這些強制安裝的瀏覽器擴展程序幾乎不可刪

2021-01-04 IT168

  【IT168 資訊】谷歌瀏覽器通常被認為是最好的、最優秀的瀏覽器之一,像Firefox這樣的玩家正在通過增加創新功能來與谷歌瀏覽器競爭,但谷歌瀏覽器的受歡迎程度絲毫沒有受到影響。但是,這並不意味著Chrome是100%安全的,一位安全研究人員發現了谷歌瀏覽器中幾乎不可刪除的惡意附加組件。

  

  並且,火狐和谷歌瀏覽器上都發現了這些擴展程序,他們使用技術將用戶從網頁重定向到可以刪除擴展名的地方,並嘗試劫持用戶點擊其他網頁的流量。

  對於谷歌瀏覽器,研究人員發現該擴展程序名為「Tiempo en colombia」。它通過一種稱為「強制Chrome擴展」的方法推送。

  要將用戶從擴展頁面中逐出,它會將用戶從chrome:// extensions /重定向到chrome:// apps /?r = extensions。在此頁面上,只列出已安裝的應用程式。在Chrome中阻止JS或使用停用擴展程序,再重新啟動Chrome,並不會對殺死該擴展程序有任何幫助。

  停止該擴展操作的方法是在extensions文件夾中重命名1499654451774.js文件,它在擴展名列表中顯示已損壞。

  

  Malwarebytes也在火狐瀏覽器中找到了類似的名字為PUP.Optional.FFHelperProtection的擴展程序。它會阻止:background.js中的插件,並禁止用戶刪除它。

  通過在安全模式下運行火狐瀏覽器,移除該擴展程序相對容易一些,因為用戶可以看到所有安裝的擴展。

  

  儘管目前在線商店可能不存在確切的此類擴展程序,但其修改後的更新版本仍然佔上風。當它們通過強制安裝到達用戶機器上時,用戶都難以避免。因此,建議用戶慎重瀏覽網頁,並使用推薦的安全模式。在下載擴展之前,還應仔細閱讀其描述和評論。

  值得注意的是,這些擴展程序都會突出顯示一些圖片,涉及到Google Play商店或Chrome商店時,Google未能確保適當的審查。因此,除非Google對第三方擴展程序和應用程式的審核流程更為嚴格,否則這些問題不會消失。

