est pas rare, et dans ces cas-là c'est soit l'extension soit le copié/collé, le second n'étant pas sécurisé, même si KepassXC efface le contenu au bout de x secondes ce qui limite la casse.


---------------
Vous êtes invité aux noces
n°72523315
Poly
Posté le 07-03-2025 à 14:35:49  profilanswer
 

Je trouve plus de lien mais c'est de la simple logique: le navigateur a accès à l'extension qui a accès aux mots de passe.
Donc une faille du navigateur permet d'accéder aux mots de passe
 

Umi a écrit :

Justement non, ce n'est pas rare, et dans ces cas-là c'est soit l'extension soit le copié/collé, le second n'étant pas sécurisé, même si KepassXC efface le contenu au bout de x secondes ce qui limite la casse.

J'ai déjà linké l'autotype.

n°72523460
Umi
Posté le 07-03-2025 à 14:53:25  profilanswer
 

Oui et justement, tu as reconnu toi-même que l'autotype ne fonctionnait pas quand on avait un seul champ utilisateur avant d'avoir celui de login.


---------------
Vous êtes invité aux noces
n°72523586
PinkFloyd3​1
Jancoviciste
Posté le 07-03-2025 à 15:10:55  profilanswer
 

PinkFloyd31 a écrit :

le script blabla gogol veut plus fonctionner.
 
il affiche bien le chaton sur le forum, cf :
 
https://i.ibb.co/QvCd46wV/Screenshot.png
 
mais si je clique sur répondre, je n'ai plus le chaton
 
https://i.ibb.co/ch181h15/Screenshot.png
 
 :(


 
je relance ma demande au cas où..... :(  
 
j'ai noté que dans le code du script, j'ai un truc qui apparait en surbrillance, je sais pas si c'est normal :
 
https://i.ibb.co/s9HFXHxC/Capture-d-cran-2025-03-07-150810.png
 
merci  :jap:


---------------
Le plus dur c'est pas l’Atterrissage, c'est la Chute. «Dieu se rit des hommes qui déplorent les effets dont ils chérissent les causes» FAFO.
mood
Publicité
Posté le 07-03-2025 à 15:10:55  profilanswer
 

n°72523625
cosmoschtr​oumpf
dawa powered
Posté le 07-03-2025 à 15:15:51  profilanswer
 

Poly a écrit :

Je trouve plus de lien mais c'est de la simple logique: le navigateur a accès à l'extension qui a accès aux mots de passe.
Donc une faille du navigateur permet d'accéder aux mots de passe


Une faille navigateur de ce type peut aussi donner accès à tout ton OS. C'est pas un argument valable, ou alors t'arrêtes d'accéder au net.


---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°72523690
Jet
bêêêê !
Posté le 07-03-2025 à 15:24:20  profilanswer
 

Umi a écrit :

Oui et justement, tu as reconnu toi-même que l'autotype ne fonctionnait pas quand on avait un seul champ utilisateur avant d'avoir celui de login.


non, ça fonctionne avec Keepass et l'autotype.
De toutes façons, ça devient la norme de saisir l'identifiant/courriel puis faire entrée pour accéder au champ "mot de passe"
Ce genre de chose permet d'entrer en automatique toutes les informations:
{USERNAME}{ENTER}{DELAY 1000}{PASSWORD}{ENTER}

 

Keepass peut aussi gérer la 2FA en insérant le code OTP.

 

Jet


Message édité par Jet le 07-03-2025 à 15:25:22
n°72524992
Poly
Posté le 07-03-2025 à 18:27:53  profilanswer
 

cosmoschtroumpf a écrit :


Une faille navigateur de ce type peut aussi donner accès à tout ton OS. C'est pas un argument valable, ou alors t'arrêtes d'accéder au net.

Non. Une faille cantonnée au navigateur n'impacte que le navigateur et les fichiers auxquels on lui aura laissé l'accès, genre le trousseau déchiffré.

Message cité 1 fois
Message édité par Poly le 07-03-2025 à 18:33:51
n°72525509
cosmoschtr​oumpf
dawa powered
Posté le 07-03-2025 à 20:10:02  profilanswer
 

Poly a écrit :

Non. Une faille cantonnée au navigateur n'impacte que le navigateur et les fichiers auxquels on lui aura laissé l'accès, genre le trousseau déchiffré.


Il tourne pas dans l'éther ton navigateur, il lit des fichiers système aussi.


