Google Chrome: Kötü amaçlı taklitçi yerine yasal editthiscookie uzantısı kaldırıldı

EditThiscookie, Google Chrome için tarayıcı tarafından depolanan çerez verilerini düzenlemek için kullanabileceğiniz özel bir uzantıdır. 2015 yılında Gacks hakkında bahsettim.

3 milyondan fazla kullanıcı ve 11.000 derecelendirme ile uzantı Chrome web mağazasından kaldırıldı. Google'ın kaldırmadığı şey, ilk olarak Editthiscookies ve şimdi kötü niyetli olan Editthiscookie® olarak adlandırılan bir taklitçi uzantısıdır.

Ne zamanbaşlatmayı deneMeşru uzantının Chrome Web Store adresi, “Bu öğe mevcut değil” hata mesajını alırsınız. Sahte uzantının sayfası hala açık (bağlantılı değil, çünkü kötü niyetli).

Kötü amaçlı yazılım araştırmaları ile tanınan Eric Parker, bir YouTube videosunda kötü niyetli uzantıyı analiz etti.

Önerilen Okuma:Vivaldi Tarayıcı 6.8 Güncellenmiş Posta İstemcisi ve Chrome Uzantı İçe Aktarma ile Lansmanlar

Ekstansiyonun, videonun YouTube'da yayınlandığı sırada 30.000 kullanıcısı vardı. Bugün 50.000'den fazla kullanıcıya oturuyor.

Parker uzantıyı bir test sistemine kurdu ve birkaç anomali keşfetti. Bunlar şunları içerir:

  • Sahte uzantı için sahte bir web sitesi.
  • Gizlenmiş kod.
  • Bilgi Çalma Kodu, özellikle Facebook'tayken.
  • Kimlik avı.
  • Reklam kodu.

Araştırmacı, çerez verilerini açıklamak için kod bulamadı, bu da oturum çerezlerine uzantının analiz edilen versiyonu tarafından dokunulmadığı anlamına geliyor.

Chrome'da varsayılan olarak etkinleştirilen otomatik uzantı güncellemeleri ile, güncellemeler yoluyla ek casus yazılım veya kötü amaçlı yazılım özelliklerinin eklenmesi şansı vardır.

Chrome ve Chromium kullanıcıları, sahte olanın cihazlarına yüklenip yüklenmediğini görmek için yüklü uzantılar listesini kontrol etmek isteyebilir.

Sadece kullanıcı tarafından yüklenen tüm uzantıların listesini almak için Chrome: // extensions/tarayıcının adres çubuğuna yükleyin. EditThiscookies veya EditThiscookie®'yi görürseniz, sahte olanı yüklediniz. Bu durumda hemen çıkarın.

Bir alternatifKurabiye editörü.

Bilmek güzel:Krom uzantıları doğrulama kılavuzumuz.

Kelimeleri Kapatma

Chrome için orijinal popüler çerez düzenleme uzantısının kaderi bu aşamada belirsiz.

Meşruiyetin GitHub'daki uzatma varlığı üzerinde bir kontrol, eksik Manifest V3 desteğiyle bir ilgisi olabileceğini gösteriyor. Uzantı mevcut değil gibi görünüyorEn azından beriTemmuz 2024.

Harika bir başlık oluştursa da, Google'ın yanlış uzantıyı kaldırması olsa da, Chrome için yeni uzantılar kural setini desteklemediği için meşru uzantının kaldırılması daha olası görünüyor.

Google'ın web mağazasının büyük bir kopya uzatma sorunu vardı ve hala var. 2015 ve 2017'de mağazanın çok sayıda “Ublock” uzantısına ev sahipliği yaptığını fark ettim. Hepsi, Ublock Origin hariç, taklitçilerdi.

Yakın gelecekte yeni uzantılardan yeni uzantılardan güncellenmeyen daha fazla uzantı kopyası bekleyin.

Bu konuda ne alıyorsun? Kurulumdan önce krom uzantıları inceliyor musunuz?