Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2662 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  276  277  278  ..  311  312  313  314  315  316
Auteur Sujet :

• Pimp my HFR • User scripts et extensions • Maj du fp : 14/06/2026 •

n°2535669
cosmoschtr​oumpf
dawa powered
Posté le 06-03-2025 à 18:09:33  profilanswer
 

Reprise du message précédent :

Poly a écrit :

Ces extensions de gestionnaires de MdP pour navigateurs sont des expositions supplémentaires. Il ne faut s'en servir que pour transférer les MdP stockés dans le navigateur vers le gestionnaire de MdP. Ensuite, les dégager.


Non, c'est un moyen pratique d'augmenter sa sécurité sans être dépendant d'un navigateur spécifique.


---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
mood
Publicité
Posté le 06-03-2025 à 18:09:33  profilanswer
 

n°2535670
Poly
Posté le 06-03-2025 à 22:51:12  profilanswer
 

Umi a écrit :

Ah, et donc tu conseilles quoi pour remplir les champs ? utiliser le copier/coller ?  [:mooms:1]

https://keepass.info/help/base/autotype.html

n°2535671
Umi
Posté le 07-03-2025 à 00:31:56  profilanswer
 

KepassXC le fait aussi, c'est foireux, ça ne marche pas aussi bien que l'extension, surtout que celle-ci sait reconnaitre les identifiants de chaque site.
.


---------------
Depuis le 15/12/2000, le livre de vie est lisible sur www.lelivredevie.com
n°2535672
Poly
Posté le 07-03-2025 à 01:09:07  profilanswer
 

Pas la faute des gestionnaires de MdP si des dévs nazes sont pas foutus de donner un titre correct à leurs pages.
 
Et il y a toujours ces relous qui demandent le MdP après avoir validé l'username, cas traitable avec l'autotype.
 
Les cas que l'autotype ne peut pas traiter sont rares.
 
Une extension ayant accès au trousseau entier est une faille.

n°2535673
cosmoschtr​oumpf
dawa powered
Posté le 07-03-2025 à 07:32:29  profilanswer
 

Poly a écrit :

Une extension ayant accès au trousseau entier est une faille.


T'as lu ça où ?


Message édité par cosmoschtroumpf le 07-03-2025 à 07:33:19

---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°2535674
Lt Ripley
Mouais
Posté le 07-03-2025 à 09:08:24  profilanswer
 

Je suis en train de refaire l'essai de l'extension keepassxc (j'ai viré tous les mots de passe des navigateurs, Vivaldi et Edge)
 
Mais souvent l'extension ne trouve pas.  J'ai donc renseigné les URL (les principales pour tester) dans keepassxc.  J'ai bon ?

n°2535675
Umi
Posté le 07-03-2025 à 11:56:27  profilanswer
 

Poly a écrit :

Pas la faute des gestionnaires de MdP si des dévs nazes sont pas foutus de donner un titre correct à leurs pages.
 
Et il y a toujours ces relous qui demandent le MdP après avoir validé l'username, cas traitable avec l'autotype.
 
Les cas que l'autotype ne peut pas traiter sont rares.
 
Une extension ayant accès au trousseau entier est une faille.


Justement non, ce n'est pas rare, et dans ces cas-là c'est soit l'extension soit le copié/collé, le second n'étant pas sécurisé, même si KepassXC efface le contenu au bout de x secondes ce qui limite la casse.


---------------
Depuis le 15/12/2000, le livre de vie est lisible sur www.lelivredevie.com
n°2535676
Poly
Posté le 07-03-2025 à 14:35:49  profilanswer
 

Je trouve plus de lien mais c'est de la simple logique: le navigateur a accès à l'extension qui a accès aux mots de passe.
Donc une faille du navigateur permet d'accéder aux mots de passe
 

Umi a écrit :

Justement non, ce n'est pas rare, et dans ces cas-là c'est soit l'extension soit le copié/collé, le second n'étant pas sécurisé, même si KepassXC efface le contenu au bout de x secondes ce qui limite la casse.

J'ai déjà linké l'autotype.

n°2535677
Umi
Posté le 07-03-2025 à 14:53:25  profilanswer
 

Oui et justement, tu as reconnu toi-même que l'autotype ne fonctionnait pas quand on avait un seul champ utilisateur avant d'avoir celui de login.


