home.social

#chrome — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #chrome, aggregated by home.social.

fetched live
  1. 📋 #Stepshots is an open-source toolkit for recording interactive product demos — CLI, #Chrome extension, #React SDK and a live guided-tour player #opensource #rust #devtools
    🧵👇

    🎥 stepshots record drives a headless browser through tutorials defined in stepshots.config.json and bundles step-by-step screenshots into .stepshot files

  2. Tworzę Tabwell. W publicznej wersji 1.0.8 poprawiłem mały, ale kosztowny wyścig: dwa szybkie kliknięcia „przywróć” nie mogą uruchomić dwóch okien z tymi samymi kartami.

    Samo `disabled` na przycisku nie wystarcza. Drugi event może dotrzeć, zanim React wyrenderuje stan zajętości. Dlatego kontroler sprawdza synchroniczną blokadę przed rozpoczęciem zadania. Pierwsze wywołanie ustawia `inFlight` i identyfikator operacji; następne w tym samym widoku zwraca `false`, zanim poprosi tło o otwarcie okna.

    Blokada jest czyszczona w `finally`, ale tylko wtedy, gdy nadal należy do tej samej operacji. Spóźnione zakończenie starszego zadania nie może odblokować nowszego.

    Zakres jest celowo precyzyjny: to ochrona ponownego wejścia w obrębie inicjującego panelu, popupu lub widoku odzyskiwania, a nie deklaracja globalnego mutexu między wszystkimi kontekstami rozszerzenia.

    Powód UX jest prosty: opóźniona reakcja interfejsu nie może zmieniać „spróbuj ponownie” w „utwórz duplikat całej sesji”.

    Obraz 1 — prawdziwy polski panel boczny z punktami wejścia do przywracania.
    Obraz 2 — osobny diagram blokady ponownego wejścia w obrębie inicjującego widoku.

    Tekst przygotowany z pomocą AI i sprawdzony z niezmienną wersją 1.0.8. #programowanie #Chrome

  3. Falsa atualização crítica no Chrome engana utilizadores e instala malware no computador. Manter o navegador protegido é essencial, mas os cibercriminosos estão a utilizar o próprio processo de segurança como isco. 🚨

    🔗 tugatech.com.pt/t89294-falsa-a

    #chrome #computador #malware 

  4. Perplexity vuole comprare Google Chrome: offerta shock da 34,5 miliardi
    #Perplexity #google #chrome
    Perplexity AI lancia un'offerta non richiesta da 34,5 miliardi di dollari per acquisire Google Chrome. La mossa sfrutta le pressioni antitrust su Mountain View per rivoluzionare il settore dei browser.

    marcosbox.com/2026/08/16/perpl

  5. #chrome extension Smartreach Task Manager seems malicious. Its #cybersecurity badness score is 87/100!

    ```json
    {"id": "hohnofgiopagfojkjalkjkgogpkjghpe", "score": 87, "platform": "chrome", "name": "Smartreach Task Manager"}
    ```

  6. #chrome extension Velvet Rose Bloom seems malicious. Its #cybersecurity badness score is 95/100!

    ```json
    {"id": "ppcnenbpoiidkikcfofneihmjcnillpn", "score": 95, "platform": "chrome", "name": "Velvet Rose Bloom"}
    ```

  7. #chrome extension Sanzap Automatize Seu Ate seems malicious. Its #cybersecurity badness score is 87/100!

    ```json
    {"id": "lnmjfobfmnphfokonmdmaimblmdhaddi", "score": 87, "platform": "chrome", "name": "Sanzap Automatize Seu Ate"}
    ```

  8. #chrome extension Leadian seems malicious. Its #cybersecurity badness score is 90/100!

    ```json
    {"id": "hnpiljfmekfjeaolnojfgblonmgekago", "score": 90, "platform": "chrome", "name": "Leadian"}
    ```

  9. #chrome extension Enable Right Click Copy — seems malicious. Its #cybersecurity badness score is 87/100!

    ```json
    {"id": "pkoccklolohdacbfooifnpebakpbeipc", "score": 87, "platform": "chrome", "name": "Enable Right Click Copy \u2014"}
    ```

  10. #chrome extension Claimx Wallet seems malicious. Its #cybersecurity badness score is 99/100!