相關焦點

  • 火狐瀏覽器擴展程序 「強制註冊」推遲到 Firefox44
    IT之家訊 根據之前消息,火狐瀏覽器開發商Mozilla打算在Firefox 42推行擴展程序強制註冊的政策,以便能夠對擴展程序進行規範,禁止未經註冊的擴展程序安裝使用,以免影響用戶上網體驗。
  • AVG 強制安裝 Chrome 擴展程序,洩露用戶瀏覽隱私
    IT之家訊 AVG的Web TuneUp Chrome擴展程序會在用戶安裝防病毒軟體時被強制安裝,使用Chrome瀏覽器的用戶會因此受到影響。谷歌Project Zero研究員Tavis Ormandy發現這個擴展程序存在漏洞,可允許攻擊者獲取用戶瀏覽歷史、cookies以及其他有效信息。
  • Google明年將強制要求Chrome擴展程序公布隱私做法
    為了保障Chrome用戶的安全及隱私,Google明年將賦給Chrome用戶更多的擴展程序控制權,同時也將強制Chrome擴展程序必須公布隱私做法。 過去當Chrome用戶安裝了擴展程序時,為了使用這些擴展程序,通常會賦給訪問瀏覽器資料或計算機硬體的權限,權限的授與是全有或全無,例如當允許擴展程序訪問所瀏覽的網站資料時,指的是用戶瀏覽的所有網站。
  • 安裝Office365ProPlus將安裝自己的Chrome擴展程序
    Microsoft將強制Office 365用戶切換搜尋引擎。在Chrome瀏覽器中,Google引擎將取代由Redmond公司開發的Bing引擎。很快,Office 365 ProPlus安裝工具將更改。默認情況下,該軟體將提供旨在修改默認Chrome搜尋引擎的擴展程序。
  • 如何在 Chrome 瀏覽器安裝 Web Store 外的第三方擴展程序
    近日 Google 的 Chrome 瀏覽器宣布從最新的 Chrome 21.x 以及更高的 Chrmoe 22.x 版本開始默認只允許從 Chrome Web Store 下載安裝擴展程序, 而眾多未登陸 Web Store 的無論是擴展插件還是應用程式抑或 Greasemonkey 等 JS 腳本都被排除在外。
  • 打開新世界,瀏覽器擴展程序如何逆天?
    如果說瀏覽器本身只能為用戶提供檢索、網站瀏覽等基本功能,那擴展程序算是為用戶打開新世界,屏蔽廣告、查單詞、下載難以解析的視頻、長截圖、購物比價,擴展程序幾乎無所不能。插件與擴展程序在谷歌瀏覽器中,輔助工具不僅擴展程序一種,還有插件。
  • 如何啟用Edge瀏覽器的擴展程序管理菜單
    由於基於Chromium瀏覽器,意味著能夠訪問和使用Chrome Web Store在內的擴展應用商城,只需要輕鬆點擊幾下就能完成安裝。儘管新版Edge瀏覽器完全兼容Chrome Web Store上的擴展程序(目前已經有數百萬款擴展),但是Edge也附帶了自己的擴展應用商城。因此微軟希望用戶能夠優先選擇微軟提供的最先進以及推薦的擴展程序。
  • 打開新世界,瀏覽器擴展程序為什麼這麼好用?
    如果說瀏覽器本身只能為用戶提供檢索、網站瀏覽等基本功能,那擴展程序算是為用戶打開新世界,屏蔽廣告、查單詞、下載難以解析的視頻、長截圖、購物比價,擴展程序幾乎無所不能。插件與擴展程序在谷歌瀏覽器中,輔助工具不僅擴展程序一種,還有插件。
  • 50% 的 Chrome 擴展程序幾乎無人使用
    Chrome 網上應用商店推出 8 年以來,可供安裝的擴展程序數量已達到 188,620 個,目前的安裝基數超過 10 億。
  • 谷歌瀏覽器被利用 兩個擴展程序被植入惡意軟體
    中國網1月22日訊 據英國《衛報》網站1月20日報導,谷歌已從其在線商店中移除了兩款谷歌瀏覽器擴展程序。之前人們發現這兩個程序會在用戶電腦中安裝惡意軟體。這兩個程序本來是合法工具,其分別是用來連接Twitter和Feedly閱讀器的RSS訂閱服務的。但隨後它們被一些提供劣質且具侵入性的廣告的公司購買並破壞。這些公司利用這些套件攔截谷歌搜索數據,並重新定位其廣告連結,以向不知情的用戶提供侵入性廣告。擴展程序原本用來為瀏覽器增加一些特定功能,就像手機上的app軟體一樣。
  • Google抨擊AVG強制用戶安裝有隱患的劫持式Chrome擴展
    谷歌安全研究團隊指責AVG「強制用戶安裝」該公司的Web Tuneup Chrome擴展程序。
  • Edge換核Chromium——如何在Microsoft的新Edge瀏覽器上安裝擴展
    在本文中,小編將引導大家逐步了解如何在Edge中查找和安裝擴展程序,並最終接入對Chrome擴展程序。獲得對Chrome擴展程序的訪問權限意味著需要採取一些額外的步驟。但是總的來說,這是一個簡單而快速的操作。
  • 瀏覽器擴展程序開發者對谷歌和 Mozilla 表示不滿
    近日,因瀏覽器擴展程序的讚賞功能不完善,開發者 Armin 在一篇博客文章中表達了對谷歌和 Mozilla 的不滿,認為他們在對開發人員的支持上做得還不夠好。
  • 一舉一動都被窺視,瀏覽器擴展程序收集用戶上網習慣數據
    相信大家在用瀏覽器上網時,或多或少都會用到各種擴展程序,例如全頁截圖、翻譯等等。不過要小心,有的擴展程序可能正在窺探你的瀏覽過程。兩個Online Security擴展程序是用來警告用戶訪問惡意網站或網絡釣魚網站;而SafePrice則是幫助用戶從各個購物網絡了解及比較最佳價格、領取各種折扣券、以及獲知旅遊優惠。大部分人可能都不知道自己是甚麼時候安裝這些擴展程序的,比較大的可能是他們在安裝Avast或AVG防病毒軟體時,軟體自己在用戶的瀏覽器上安裝的。
  • 谷歌改進Chrome擴展程序菜單,更像國產瀏覽器了
    谷歌Chrome瀏覽器是網站開發者必備的測試軟體,不僅如此,很多用戶也喜歡使用Chrome瀏覽器,因為它的簡潔、穩定快速等優勢。報告顯示,今年1月Chrome瀏覽器的市場份額已經從去年的60.57%上升至61.41%。
  • 你的chrome瀏覽器還可以這麼用?你知道嗎?擴展程序的安裝
    眾所周知谷歌瀏覽器是開發者人員的一片天地,雖然它不會有360瀏覽器,QQ瀏覽器做得通俗易操作,但是能好好使用它便是電腦操作的一片天地。首先它是這樣子,你發現兩張圖的不同之處了嗎?沒錯第二張圖更好看了,功能也更實用了。你發現了嗎?其實也就是一個擴展應用的小事情就可以把枯燥而又樸實無華的原生的谷歌瀏覽器變得如此好看。下面我來教一教如何安裝吧。
  • Chrome瀏覽器擴展程序竊取了加密錢包的私鑰
    一個Google Chrome擴展程序被發現在網頁上注入了JavaScript代碼,以從加密貨幣錢包和加密貨幣帳戶網站竊取密碼和私鑰。 昨天,MyCrypto平臺的安全總監Harry Denley發現該擴展程序包含惡意代碼。 根據Denley的說法,擴展名對用戶有危險。
  • 微軟公布18個Edge瀏覽器流氓擴展需刪除
    微軟的態度已經明確了,現在是一步步放棄對自家IE及傳統Edge瀏覽器的支持,全力轉向Chromium核心的新Edge瀏覽器,甚至不惜強制推廣。 新的Edge瀏覽器確實值得推薦一波,體驗不比Chrome瀏覽器差,而且完全兼容後者的插件及擴展,用起來很方便。 不過Edge瀏覽器的擴展也有問題,微軟審核不嚴,不少插件是直接被人從Chrome商店搬運,只是別有用心的人在這個過程中會動手腳,給這些插件/擴展加入廣告。
  • Opera 瀏覽器 55 版本讓安裝 Chrome 擴展更簡單
    Opera Software本周將基於Opera 55 Chromium的網絡瀏覽器推廣到所有支持平臺的穩定通道
  • Kiwi Browser - 能夠安裝擴展插件的瀏覽器
    💡 感謝你閱讀「 Android 應用 」的第 84 篇分享文章 大部分用戶之所以喜歡 Chrome 或是 Chromium 內核的瀏覽器,都是因為可以通過安裝擴展插件實現各種功能滿足個人的需要。