URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 122705
[ Назад ]

Исходное сообщение
"Серия вредоносных дополнений в Chrome Web Store и модулей в RubyGems "

Отправлено opennews , 17-Дек-20 23:01 
В каталогах Chrome Web Store  и...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54277


Содержание

Сообщения в этом обсуждении
"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 17-Дек-20 23:01 
Не может быть! Вроде такого никогда не было!

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним84701 , 17-Дек-20 23:14 
> Не может быть! Вроде такого никогда не было!

И вот -- опять!

OpenNews: Chrome-дополнение Particle было выкуплено у автора и превращено во вредоносное ПО
OpenNews: Дополнение Web of Trust уличено в продаже сведений о посещениях пользователей
OpenNews: Зафиксирована скупка популярных браузерных дополнений для распространения вредоносного кода


"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Dzen Python , 18-Дек-20 09:29 
Ну таки да, денежку зарабатывать надо.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 11:29 
Это тебе не старая ручная проверка кода расширений как было когда-то в Mozilla для Firefox. Хотя если расширение "Рекомендовано", то и сейчас оно проверено вручную. Только гарантий от его продажи это не дает никаких. И права доступа тоже не дают, без них ничего нормальное работать не будет. Все держится чисто на доверии разработчику.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено VINRARUS , 17-Дек-20 23:14 
Это uBlock origin вредоностный для гуля, вот с ним и борятся.
А эти лиш однодумцы.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 08:20 
> В частности, дополнения отправляют на внешний хост информацию о каждом переходе пользователя на новый сайт.

Кстати да. uBlock origin это делает. И перекупленный The Great Suspender. Почему-то их нет в списке.


"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 09:32 
У меня ublock по белым спискам, и он никакой инфы вообще никуда не передаёт.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 17-Дек-20 23:38 
'После установки пакетов на системах с ОС Windows запускался процесс'
В maven такое невозможно

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 17-Дек-20 23:42 
Вредоносный процесс будет запущен при запуске библиотеки, а не во время установки

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено anon23 , 18-Дек-20 00:22 
Какая неожиданность!...

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено dh_ , 18-Дек-20 00:26 
Хахаха, оборжака

И ничего вебмакаки с этим не сделают. Никогда.


"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Неа , 18-Дек-20 01:08 
Сделают! Ещё один форк.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено dh_ , 18-Дек-20 01:13 
И будет то-же самое.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено вынь всего и вся , 18-Дек-20 01:42 
Мне пару раз предлагали 300$ за мое дополнение 2000+ пользователей.
Идиоту понятно, для каких целей выкупаются дополнения, которые нельзя монетизировать непосредственно через функционал дополнения.
Все эти продажи дополнений чистая аморалка. Авторы рать хотели на безопасность пользователей, бабло важнее.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено СеменСеменыч777 , 18-Дек-20 03:59 
> Авторы рать хотели на безопасность пользователей

есть мнение, что пользователи обязаны заботиться о своей безопасности сами (так же как и в реале). либо нанять профессионала.


"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 11:33 
Так и представляю, каждый не-программист Земли нанимает себе личного программиста или тратит 5+ лет на изучение программирования. Как там кукуха? На месте?

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено вынь всего и вся , 18-Дек-20 13:37 
Это совершенно новый вид мышления - "Зачем мне думать о безопасности окружающих при совершении своих действии?".

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено СеменСеменыч777 , 19-Дек-20 15:26 
если от "окружающих" не прилетит ответка, то думать о них совершенно излишне. они мне никто. в 1ую очередь надо думать о себе.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Нате , 19-Дек-20 20:29 
Ломаете всю мою жизнь и воспитане, которое состояло в том, что окружающие люди и их потребности выше собственных!

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено СеменСеменыч777 , 19-Дек-20 22:30 
обычное дело. особенно в советское время. воспитывали именно так для собственного удобства.
но сейчас эти воспитатели уже умерли, настала пора многое переосмыслить.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено СеменСеменыч777 , 18-Дек-20 19:31 
так и я представляю - каждый водитель категории B периодически нанимает себе личного (???) автомеханика ... упс, а это реальнеая практика. кукуха на месте, брат жив-здоров, это безвредно.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 07:13 
>Мне пару раз предлагали 300$ за мое дополнение 2000+ пользователей.

Ты его не продал потому что мало предлагали. Предложили бы больше - продал бы. Ценники потому что знать надо.

Я недавно два по 10к баков продал с 50к уников каждое. 🤗


"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 09:40 
Месяц назад за два ляма бачей продал свой тетрис, пишу из особняка, тискаю за попку служанку 🤣

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 11:33 
Оу, телепат в треде.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено вынь всего и вся , 18-Дек-20 13:29 
>> Ты его не продал потому что мало предлагали. Предложили бы больше - продал бы.

Некоторые готовы продать и продаться сами рады, подставляя всех вокруг.
Это не осуждение, а контантация факта.
Если осознанно продался ворам, считай что соучастник, ведь ты свой профит получил в виде аванса за будущую монетизацию через обман пользователей. Логично?


"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Dzen Python , 18-Дек-20 09:37 
За 1000$ китайцам - 25,2к уников. Понимаю, поступил плохо (хотя что тут плохого, что продал права на свою интеллектуальную собственность. Ну были подозрения, что скаммеры, ну и что? На момент продажи не знал точно, но крайне нужны были деньжата на "чемодан-вокзал-ххх", которые просто так в "ридной" честно не заработать). Но совесть моя чиста - откуда-то капнула простая анонимка с анализом свежей версии в модерацию; дополнение залочено в течении двух дней; узкоглазые пытались в истерику, но были посланы изучать матчасть, чтобы не так палевно вставляли eval'ы на свои CDN, откуда шли фейковыке "обновления датасетов", а на предложение их человечку подскочить кабанчиком и побазарить за кодинг почему-то как-то странно морозились.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено китайса , 18-Дек-20 11:26 
Вот с-ка! Кинул наса пасана!

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 11:37 
Гениально. Пожалуй попробую схемку, если время будет. Я так понимаю чтобы юзеров набрать нужно писать что-то вроде "youtube/vk video download", но с одной кнопкой.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено СеменСеменыч777 , 19-Дек-20 15:29 
vk music download без логина вк - осилите ? реально проблемная тема, а видео скачать оттуда тривиально.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Kuromi , 21-Дек-20 02:21 
Вот именно поэтому в новом манифесте v3 загрузка кода из внешних источников уже прямо запрещена, хотя по сути надо было запрещать сразу.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 02:38 
Самое плохое, то что Google никак не привязывает приложения к личности и поэтому они творят что вздумается

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 07:03 
> привязывает приложения к личности

Благими намерениями вымощена дорога в ад


"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Фотошоп лучше , 18-Дек-20 08:23 
Да это просто здравый смысл.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Dzen Python , 18-Дек-20 09:28 
Не в этом дело. Можно анально привязать код к личности. И чтобы для смены личности при смене владельца - нужны будут сканы паспорта, личные заявления, отпечатки пальцев.... Ситуацию это в корне не поменяет: у нас ООО может создавать и быть его владельцем только точно так же проверяемый человек с реальным паспортом...который находится по объявлению на остановке среди люмпенов. Называется схема "берем Генку..." или "гендир номинальный" и лет ей настолько больше, что зицпредседатели Фунты даже на момент создания "теленка" были уже чем-то банальным.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 18:20 
у банков как то получается искать заемщиков или считаете можно разрешить всем что угодно? и вообще это уже мошенничество

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Dzen Python , 18-Дек-20 19:04 
Не совсем мошенничество. По документам главой конторы может стать кто угодно - нет ни цензов, ни проверок. Так и тут - девом может стать любой. Дать свои личные данные, доступы, логины, телефоны, биометрию. И "помогать" девелоперу может также любой.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 02:49 
> ...В каталогах Chrome Web Store и Microsoft... для сервисов, таких как Facebook, VK, Odnoklassniki, Instagram... дополнения включают также вредоносный код...

В гадюшнике с помощью дополнений для других гадюшников, любящие поглащать нечистоты алчные гады жарят друг  друга.


"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено КО , 18-Дек-20 06:14 
"декабря 2018 года, когда были замечены первые жалобы некоторых пользователей"
Из разряда "Ваше мнение очень важно для нас."

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 08:56 
Пф, не так давно поддельный аддон Kaspersky Link Checker (как-то так назывался) висел почти год в Chrome Strore, несмотря на многочисленные жалобы. В исходниках дополнения был простейший скрипт, который отправлял связку урл+пароль, если человек логинился с логином "admin". Уот-так-уот.

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено пох. , 18-Дек-20 11:28 
Странно... я думал в чроместоре гораздо больше дополнений, а тут какие-то смешные 28...


"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено InuYasha , 18-Дек-20 12:26 
Скачиватели видосов вообще тема актуальная. Вроде youtubepp ещё жив. И savefrom net (только там жёсткие редиректы которые надо было блочить). Может, есть что-нибудь получше?

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено nelson , 18-Дек-20 12:33 
Да, какая "неожиданность" - установка неведомой хрени на жабаскрипте несёт потенциальную угрозу.

>> Помимо штатных возможностей дополнения включают также вредоносный код, который осуществляет отправку на внешние серверы персональных данных и перенаправление на фишинговые сайты и рекламные страницы.

Вообще ничего удивительного - жабаскрипт для этого и предназначен.


"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 16:23 
Да хоть на божественной сишечке (через WEbAssembly). Или когда тебя имеют бородатые Си хакеры, ты получаешь удовольствие?

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 14:33 
>RubyGems

оно шевелится!


"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено Аноним , 18-Дек-20 14:35 
Давно понятно что там мусорка. Даже на NPM тоже мусорка
Если качать то только с большим количеством скачек

"Серия вредоносных дополнений в Chrome Web Store и модулей в ..."
Отправлено gogo , 20-Дек-20 06:17 
Чтобы быть не единственным лохом....