---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°72525660
Poly
Posté le 07-03-2025 à 20:42:33  profilanswer
 

Il n'a pas la clé pour déchiffrer le trousseau de MdP, sauf si une extension la lui a donné.

n°72525875
PetitJean
RATATATA
Posté le 07-03-2025 à 21:29:38  profilanswer
 

PinkFloyd31 a écrit :


 
je relance ma demande au cas où..... :(  
 
j'ai noté que dans le code du script, j'ai un truc qui apparait en surbrillance, je sais pas si c'est normal :
 
https://i.ibb.co/s9HFXHxC/Capture-d [...] 150810.png
 
merci  :jap:


 
MAJ [HFR] Blabla-Gogol (version 0.1.0)
- modifications des urls
- ajout du minou dans la réponse classique
 
réglé :o
(fallait surveiller les changements dans l'aperçu)


---------------
oui
n°72525927
cosmoschtr​oumpf
dawa powered
Posté le 07-03-2025 à 21:39:47  profilanswer
 

Poly a écrit :

Il n'a pas la clé pour déchiffrer le trousseau de MdP, sauf si une extension la lui a donné.


Et si ton navigateur est compromis tu penses qu'il pourra pas lire les mots de passe envoyés sur les sites ?

 

Bref j'ai fait beaucoup trop de HS donc je vais m'arrêter là, mais je te répète, si ta crainte c'est un navigateur compromis, tu as de beaucoup plus gros problèmes potentiels que de simplement lire les mots de passe d'une extension pensée pour être sécurisée. C'est pas un argument contre une extension de mots de passe, c'est un argument contre l'accès à internet.

Message cité 1 fois
Message édité par cosmoschtroumpf le 07-03-2025 à 21:41:53

---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°72526091
Poly
Posté le 07-03-2025 à 22:17:16  profilanswer
 

cosmoschtroumpf a écrit :

Et si ton navigateur est compromis tu penses qu'il pourra pas lire les mots de passe envoyés sur les sites ?

Échelle de problème incomparable avec celle d'avoir le trousseau entier qui a fuité.

n°72526131
PinkFloyd3​1
Jancoviciste
Posté le 07-03-2025 à 22:24:24  profilanswer
 

PetitJean a écrit :


 
MAJ [HFR] Blabla-Gogol (version 0.1.0)
- modifications des urls
- ajout du minou dans la réponse classique
 
réglé :o
(fallait surveiller les changements dans l'aperçu)


ça marche ! merci ! :jap:


---------------
Le plus dur c'est pas l’Atterrissage, c'est la Chute. «Dieu se rit des hommes qui déplorent les effets dont ils chérissent les causes» FAFO.
n°72530669
XaTriX
Posté le 08-03-2025 à 21:40:36  profilanswer
 

https://i.imgur.com/pOyEXfM.png
 
putain bordel de merde à cul de bite


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°72530692
roger21
Posté le 08-03-2025 à 21:43:57  profilanswer
 

https://stackoverflow.com/questions [...] 6#79283306

 

chez moi avec le ExtensionManifestV2Availability à 2 il m'a jamais rien dis

Message cité 1 fois
Message édité par roger21 le 08-03-2025 à 21:46:43

---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°72530716
Poly
Posté le 08-03-2025 à 21:49:01  profilanswer
 

Chrome? Pourquoi un HFRien utilise le même navigateur basique que mme Michu, et pas Vivaldi comme le reste de l'élite?

n°72530745
PetitJean
RATATATA
Posté le 08-03-2025 à 21:54:03  profilanswer
 

Poly a écrit :

Chrome? Pourquoi un HFRien utilise le même navigateur basique que mme Michu, et pas Vivaldi comme le reste de l'élite?


 
Vivaldi c'est le même moteur, qu'est-ce que ça change ?


---------------
oui
n°72530792
Poly
Posté le 08-03-2025 à 22:00:58  profilanswer
 

La tétrachiée de fonctionnalités facilitant l'UX et l'évitement des bloatwares de Google.

n°72530795
XaTriX
Posté le 08-03-2025 à 22:02:30  profilanswer
 

roger21 a écrit :

https://stackoverflow.com/questions [...] 6#79283306
 
chez moi avec le ExtensionManifestV2Availability à 2 il m'a jamais rien dis


Ouais j'ai rien modifié en amont, ça me fait iech :o
Mais on peut bypass, garder l'extension et la réactiver. Donc ça va :o


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°72531003
roger21
Posté le 08-03-2025 à 22:38:02  profilanswer
 

MAJ [HFR] Styles et mise en page (version 1.1.1)
- prise en compte des nouveaux liens pour les émojis de Copié/Collé


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°72531049
XaTriX
Posté le 08-03-2025 à 22:45:35  profilanswer
 

y'a pas un cdn pour les emojis plutôt ?


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°72535795
PetitJean
RATATATA
Posté le 10-03-2025 à 05:19:56  profilanswer
 

et tu payes l'hébergement ok ?

