一个反常识: 在 Chrome 浏览器里如何拿到用户最真实的 CPU 和其他硬件信息(不走 UA

72 天前
 RiverRay

前端老鸟都知道一个常识

谷歌浏览器里面是拿不到真实 CPU 和硬件信息的

(:UA 那个很容易伪造好吧

今天再给你一个反常识:

其实,Chromium 内置了一个系统级插件。

这个插件允许 *.google.com 网站获取宿主机 CPU 信息

去 Chromium 源码里找找,发现插件 ID 是:nkeimhogjdpnpccoofpliimaahmaaome 。

而且,这个插件还能对外通信

so ,骚操作来了

我们可以随便打开一个 Google 的网站在 console 里面输入:

chrome.runtime.sendMessage('nkeimhogjdpnpccoofpliimaahmaaome',
{method: 'cpu.getInfo'},
response => console.table(response));

CPU 、进程还有负载 一五一十的就有了

看源代码,这个内置插件里面还暴露了不少其他方法,可以自己探索玩玩

说人话:

如果你做的是浏览器扩展,完全可以获取到宿主机的 CPU 还有其他硬件信息的

哈哈哈哈哈

22354 次点击
所在节点    Chrome
147 条回复
NessajCN
72 天前
@DOLLOR 推测这种事情的起因一般遵循汉隆剃刀,也就是某个菜鸟开发需要 cpuInfo 但是改浏览器源码太麻烦就加个插件并白名单自己
SimonOne
72 天前
@maikaze #120 怪了,我在 www.google.com 试的,抛出异常“TypeError: Cannot read properties of undefined (reading 'sendMessage')”,我是 6.8.3381.46 (Stable channel) (x86_64)
ajaxgoldfish
72 天前
复现成功,牛 B

不过,cpu 信息而已,我身份证账号密码都在网上飘着了,还在乎这点吗。
laikick
72 天前
Google 会告诉你他记录了哪些信息,并且允许你查阅,控制,删除。
所以还是换兲朝公司的产品吧,虽然可能记录的更多,还和实名身份永久绑定不能注销,但不告诉也你不给你看眼不见心不烦对不对?
laikick
72 天前
说得难听点,就算是隐私被人爬了,我被海外的爬了他总不可能特地飞到大陆来人肉我吧,我何德何能啊。

至于被国内的爬了……我反正已经喝过茶了,楼主自行参考。
HTML001
72 天前
@laikick #125 经典比烂
WeiPong
72 天前
@registerrr gmail 可以啊
VinliamCao
72 天前
@dante9 #60 有无安装包流出
weijancc
72 天前
还真可以, 很酷
Leonkennedy2
72 天前
@Cooky 我试了 thorium 也有效
drydiy
72 天前
还有插件可以获取到所有 cookie ,哪怕设置 httponly 。浏览器插件真的别乱装。
Damn
72 天前
ungoogled-chromium 110.0.5481.78 复现失败

>Uncaught TypeError: Cannot read properties of undefined (reading 'sendMessage')
at <anonymous>:1:16
OneMan
72 天前
各位如果有当过 google play 开发者,就知道 google 对互联网的统治力,涉及每个角落,你的遍体数据,什么都有。
这个 chrome 真的不要用。
neiltroyer849
71 天前
@ajaxgoldfish 不好意思虽然有点偏题但不知道为什么笑得有点想死(允悲
XiLingHost
71 天前
用 Firefox 不就好了,早该去 Google 化了
jqtmviyu
71 天前
brave 复现失败
sunfly
71 天前
能拿来获取 mac 地址么😂
mayli
71 天前
@zeR0f1re 你装了啊,chrome 自带 hangouts 插件 ( nkeimhogjdpnpccoofpliimaahmaaome )。而且你都装 chrome 了,还在乎这浏览器带个插件获得你 cpu 信息?
haixiu
71 天前
前些天看到 chrome 要逐步废弃 manifest v2 就转 firefox 了,用了几周感觉没啥不适应的。
muzi131313
71 天前
goolge.com 验证成功,Version 126.0.6478.127 (Official Build) (arm64)

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1056113

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX