Säkerhetsforskare varnar för skumma Chrome-tillägg

Permalänk
Melding Plague

Säkerhetsforskare varnar för skumma Chrome-tillägg

Har installerats fyra miljoner gånger och ser ut att spionera på användare.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem
Citat:

En annan mystisk detalj är att alla utom ett tillägg är dolda i Chrome-butiken, och det enda sättet att komma åt dem är med den fullständiga adressen. Hur kan sådana tillägg ha nått upp till 114 000 installationer var i genomsnitt?

Känns som standard generic Agda surfar runt lite å snubblar på "Snabba upp din dator, klicka här!" å klickar på länken.

Permalänk
Medlem

Som tur är finns det andra icke cromium baserade webläsare...

Visa signatur

Ryzen 9800X3D @ Stock, MSI Suprim X 3080 @ game mode.
YT kanal där jag meckar bilar: https://www.youtube.com/@saab900turboT16

Permalänk
Medlem
Skrivet av Aka_The_Barf:

Som tur är finns det andra icke cromium baserade webläsare...

Tillägg är just det dock

Permalänk
Medlem
Skrivet av Sinery:

Tillägg är just det dock

Firefox är tex inte cromium baserad men är tilläggen det?

Visa signatur

Ryzen 9800X3D @ Stock, MSI Suprim X 3080 @ game mode.
YT kanal där jag meckar bilar: https://www.youtube.com/@saab900turboT16

Permalänk
Medlem

Precis som att Chrome i sig inte är skumt, eh? Google rent allmänt har passerat bäst-före-datum med ett antal år, och Chrome i synnerhet är en total katastrof.

Visa signatur

Lian-Li LanCool 216, ASRock B650E Taichi Lite, Ryzen 9950X, Arctic Liquid Freezer III 360, 64GB Kingston CL30/6000 RAM, PowerColor Red Devil 9070XT, 8TB NVMe SSD + 16TB SATA SSD, Seasonic Focus GX 1000W, Asus Swift PG32UCDM OLED + LG 32GP850 IPS

Permalänk
Medlem

Kunde inte se om ändringen till Manifest V3 var igång eller om han körde när V2 fortfarande var igång? Intressant om dessa tillägg får fritt rum i V3 också.

Tycker att alla "butiker" borde jobba mer med säkerheten och kontrollera mer tillägg. Chrome tillägg, Firefox tillägg och även på telefonerna med Google Play och Apple store.

Firefox tilläggsbutik är nog inte förskonade från dessa scam-tillägg heller så spelar ju ingen som helst roll i det fallet. Precis som man appar i telefonerna så är folk inte alls rädda att något ska hända dom. Människan är bara sådan av naturen...

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 21 Aug : v0.6.0 Nu kan du dimra bilder på SweC!
Installera Custom SweC UserCSS
Lagers tips: Mappa om framåt-knappen på musen till Home-knappen! Du kan inte leva utan det sedan!

Permalänk
Medlem

Tillägg ska man vara försiktig med oavsett vilken webbläsare man använder.

De är motsvarande appar som du ger full insyn i vad du gör på nätet och är de inte seriösa så är man illa ute.
Så läs på vad de kräver för tillgångar och gärna lite om vem som har gjort dem innan installation.

Permalänk
Medlem
Skrivet av Erik.:

Tillägg ska man vara försiktig med oavsett vilken webbläsare man använder.

De är motsvarande appar som du ger full insyn i vad du gör på nätet och är de inte seriösa så är man illa ute.
Så läs på vad de kräver för tillgångar och gärna lite om vem som har gjort dem innan installation.

Håller med om att vara försiktig vilka plugin man kör. Inte bara för säkerheten utan också att varje plugin slöar ner surfandet.

Det man kan göra med chromium-webläsare är också att begränsa dom till just den domänen man vill använda dom till.

Tyvärr är det en total miss att inte firefox har samma system!

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 21 Aug : v0.6.0 Nu kan du dimra bilder på SweC!
Installera Custom SweC UserCSS
Lagers tips: Mappa om framåt-knappen på musen till Home-knappen! Du kan inte leva utan det sedan!

Permalänk
Medlem
Skrivet av Sinery:

Tillägg är just det dock

Skrivet av Erik.:

Tillägg ska man vara försiktig med oavsett vilken webbläsare man använder.