 
PetitJean a écrit :

MAJ [HFR] Copié/Collé v2 (version 1.4.54)
- Nouvelle URL pour les emojis

 

certains me disent que la dernière version ne s'installe pas :??:

Message cité 1 fois
Message édité par PetitJean le 10-03-2025 à 05:20:26

---------------
oui
n°72536084
XaTriX
Posté le 10-03-2025 à 08:24:10  profilanswer
 

PetitJean a écrit :

et tu payes l'hébergement ok ?

 



Non un cdn déjà en place


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°72538145
PetitJean
RATATATA
Posté le 10-03-2025 à 14:20:46  profilanswer
 

elle est pas mal celle là : sous Firefox le glisser-déposer de GIF ne fonctionne pas, en fait ça prend la frame du GIF en cours et imgur te convertit ça en png...


---------------
oui
n°72538153
XaTriX
Posté le 10-03-2025 à 14:22:03  profilanswer
 

j'ai souvent eu la frame au lieu du gif sous chrome, si je dis pa sde betises


Message édité par XaTriX le 10-03-2025 à 14:22:13

---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°72538540
PetitJean
RATATATA
Posté le 10-03-2025 à 15:22:46  profilanswer
 

MAJ [HFR] Copié/Collé v2 (version 1.4.55)
- afficher directement le GIF au lieu de le télécharger (en mode glisser-déposer entre onglets)


---------------
oui
n°72538726
MilesTEG1
Posté le 10-03-2025 à 15:49:10  profilanswer
 

PetitJean a écrit :

MAJ [HFR] Copié/Collé v2 (version 1.4.55)
- afficher directement le GIF au lieu de le télécharger (en mode glisser-déposer entre onglets)


J’aimerais bien passer définitivement sur cette version, mais faut à chaque maj que je modifie manuellement les raccourcis pour macOS.
Il n’y a pas moyen de faire une détection auto pour appliquer le CMD à là place du CtRL sur macOS ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°72538886
PetitJean
RATATATA
Posté le 10-03-2025 à 16:10:58  profilanswer
 

MilesTEG1 a écrit :


J’aimerais bien passer définitivement sur cette version, mais faut à chaque maj que je modifie manuellement les raccourcis pour macOS.
Il n’y a pas moyen de faire une détection auto pour appliquer le CMD à là place du CtRL sur macOS ?


 
gnié ? c'est déjà détecté dans le code
 

Code :
  1. if (event.code == "KeyV" && (event.ctrlKey && navigator.platform.indexOf ("Mac" ) != 0 || event.metaKey && navigator.platform.indexOf ("Mac" ) == 0))

Message cité 1 fois
Message édité par PetitJean le 10-03-2025 à 16:14:14

---------------
oui
n°72539180
MilesTEG1
Posté le 10-03-2025 à 16:51:27  profilanswer
 

PetitJean a écrit :


 
gnié ? c'est déjà détecté dans le code
 

Code :
  1. if (event.code == "KeyV" && (event.ctrlKey && navigator.platform.indexOf ("Mac" ) != 0 || event.metaKey && navigator.platform.indexOf ("Mac" ) == 0))



Ho !  
Faut que je tente alors ^^


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°72539197
MilesTEG1
Posté le 10-03-2025 à 16:54:02  profilanswer
 

https://i.imgur.com/aOGklB7.png
 
Rhooo !!
j'ai du rater l'info comme quoi ça avait été modifié ^^
Trop bien ;)


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°72539275
PetitJean
RATATATA
Posté le 10-03-2025 à 17:02:37  profilanswer
 

@xatrix : j'espère que c'était pas cloudflare le CDN que tu proposais [:frag_facile]


---------------
oui
n°72539402
XaTriX
Posté le 10-03-2025 à 17:19:15  profilanswer
 

J'ai pas vraiment cherché :D Pourquoi y'a un soucis avec eux ?


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°72539424
PetitJean
RATATATA
Posté le 10-03-2025 à 17:21:27  profilanswer
 

XaTriX a écrit :

J'ai pas vraiment cherché :D Pourquoi y'a un soucis avec eux ?


 
la moitié de l'interned' en panne vu que tout passe par eux...


---------------
oui
n°72539626
cosmoschtr​oumpf
dawa powered
Posté le 10-03-2025 à 17:45:13  profilanswer
 

Si t'as plus de détails ça m'intéresse  :jap:


---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°72539634
XaTriX
Posté le 10-03-2025 à 17:46:31  profilanswer
 

PetitJean a écrit :

 

la moitié de l'interned' en panne vu que tout passe par eux...


Ah oui le tracker Ygg est affecté :o


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  276  277  278  ..  287  288  289  290  291  292

Aller à :
Ajouter une réponse
 

Sujets relatifs
HFR CANADA | 
Plus de sujets relatifs à : • Pimp my HFR • User scripts et extensions • Maj du fp 23/10/2025 •


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)