---------------
Depuis le 15/12/2000, le livre de vie est lisible sur www.lelivredevie.com
n°2535678
PinkFloyd3​1
Jancoviciste Accélérationniste
Posté le 07-03-2025 à 15:10:55  profilanswer
 

PinkFloyd31 a écrit :

le script blabla gogol veut plus fonctionner.
 
il affiche bien le chaton sur le forum, cf :
 
https://i.ibb.co/QvCd46wV/Screenshot.png
 
mais si je clique sur répondre, je n'ai plus le chaton
 
https://i.ibb.co/ch181h15/Screenshot.png
 
 :(


 
je relance ma demande au cas où..... :(  
 
j'ai noté que dans le code du script, j'ai un truc qui apparait en surbrillance, je sais pas si c'est normal :
 
https://i.ibb.co/s9HFXHxC/Capture-d-cran-2025-03-07-150810.png
 
merci  :jap:


---------------
Le plus dur c'est pas l’Atterrissage, c'est la Chute. «Dieu se rit des hommes qui déplorent les effets dont ils chérissent les causes» FAFO.
mood
Publicité
Posté le 07-03-2025 à 15:10:55  profilanswer
 

n°2535679
cosmoschtr​oumpf
dawa powered
Posté le 07-03-2025 à 15:15:51  profilanswer
 

Poly a écrit :

Je trouve plus de lien mais c'est de la simple logique: le navigateur a accès à l'extension qui a accès aux mots de passe.
Donc une faille du navigateur permet d'accéder aux mots de passe


Une faille navigateur de ce type peut aussi donner accès à tout ton OS. C'est pas un argument valable, ou alors t'arrêtes d'accéder au net.


---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°2535680
Jet
bêêêê !
Posté le 07-03-2025 à 15:24:20  profilanswer
 

Umi a écrit :

Oui et justement, tu as reconnu toi-même que l'autotype ne fonctionnait pas quand on avait un seul champ utilisateur avant d'avoir celui de login.


non, ça fonctionne avec Keepass et l'autotype.
De toutes façons, ça devient la norme de saisir l'identifiant/courriel puis faire entrée pour accéder au champ "mot de passe"
Ce genre de chose permet d'entrer en automatique toutes les informations:
{USERNAME}{ENTER}{DELAY 1000}{PASSWORD}{ENTER}

 

Keepass peut aussi gérer la 2FA en insérant le code OTP.

 

Jet


Message édité par Jet le 07-03-2025 à 15:25:22
n°2535681
Poly
Posté le 07-03-2025 à 18:27:53  profilanswer
 

cosmoschtroumpf a écrit :


Une faille navigateur de ce type peut aussi donner accès à tout ton OS. C'est pas un argument valable, ou alors t'arrêtes d'accéder au net.

Non. Une faille cantonnée au navigateur n'impacte que le navigateur et les fichiers auxquels on lui aura laissé l'accès, genre le trousseau déchiffré.


Message édité par Poly le 07-03-2025 à 18:33:51
n°2535682
cosmoschtr​oumpf
dawa powered
Posté le 07-03-2025 à 20:10:02  profilanswer
 

Poly a écrit :

Non. Une faille cantonnée au navigateur n'impacte que le navigateur et les fichiers auxquels on lui aura laissé l'accès, genre le trousseau déchiffré.


Il tourne pas dans l'éther ton navigateur, il lit des fichiers système aussi.


---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°2535683
Poly
Posté le 07-03-2025 à 20:42:33  profilanswer
 

Il n'a pas la clé pour déchiffrer le trousseau de MdP, sauf si une extension la lui a donné.

n°2535684
PetitJean
Aspe rite
Posté le 07-03-2025 à 21:29:38  profilanswer
 

PinkFloyd31 a écrit :


 
je relance ma demande au cas où..... :(  
 
j'ai noté que dans le code du script, j'ai un truc qui apparait en surbrillance, je sais pas si c'est normal :
 
https://i.ibb.co/s9HFXHxC/Capture-d [...] 150810.png
 
merci  :jap:


 
MAJ [HFR] Blabla-Gogol (version 0.1.0)
- modifications des urls
- ajout du minou dans la réponse classique
 
réglé :o
(fallait surveiller les changements dans l'aperçu)


---------------
oui
n°2535685
cosmoschtr​oumpf
dawa powered
Posté le 07-03-2025 à 21:39:47  profilanswer
 

Poly a écrit :

Il n'a pas la clé pour déchiffrer le trousseau de MdP, sauf si une extension la lui a donné.


Et si ton navigateur est compromis tu penses qu'il pourra pas lire les mots de passe envoyés sur les sites ?

 

Bref j'ai fait beaucoup trop de HS donc je vais m'arrêter là, mais je te répète, si ta crainte c'est un navigateur compromis, tu as de beaucoup plus gros problèmes potentiels que de simplement lire les mots de passe d'une extension pensée pour être sécurisée. C'est pas un argument contre une extension de mots de passe, c'est un argument contre l'accès à internet.


Message édité par cosmoschtroumpf le 07-03-2025 à 21:41:53

---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°2535686
Poly
Posté le 07-03-2025 à 22:17:16  profilanswer
 

cosmoschtroumpf a écrit :

Et si ton navigateur est compromis tu penses qu'il pourra pas lire les mots de passe envoyés sur les sites ?

Échelle de problème incomparable avec celle d'avoir le trousseau entier qui a fuité.

n°2535687
PinkFloyd3​1
Jancoviciste Accélérationniste
Posté le 07-03-2025 à 22:24:24  profilanswer
 

PetitJean a écrit :


 
MAJ [HFR] Blabla-Gogol (version 0.1.0)
- modifications des urls
- ajout du minou dans la réponse classique
 
réglé :o
(fallait surveiller les changements dans l'aperçu)


ça marche ! merci ! :jap:


---------------
Le plus dur c'est pas l’Atterrissage, c'est la Chute. «Dieu se rit des hommes qui déplorent les effets dont ils chérissent les causes» FAFO.
n°2535688
XaTriX
Posté le 08-03-2025 à 21:40:36  profilanswer
 

https://i.imgur.com/pOyEXfM.png
 
putain bordel de merde à cul de bite


---------------
````````````````````````````````````````````````````````````
n°2535689
roger21
Posté le 08-03-2025 à 21:43:57  profilanswer
 

https://stackoverflow.com/questions [...] 6#79283306

 

chez moi avec le ExtensionManifestV2Availability à 2 il m'a jamais rien dis


Message édité par roger21 le 08-03-2025 à 21:46:43

---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°2535690
Poly
Posté le 08-03-2025 à 21:49:01  profilanswer
 

Chrome? Pourquoi un HFRien utilise le même navigateur basique que mme Michu, et pas Vivaldi comme le reste de l'élite?

n°2535691
PetitJean
Aspe rite
Posté le 08-03-2025 à 21:54:03  profilanswer
 

Poly a écrit :

Chrome? Pourquoi un HFRien utilise le même navigateur basique que mme Michu, et pas Vivaldi comme le reste de l'élite?


 
Vivaldi c'est le même moteur, qu'est-ce que ça change ?


---------------
oui
n°2535692
Poly
Posté le 08-03-2025 à 22:00:58  profilanswer
 

La tétrachiée de fonctionnalités facilitant l'UX et l'évitement des bloatwares de Google.

n°2535693
XaTriX
Posté le 08-03-2025 à 22:02:30  profilanswer
 

roger21 a écrit :

https://stackoverflow.com/questions [...] 6#79283306
 
chez moi avec le ExtensionManifestV2Availability à 2 il m'a jamais rien dis


Ouais j'ai rien modifié en amont, ça me fait iech :o
Mais on peut bypass, garder l'extension et la réactiver. Donc ça va :o


---------------
````````````````````````````````````````````````````````````
n°2535694
roger21
Posté le 08-03-2025 à 22:38:02  profilanswer
 

MAJ [HFR] Styles et mise en page (version 1.1.1)
- prise en compte des nouveaux liens pour les émojis de Copié/Collé


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°2535695
XaTriX
Posté le 08-03-2025 à 22:45:35  profilanswer
 

y'a pas un cdn pour les emojis plutôt ?


---------------
````````````````````````````````````````````````````````````
n°2535696
PetitJean
Aspe rite
Posté le 10-03-2025 à 05:19:56  profilanswer
 

et tu payes l'hébergement ok ?

 
PetitJean a écrit :

MAJ [HFR] Copié/Collé v2 (version 1.4.54)
- Nouvelle URL pour les emojis

 

certains me disent que la dernière version ne s'installe pas :??:


Message édité par PetitJean le 10-03-2025 à 05:20:26

---------------
oui
n°2535697
XaTriX
Posté le 10-03-2025 à 08:24:10  profilanswer
 

PetitJean a écrit :

et tu payes l'hébergement ok ?

 



Non un cdn déjà en place


---------------
````````````````````````````````````````````````````````````
n°2535698
PetitJean
Aspe rite
Posté le 10-03-2025 à 14:20:46  profilanswer
 

elle est pas mal celle là : sous Firefox le glisser-déposer de GIF ne fonctionne pas, en fait ça prend la frame du GIF en cours et imgur te convertit ça en png...


---------------
oui
n°2535699
XaTriX
Posté le 10-03-2025 à 14:22:03  profilanswer
 

j'ai souvent eu la frame au lieu du gif sous chrome, si je dis pa sde betises


Message édité par XaTriX le 10-03-2025 à 14:22:13

---------------
````````````````````````````````````````````````````````````
n°2535700
PetitJean
Aspe rite
Posté le 10-03-2025 à 15:22:46  profilanswer
 

MAJ [HFR] Copié/Collé v2 (version 1.4.55)
- afficher directement le GIF au lieu de le télécharger (en mode glisser-déposer entre onglets)


---------------
oui
n°2535701
MilesTEG1
Posté le 10-03-2025 à 15:49:10  profilanswer
 

PetitJean a écrit :

MAJ [HFR] Copié/Collé v2 (version 1.4.55)
- afficher directement le GIF au lieu de le télécharger (en mode glisser-déposer entre onglets)


J’aimerais bien passer définitivement sur cette version, mais faut à chaque maj que je modifie manuellement les raccourcis pour macOS.
Il n’y a pas moyen de faire une détection auto pour appliquer le CMD à là place du CtRL sur macOS ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°2535702
PetitJean
Aspe rite
Posté le 10-03-2025 à 16:10:58  profilanswer
 

MilesTEG1 a écrit :


J’aimerais bien passer définitivement sur cette version, mais faut à chaque maj que je modifie manuellement les raccourcis pour macOS.
Il n’y a pas moyen de faire une détection auto pour appliquer le CMD à là place du CtRL sur macOS ?


 
gnié ? c'est déjà détecté dans le code
 

Code :
  1. if (event.code == "KeyV" && (event.ctrlKey && navigator.platform.indexOf ("Mac" ) != 0 || event.metaKey && navigator.platform.indexOf ("Mac" ) == 0))


Message édité par PetitJean le 10-03-2025 à 16:14:14

---------------
oui
n°2535703
MilesTEG1
Posté le 10-03-2025 à 16:51:27  profilanswer
 

PetitJean a écrit :


 
gnié ? c'est déjà détecté dans le code
 

Code :
  1. if (event.code == "KeyV" && (event.ctrlKey && navigator.platform.indexOf ("Mac" ) != 0 || event.metaKey && navigator.platform.indexOf ("Mac" ) == 0))



Ho !  
Faut que je tente alors ^^


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°2535704
MilesTEG1
Posté le 10-03-2025 à 16:54:02  profilanswer
 

https://i.imgur.com/aOGklB7.png
 
Rhooo !!
j'ai du rater l'info comme quoi ça avait été modifié ^^
Trop bien ;)


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°2535705
PetitJean
Aspe rite
Posté le 10-03-2025 à 17:02:37  profilanswer
 

@xatrix : j'espère que c'était pas cloudflare le CDN que tu proposais [:frag_facile]


---------------
oui
n°2535706
XaTriX
Posté le 10-03-2025 à 17:19:15  profilanswer
 

J'ai pas vraiment cherché :D Pourquoi y'a un soucis avec eux ?


---------------
````````````````````````````````````````````````````````````
n°2535707
PetitJean
Aspe rite
Posté le 10-03-2025 à 17:21:27  profilanswer
 

XaTriX a écrit :

J'ai pas vraiment cherché :D Pourquoi y'a un soucis avec eux ?


 
la moitié de l'interned' en panne vu que tout passe par eux...


---------------
oui
n°2535708
cosmoschtr​oumpf
dawa powered
Posté le 10-03-2025 à 17:45:13  profilanswer
 

Si t'as plus de détails ça m'intéresse  :jap:


---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°2535709
XaTriX
Posté le 10-03-2025 à 17:46:31  profilanswer
 

PetitJean a écrit :

 

la moitié de l'interned' en panne vu que tout passe par eux...


Ah oui le tracker Ygg est affecté :o


---------------
````````````````````````````````````````````````````````````
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  276  277  278  ..  311  312  313  314  315  316

Aller à :
Ajouter une réponse
 

Sujets relatifs
HFR: web, android, iosFormulaire utilisateur de MAJ de paramètres utilisateur AzureAD
[MySQL] MAJ d'une table avec trigger et conditionsSimple connexion FTP avec user et mdp KO
Faire des scripts quant ta 0 connaissance =( PowerShellCollabo & Automatisation HFR
[PHP] droits du user du script ?Problème PHP (pour GLPI) après MAJ firmware Qnap
Possibilité de scripts clavier G510s? 
Plus de sujets relatifs à : • Pimp my HFR • User scripts et extensions • Maj du fp : 14/06/2026 •


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)