Manifest V3 на Chrome бе обявен за рисков фактор за сигурността, тъй като разширението EditThisCookie стана негова жертва (видео)

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Google премахна разширението EditThisCookie за Chrome, но на негово място остана злонамерен имитатор.

Какво по дяволите става! EditThisCookie беше много популярно разширение за Chrome, предназначено за редактиране на данните за бисквитките, съхранявани в локалната база данни на браузъра. Използвано преди време от над три милиона потребители, разширението вече е заменено от фалшив имитатор, който няма никаква връзка с бисквитките и сигурността на браузъра. Напротив, изглежда, че то подкопава и двете.

Оригиналното разширение EditThisCookie вече не е налично, като отстъпи място на добавка за браузъра с подобно име – EditThisCookie®. Изглежда, че Google е премахнала оригиналното разширение от уеб магазина на Chrome, но незнайно защо фалшивата добавка е останала достъпна за изтегляне. За съжаление на потребителите на Chrome, фалшивото разширение EditThisCookie® е злонамерено и изобщо не е трябвало да бъде допускано в уеб магазина.

Преди премахването от страна на Google злонамерената добавка е имала приблизително 30 000 потребители. Сега страницата на EditThisCookie® твърди, че има 50 000 потребители и се рекламира като легитимен мениджър на бисквитки. Въпреки това отзивите са изключително негативни, като потребителите критикуват разширението за зловредното му поведение и за статута му на клонинг на оригинала.

Анализаторът на зловреден софтуер Ерик Паркър наскоро сподели видеоклип в YouTube, разобличаващ фалшивата добавка, в който подробно се описват многобройните ѝ скрити заплахи. Разширението препраща към фалшив уеб сайт, съдържа обфускиран код и е способно да краде чувствителна информация – особено когато потребителите посещават Facebook. Освен това то включва фишинг процедури и механизми за разпространение на реклами.

Въпреки че няма официални обяснения за изчезването на оригиналното разширение EditThisCookie, най-правдоподобната причина е неговата несъвместимост с приемането на Manifest V3 от страна на Google. Google е решена постепенно да се откаже от по-старата технология за разширения Manifest V2 в полза на Manifest V3, за която се твърди, че предлага подобрена сигурност.

Изключително популярният uBlock Origin беше първата високопоставена жертва на тази миграция, а EditThisCookie изглежда ще бъде следващата. Междувременно киберпрестъпниците, стоящи зад фалшивото разширение EditThisCookie®, са били достатъчно изобретателни – или опортюнистични – за да актуализират кода си, така че да отговаря на изискванията на Manifest V3. За разлика от тях първоначалният разработчик може да е предпочел да се съсредоточи върху други приоритети.

Случаят с EditThisCookie подчертава очевидните недостатъци на Manifest V3 по отношение на повишаването сигурността на браузъра. Въпреки намеренията на Google, новият стандарт изглежда неефективен и ситуацията може да се влоши, когато други популярни разширения за Manifest V2 изчезнат от уеб магазина на Chrome. Цифровите престъпници вероятно се възползват от тези пропуски, като следят отблизо продължаващия преход.

В отговор на това браузърите на трети страни, като Mozilla Firefox, предлагат по-добри възможности за работа с разширенията, като поддържат и двата фреймуърка Manifest V2 и V3. Тази гъвкавост може да привлече огромен брой потребители, които търсят една по-сигурна и функционална среда за сърфиране.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини