如何通过开发者控制台查看Electron桌面应用的Electron版本?
如何快速查看Electron桌面应用的Electron版本(并判断是否受CVE-2018-1000136影响)
嘿,我来帮你搞定这个问题!要确认Signal Desktop、VS Code这类Electron应用的Electron版本,开发者控制台确实是个便捷途径,同时也能快速判断是否受特定漏洞影响。下面分步骤说明:
一、通过开发者控制台查看Electron版本
1. 打开开发者工具
不同应用的打开方式略有区别:
- 通用快捷键:Windows/Linux按
Ctrl+Shift+I,Mac按Cmd+Opt+I,大部分Electron应用都支持这个快捷键直接调出开发者控制台。 - 特殊情况:如果快捷键无效,比如VS Code可以按
Ctrl+Shift+P(Windows/Linux)或Cmd+Shift+P(Mac),在命令面板输入"Toggle Developer Tools"并执行;Signal Desktop可以在设置中找到「开发者选项」开启后再打开控制台,或者右键界面空白处选择「Inspect」。
2. 输入命令查询版本
在控制台的「Console」标签页输入以下命令之一,回车即可获取版本号:
- 最直接的命令:
process.versions.electron这个命令直接调用Electron的进程对象,返回当前应用使用的Electron版本号,大多数应用都能直接生效。
- 如果
process对象被隐藏(部分应用会做安全限制),可以试试:require('electron').remote.process.versions.electron注意:新版Electron默认禁用了
remote模块,这个命令可能在较新的应用中失效,此时可以尝试window.electron?.process?.versions?.electron(不同应用的暴露方式可能略有差异)。
举个例子:打开VS Code的开发者控制台,输入process.versions.electron,就能看到类似28.2.3这样的版本号。
二、判断是否受CVE-2018-1000136影响
先明确这个漏洞的影响范围:
CVE-2018-1000136是Electron的安全漏洞,仅影响Electron 1.8.x系列版本 < 1.8.2-beta.3,以及Electron 2.0.x系列版本 < 2.0.0-beta.2。
判断逻辑很简单:
- 如果查到的版本属于上述两个区间内,说明应用受该漏洞影响;
- 如果是1.8.2及以上的1.8版本、2.0.0及以上的2.0版本,或者更老的(如1.7.x及以下)、更新的(如3.x及以上)版本,都不受这个漏洞影响。
内容的提问来源于stack exchange,提问作者Johannes S.
相关产品推荐
相关产品推荐

