Google发布Chrome官方扩展DOM Snitch 可发现网页代码漏洞

标签: Google Chrome 谷歌浏览器 | 发表时间:2011-06-21 23:28 | 作者:(author unknown) 小老虎
出处:http://www.cnbeta.com
Google今天发布了一个名为DOM Snitch的Chrome官方扩展,它可以让开发者和安全人士在浏览网站时自动识别出不安全的代码,这种扩展的灵感其实是来自于5周之前一家安全公司Mind Security在Firefox上的作品DOMinator,使用这种工具用户可以轻易发现例如XSS、数据泄漏等问题,并指出问题所在的代码段,帮助用户规避以及厂商发现后修补。

相关 [google chrome 官方] 推荐:

官方 Chrome 扩展 Google Translate for Google+

- Qian - 谷奥——探寻谷歌的奥秘
其实这是个挺无聊也挺没技术含量的Chrome扩展,不过因为是Google官方的所以还是捎带手说一下. Google员工Josh Estelle做了这个Google Translate for Google+扩展,安装之后即可在每个Google+信息流里看到一个新的Translate按钮,点击即可将信息流或评论翻译成Google Translate所支持的任何语言.

谷奥: Google 官方推出 Google +1 的 Chrome 扩展

- 万俟尘 - 谷奥聚合——谷奥主站+谷安 aggregator
尽管我们已经可以用第三方的Google +1 Chrome扩展为浏览中的任何网站进行Google +1操作了,但今天要介绍的是Google官方推出的Google +1扩展. 没啥特别的,也是一个+1的按钮,点击就为当前浏览的标签页进行Google +1,已经+1的也可再次点击取消+1. 隐私敏感人士需要注意,该扩展在对标签页进行Google +1操作后会将你当前浏览的网页信息发送到Google服务器,不过不会关联到你的帐户,就是说Google不知道是谁对网页进行+1操作了.

Google 官方推出双语搜索建议 Chrome 扩展

- pomT - 谷奥——探寻谷歌的奥秘
今天Google中国官方推出了一款打通搜索和翻译的Chrome扩展双语搜索建议. 安装之后即可在Google搜索里看到双语的搜索建议(如上图). 默认是中文翻英文,你也可以修改成其它语言:. 然后在扩展的设置里可以选择更多的语言(总共53种),以及所应用到的搜索产品:. 找日本动画片相当方便了,直接搜索建议里给出的日语即可:.

Google+1 按鈕 官方版Google Chrome外掛推出,有什麼用?

- chris - 電腦玩物
Google的「讚」,也就是「Google+1」服務,終於在Google Chrome瀏覽器上推出了官方版本的「Google+1 按鈕」. 透過安裝這款擴充套件,當你來到任何網頁上時,可以看到有多少人為目前網頁按過「+1」,而如果你喜歡、推薦這個網頁內容,也可以點下自己的「+1」. Google+1(和Google+社交圈服務不完全相同)有什麼用處呢.

Google发布Chrome官方扩展DOM Snitch 可发现网页代码漏洞

- 小老虎 - cnBeta.COM
Google今天发布了一个名为DOM Snitch的Chrome官方扩展,它可以让开发者和安全人士在浏览网站时自动识别出不安全的代码,这种扩展的灵感其实是来自于5周之前一家安全公司Mind Security在Firefox上的作品DOMinator,使用这种工具用户可以轻易发现例如XSS、数据泄漏等问题,并指出问题所在的代码段,帮助用户规避以及厂商发现后修补.

ActiveX for Chrome 登陆 Chrome 官方扩展库

- Tony - Chrome迷
三个星期前,我们报道了 Chrome迷论坛会员 eagleonhill 打造出了首款可以在 Chrome 上使用 ActiveX 控件的扩展,引来了不少网友的关注. 不过当时的版本还非常初级,问题也很多,并且没有发布到官方 Chrome 扩展库中,很多用户表示不敢用. 经过作者的努力,现在这枚扩展已经修正了大量的Bug、给用户提供了一些预定义设置.

Google Chrome使用经验谈

- sylvia - 月光博客
  尽管笔者对于Google Chrome(谷歌浏览器)有着这样那样的偏爱,但是笔者仍然需要诚实告诉你它并不是对所有人都是一个好选择. 当然它有着启动快速、界面简洁的特点,但是对于习惯了IE、Firefox界面的朋友来说也许这并不是一个好选择,除此之外它还是一个挥霍无度的家伙,所以2G内存是它的基础配备,因为就连笔者的4G内存有时都力有不逮,痛并快乐着的确是一个很好的形容.

在 Google Chrome 中运行 Termkit

- sprite.evan - 黑客志
Termkit 是由 Steven Wittens 开发的新一代的图形终端( 黑客志之前的介绍 ). Termkit 是基于 Webkit 内核( 就是 Chrome 和 Safari 用的那货 )构建的. 不过 Termkit 有个最大的问题就是,你必须有一个 Mac 并且必须用 OSX 才能用.

超酷的 Chrome Experiment :Google Gravity

- Don - 谷奥——探寻谷歌的奥秘
感谢读者 catchz 的提醒. 我们知道 Google 有一个 Chrome Experiments 网站,这里集中了各种各样超酷的 HTML5 效果演示,其中非常有意思的一个就是这个 Google Gravity 万有引力. 打开这个页面(或者在 Google 搜索框输入 Google Gravity ,然后 feeling lucky )后,你会看到 Google 首页所有元素全部以自由落体形式掉到窗口的最下方,你可以随便用鼠标箭头捡起某个东西扔出去.

Google Chrome快捷键大全

- 飞羽飞之猪 - 软件志
相信很多朋友在使用过Google Chrome之后,就会不想回到原先使用的浏览器了,尤其是IE. 没错Google Chrome的优点很多,已经获得了一大部分网友们的用户,软件志现在也是Firefox+Chrome混搭着用. 今天软件志在豆瓣闲逛是看到一篇关于Google Chrome快捷键的帖子,发现很全面,所以就转之.