Știri
Tag: chrome web store

Google va șterge din Chrome Web Store extensiile rămase pe Manifest V2 începând cu 31 august , ceea ce înseamnă că utilizatorii și companiile care depind de astfel de instrumente (în special pentru blocarea reclamelor și protecția intimității) riscă să le piardă definitiv dacă nu iau măsuri, potrivit Zonait . Google pregătește eliminarea extensiilor construite pe vechiul format „Manifest V2” – standard folosit de majoritatea extensiilor dezvoltate până în 2022 și care, din diverse motive, nu au fost actualizate la „Manifest V3”. Printre exemplele menționate se numără uBlock Origin și alte extensii de tip adblock. De ce contează schimbarea: securitate și performanță vs. funcționalitate Compania argumentează că Manifest V3 a fost introdus pentru securitate mai bună și consum redus de resurse (memorie RAM și procesor). În același timp, materialul notează că există critici potrivit cărora modificările slăbesc eficiența soluțiilor de blocare a reclamelor și de protejare a intimității online. Un exemplu invocat este AdBlock: după actualizarea la Manifest V3, extensia ar fi devenit mai puțin eficientă din cauza limitărilor noului sistem, inclusiv prin reducerea numărului și tipului de reclame care pot fi urmărite sau blocate simultan. Chiar dacă unii dezvoltatori ar fi găsit între timp ocoliri pentru o parte dintre limitări, nu toate extensiile au fost migrate. Ce opțiuni ai dacă vrei să păstrezi extensiile vechi Potrivit sursei, după 31 august extensiile Manifest V2 rămase în Chrome Web Store „vor dispărea” definitiv. Pentru utilizatorii care vor să le mai folosească pe PC, sunt indicate două variante: instalarea Chrome 138 (prezentat ca ultima versiune care nu dezactivează automat aceste extensii) și dezactivarea actualizărilor automate ale browserului; trecerea la Firefox , Mozilla confirmând că nu intenționează să dezactiveze suportul pentru extensii Manifest V2 în viitorul apropiat. [...]

Peste 100 de extensii dăunătoare din Chrome Web Store au fost legate de furt de date și preluare de conturi , într-un caz care pune sub semnul întrebării eficiența verificărilor făcute de Google înainte de publicarea add-on-urilor, potrivit WinFuture . Investigația a fost realizată de compania de securitate Socket , care susține că extensiile identificate fac parte dintr-o campanie coordonată, cu infrastructură comună de comandă și control (servere folosite pentru a trimite instrucțiuni către software-ul malițios). Scopurile atribuite extensiilor includ furtul de date sensibile, deturnarea de conturi și fraudă publicitară. Cum au fost „ambalate” extensiile ca să atragă instalări Conform cercetătorilor, extensiile au fost publicate sub cinci identități diferite de dezvoltator și plasate în mai multe categorii, pentru a maximiza numărul de instalări. Printre exemplele menționate se numără: presupuse instrumente pentru o bară laterală în Telegram; simulări de jocuri de noroc (de tip slot machines sau Keno); extensii care pretind că îmbunătățesc conținutul YouTube și TikTok; programe de traducere și diverse utilitare. Ce pot face: de la „session hijacking” la comenzi rulate pe dispozitiv În centrul campaniei ar exista o infrastructură de servere operată printr-un server virtual al furnizorului de găzduire Contabo, de unde ar fi coordonate mai multe acțiuni malițioase, inclusiv: deturnarea sesiunilor (preluarea unei sesiuni autentificate, fără parolă); colectarea de date de identitate; executarea de comenzi pe dispozitivele afectate. Un element considerat deosebit de critic în raport este citirea tokenurilor OAuth2 de tip „bearer” (tokenuri de acces care permit unei aplicații să acționeze în numele utilizatorului). Socket arată că, împreună cu date precum adresa de e-mail, fotografia de profil și numărul contului, atacatorii ar putea obține acces extins la conturi Google. Unele extensii ar manipula și interfața browserului prin injectare de cod, iar altele ar include funcții ascunse care se activează automat la pornirea browserului și preiau comenzi de la serverul de control. De ce contează: reacția lentă și riscul de compromitere „invizibilă” a conturilor Un caz descris ca „deosebit de alarmant” vizează o extensie care ar citi și chiar ar putea înlocui sesiuni din Telegram Web, ceea ce ar permite preluarea discretă a conturilor. Cercetătorii spun că indicii din cod ar sugera o structură de tip „malware-as-a-service” (malware oferit ca serviciu) cu elemente în limba rusă. Potrivit raportului, deși Google a fost notificat, multe dintre extensiile dăunătoare erau încă disponibile recent în Chrome Web Store, ceea ce ridică un risc operațional direct pentru utilizatori și companii: o extensie instalată pe un browser folosit la serviciu poate deveni o cale de acces către conturi și date, fără semne evidente la prima vedere. [...]