    ```json
    {"id": "bchioacfcjhecnkpacgaeeahboimfloe", "score": 99, "platform": "chrome", "name": "Claimx Wallet"}
    ```

  11. #chrome extension Hope Generator seems malicious. Its #cybersecurity badness score is 98/100!

    ```json
    {"id": "heeinfaehfpohkjmneeaimdafeecebah", "score": 98, "platform": "chrome", "name": "Hope Generator"}
    ```

  12. Pocketables: You’ve got a 4GB Gemini Nano AI in your Chrome folder – want to talk to it?. “Assuming you are running Windows or on a Mac and have not uninstalled and blocked that, and you’re running an up-to-date Chrome, you might be wondering ‘can I talk to Gemini Nano on my computer from this totally not sketchy looking website?’ The answer appears to be yes. Might work on Android and […]

    https://rbfirehose.com/2026/08/15/pocketables-youve-got-a-4gb-gemini-nano-ai-in-your-chrome-folder-want-to-talk-to-it/
  13. #chrome extension Sblso seems malicious. Its #cybersecurity badness score is 100/100!

    ```json
    {"id": "hoopocgmbiaojlinfaaobhjipbfpghik", "score": 100, "platform": "chrome", "name": "Sblso"}
    ```

  14. #chrome extension Genius Invite seems malicious. Its #cybersecurity badness score is 96/100!

    ```json
    {"id": "mnoekldnofkiblbmgdakgkdkbemlofkd", "score": 96, "platform": "chrome", "name": "Genius Invite"}
    ```

  15. #chrome extension Gic Wallet Pro seems malicious. Its #cybersecurity badness score is 96/100!

    ```json
    {"id": "kcpjmfgfjglnkkklpfnlkmbhkndmplfc", "score": 96, "platform": "chrome", "name": "Gic Wallet Pro"}
    ```

  16. #chrome extension Orange Wallet seems malicious. Its #cybersecurity badness score is 90/100!

    ```json
    {"id": "ccgfdpcandaoolokmfcmjdmfklcnbeki", "score": 90, "platform": "chrome", "name": "Orange Wallet"}
    ```

  17. #chrome extension Nexus Ai All In One Ai As seems malicious. Its #cybersecurity badness score is 99/100!

    ```json
    {"id": "megonkedidbhgokacgilpjmhlbbhanck", "score": 99, "platform": "chrome", "name": "Nexus Ai All In One Ai As"}
    ```

  18. Tworzę Tabwell. Przy odtwarzaniu sesji przeglądarki ten sam adres URL nie zawsze ma ten sam poziom zaufania.

    Plik importowany z zewnętrznego narzędzia traktuję jak nieufne dane: do bazy trafiają wyłącznie poprawne adresy `http:` i `https:`. Parser WHATWG normalizuje schemat przed sprawdzeniem, więc zapis z tabulatorem lub inną próbą ukrycia `javascript:` nie przechodzi.

    Własny snapshot jest innym przypadkiem. Użytkownik może naprawdę mieć kartę `chrome://` albo lokalny plik `file://`, więc ścisła lista HTTP usunęłaby legalne dane. W tej ścieżce blokowane są tylko schematy wykonujące kod: `javascript:`, `data:` i `vbscript:`.

    Wniosek jest szerszy niż rozszerzenia: walidacja powinna zależeć od pochodzenia danych, a nie od samego typu pola. „URL” z pliku obcego i „URL” przechwycony przez przeglądarkę to dwa różne kontrakty.

    Obraz 1 — prawdziwy polski interfejs z rozwiniętą strukturą grup.
    Obraz 2 — osobna ilustracja pokazująca stan sesji, który trzeba zachować.

    Tekst przygotowany z pomocą AI i sprawdzony z kodem wersji 1.0.6. #programowanie #bezpieczeństwo #Chrome

  19. #chrome extension Halfcut Saving Rainforest seems malicious. Its #cybersecurity badness score is 92/100!

