日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 前端技术 > HTML >内容正文

HTML

赶快卸载!微软新公布了18个流氓浏览器插件!

發布時間:2024/9/15 HTML 50 豆豆
生活随笔 收集整理的這篇文章主要介紹了 赶快卸载!微软新公布了18个流氓浏览器插件! 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

為了增強瀏覽器的功能,我們通常會在上面安裝各種插件。

一些需要第三方軟件才能實現的效果,通過插件都可以在瀏覽器內快速實現。

瀏覽器插件固然強大方便,但是也有一些弊端——近年來,大量惡意插件在Chrome插件商店渾水摸魚,嚴重危害用戶安全。

這些惡意插件往往偽裝成正常的瀏覽器工具,被用戶下載安裝后,就能劫持用戶電腦、植入惡意代碼、釣魚、竊取信息、挖礦、重定向到惡意網站等等。

這給Chrome開發團隊帶來不小的困擾,因為惡意插件屢禁不止,上架速度甚至比谷歌刪除它們的速度還快。

今年1月,我們團隊所開發的infinity插件也不例外地中招了——山寨版的上傳者還非常無恥地將其改成了一款付費工具,合人民幣700多元。

今年,微軟Edge轉投Chromium內核。根據用戶反饋,其體驗不比Chrome瀏覽器差,而且完全兼容后者的插件。

再加上Edge的插件商店國內可以正常訪問,所以比起Chrome來說省下了不少事。

然而,跟谷歌一樣,如今的Edge瀏覽器插件商店,也面臨著審核不嚴、惡意插件泛濫的問題。

由于Edge插件商店推出的時間不長,因此,有不少來自Chrome商店的知名插件都被人搶先一步搬運了過來。

注意,這些搬運者,并非是Chrome插件的原開發者。

所以,一些別有用心的人便會在這個過程中動手腳,比如在這些插件中插入惡意程序代碼、添加后門等等。

近日,據ZDnet US稱,在接到用戶大量投訴之后,微軟宣布在11月20日至25日之間刪除了18個插件。

據公告顯示,這批被刪除的插件主要存在兩類問題:

一、山寨插件

它們通常會偽裝成Chrome版的官方版本,但實際不是。

這類插件包括Ublock Adblock Plus、Greasemonkey、Wayback Machine等知名工具。

二、流氓插件

還有一部分就更流氓了,它們是直接從Chrome商店中復制搬運的知名插件。

只不過在“開發者”將其搬運到Edge插件商店之前,會在里面加入自己的惡意代碼。

靠著這些知名插件的名氣和下載量,這些“開發者”便很容易地在大量用戶的網頁中植入廣告獲利。

這些插件包括在Chrome商店中非常出名的、擁有200萬以上用戶的The Great Suspender,以及:

Floating Player

Go Back With Backspace

friGate CDN

Full Page Screenshot

One Click URL Shortener

Guru Cleaner

Grammar and Spelling Checker

Enable Right Click

FNAF

Night Shift Redux

Old Layout for Facebook

微軟提到,如果大家使用了以上從Edge商店安裝的插件,建議從瀏覽器中將其刪除。

據中招的網友反饋,Edge已經主動暫停了以上違規插件的運行,并警告該擴展程序包含惡意軟件。

不過話說回來,這也不是Edge插件商店第一次出現這樣的情況了。

今年8月,便有安全人員曝光,Edge商店里的某知名插件是山寨版本。

雖然Edge上的這款插件功能可以正常使用,但是上傳者別有用心加入了其他代碼。

根據V2EX大神的分析對比,發現其background.html里多引了一個腳本js/pic.js。

這個腳本能夠加載商品返利代碼,讓用戶在網購的時候被篡改成另外的頁面下單,然后上傳者就會獲得分成。

此外,插件上傳者將該腳本隱藏為一個PNG圖像文件,很多專業人士都不一定能注意到其中的問題。

事實上,這款插件早就被曝光含有惡意代碼了,評論中也一直都有用戶提及此事,但微軟卻遲遲沒有將該插件下架。

并且,在Edge插件商店中,也不止是這一些插件存在問題。

據了解,去年12月微軟的Edge瀏覽器插件商店上線后,只有大約160個插件上線。

此后,這個數字迎來了飛躍式的增長,惡意插件的數量也相應增多。

外媒報道稱,在過去十年中,Chrome和Firefox插件商店在網絡犯罪分子中“備受青睞”。

隨著Edge瀏覽器的使用量不斷增加,預計這類事件將變得更加普遍。

就目前而言,微軟官方的Edge商店審核效率確實是有些低下的。對于用戶來說,我們能做的,還是在安裝新插件前,一定要多閱讀評論,謹慎下載安裝。

往期推薦: 收藏 | 49 個 Python 學習資源我都逛哪些技術網站?(程序員必備58個網站匯總)肝!精心整理了 50 個數據源網站! 與50位技術專家面對面20年技術見證,附贈技術全景圖

總結

以上是生活随笔為你收集整理的赶快卸载!微软新公布了18个流氓浏览器插件!的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。