    ```json
    {"id": "nhhighgihjikmgelmbpfblfcdeegbcmd", "score": 92, "platform": "chrome", "name": "Halfcut Saving Rainforest"}
    ```

  20. #chrome extension TikTok Mate - AI CODEX & Analytics & Downloader seems malicious. Its #cybersecurity badness score is 88/100!

    ```json
    {"id": "lmcgngnnonmkpendfjklelgoonofbgnd", "score": 88, "platform": "chrome", "name": "TikTok Mate - AI CODEX & Analytics & Downloader"}
    ```

  21. #chrome extension Wa Autom Messenger Whatsapp seems malicious. Its #cybersecurity badness score is 89/100!

    ```json
    {"id": "ileggckmpfmboofdnghohcgcppdcklfd", "score": 89, "platform": "chrome", "name": "Wa Autom Messenger Whatsapp"}
    ```

  22. #chrome extension Whatsapp Automation Tool seems malicious. Its #cybersecurity badness score is 93/100!

    ```json
    {"id": "fhkhplppblkmbfcchfjaagmkanipjlen", "score": 93, "platform": "chrome", "name": "Whatsapp Automation Tool"}
    ```

  23. #chrome extension Hyperdock seems malicious. Its #cybersecurity badness score is 98/100!

    ```json
    {"id": "ilhnnmiaoeiogojmdgokibkngmmadmoo", "score": 98, "platform": "chrome", "name": "Hyperdock"}
    ```

  24. Über 500 betrügerische #VPN-Erweiterungen mit 75.000 Installationen im #Chrome Web Store zielen vor allem auf russischsprachige Nutzer. Google hat 221 entfernt, über 500 bleiben aktiv. Diese Erweiterungen bieten keine echte Verschlüsselung und können Daten an russische Behörden weitergeben. heise.de/news/Hunderte-irrefue

  25. #chrome extension Alô Ia seems malicious. Its #cybersecurity badness score is 96/100!

    ```json
    {"id": "ihnbkefpjapeogbdmamjgbhkihgchcim", "score": 96, "platform": "chrome", "name": "Al\u00f4 Ia"}
    ```

  26. #chrome extension Free Tiktok Video Downloader seems malicious. Its #cybersecurity badness score is 95/100!

    ```json
    {"id": "iaiagdbpgmjabfpedoldelapnjpiihnc", "score": 95, "platform": "chrome", "name": "Free Tiktok Video Downloader"}
    ```

  27. Tworzę Tabwell, menedżera sesji i grup kart dla Chrome. Jeden z najłatwiejszych do przeoczenia przypadków pojawia się, gdy w chwili zapisu przeglądarka nie udostępnia ani `tab.url`, ani `tab.pendingUrl`.

    Pominięcie karty cicho zmienia migawkę. Pusty ciąg zapisuje rekord, którego nie da się poprawnie odtworzyć. Samo `about:blank` też kłamie, bo nie odróżnia prawdziwej pustej strony od adresu chwilowo niedostępnego.

    Używam więc dwóch informacji razem:
    `{ url: 'about:blank', urlUnavailable: true }`

    Pierwsza daje bezpieczny cel odtworzenia. Druga zachowuje pochodzenie fallbacku. Gdy `pendingUrl` istnieje, wygrywa i znacznik nie jest dodawany.

    Najważniejszy test nie kończy się na helperze. Rekord przechodzi przez IndexedDB, eksport, import, fingerprint sesji i odtwarzanie. Sprawdzam jednocześnie, że:
    • karta nie znika z migawki;
    • pusty URL nie trafia do bazy;
    • znacznik przeżywa eksport i import;
    • prawdziwe `about:blank` ma inny fingerprint niż fallback;
    • odtwarzanie wykonuje dokładnie jedno żądanie.

    To mały kontrakt, ale chroni przed najgorszym rodzajem błędu: pozornie udanym zapisem, który po awarii nie potrafi odtworzyć tego, co użytkownik widział.

    Obraz 1: rzeczywisty polski ekran odzyskiwania Tabwell.
    Obraz 2: oddzielna plansza pokazująca warstwę odzyskiwania.

    #Chrome #ManifestV3 #programowanie #testy