De är motsvarande appar som du ger full insyn i vad du gör på nätet och är de inte seriösa så är man illa ute.
Så läs på vad de kräver för tillgångar och gärna lite om vem som har gjort dem innan installation.

Det jobbiga är ju också att tilläggen kan byta ägare titt som tätt. Hur man nu ska orka ha koll på det vet jag inte.

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av Baxtex:

Det jobbiga är ju också att tilläggen kan byta ägare titt som tätt. Hur man nu ska orka ha koll på det vet jag inte.

Ja, det är ett problem. Och där någonstans landar man väl helt enkelt i att man inte vill ha fler tillägg än nödvändigt, och så välkända sådana som möjligt.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Ja, det är ett problem. Och där någonstans landar man väl helt enkelt i att man inte vill ha fler tillägg än nödvändigt, och så välkända sådana som möjligt.

Ja precis men inte helt lätt.

Tycker något borde göras för att göra det säkrare. Tydligare vilka permissions som används, kanske någon slags verifiering av google/mozilla mm?

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av Lagers:

Håller med om att vara försiktig vilka plugin man kör. Inte bara för säkerheten utan också att varje plugin slöar ner surfandet.

Det man kan göra med chromium-webläsare är också att begränsa dom till just den domänen man vill använda dom till.
<Uppladdad bildlänk>
Tyvärr är det en total miss att inte firefox har samma system!

Ja, det är lite tråkigt att i Firefox så är det allt eller inget.

Skrivet av Baxtex:

Det jobbiga är ju också att tilläggen kan byta ägare titt som tätt. Hur man nu ska orka ha koll på det vet jag inte.

Håller med, men det är så läget är just nu, det krävs mer och mer av en att vara på den säkra sidan.

Skrivet av evil penguin:

Ja, det är ett problem. Och där någonstans landar man väl helt enkelt i att man inte vill ha fler tillägg än nödvändigt, och så välkända sådana som möjligt.

Bra sagt, försöker verkligen att hålla nere antalet tillägg och siktar mig in på de stora som varit med ett tag och fått ett gott rykte.
Problemet för mig att jag använder gärna tillägg som suddar ut mitt avtryck när jag är ute på nätet men samtidigt så gör det mig mer och mer unik.

Permalänk
Medlem
Skrivet av Erik.:

Bra sagt, försöker verkligen att hålla nere antalet tillägg och siktar mig in på de stora som varit med ett tag och fått ett gott rykte.
Problemet för mig att jag använder gärna tillägg som suddar ut mitt avtryck när jag är ute på nätet men samtidigt så gör det mig mer och mer unik.

Du får börja leva i private window i tor osv 😜

Visa signatur

Byt namn på Nvidia till NvidAI

Permalänk
Medlem

Dethär luktar "Databas träning" aka. "AI" hela vägen för mig, antagligen google/microsoft som äger vartenda ett av tilläggen...

Permalänk
Medlem

Går säkert fint, Chromium spionerar ju på dig oavsett, också utan extensions 🤣🤣🤣

Visa signatur

Fractal Design Define R6, ASUS X99a, Xeon E5-2697v3@3.5Ghz allcore, 64gb Hynix ECC REG 2133Mhz, 7900xt, 2.5gb nic

Server: Proxmox med OMV7, Teuenas och annat virtuellt: Supermicro X9SRH-7F, 64gb RAM, Xeon 2651v2, 4x10tb, 2.5gb Nic

Permalänk
Medlem
Skrivet av Erik.:

Ja, det är lite tråkigt att i Firefox så är det allt eller inget.

Det stämmer inte riktigt, eller det beror på vad du menar kanske.

Skillnaden konkret är att användaren inte själv kan ändra vilka sajter ett tillägg ska användas på, bara godkänna det som är förpaketerat.
Så det är inte riktigt "allt eller inget" utan snarast "det förinställda eller inget".

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Lagers:

Tyvärr är det en total miss att inte firefox har samma system!

Tycker att Waterfox (Firefox ESR) gör sitt tillsammans med NoScript.

Så länge jag även kan ställa in vilka sidor uBlock Origin samt Privacy Badger ska vara aktiva på så är jag nöjd.

Nästa steg är kanske att sätta upp olika profiler med anpassad user.js?

Fick dock väldiga problem med prestandan i min jakt på bättre prestanda BetterFox var inte så bra!

Permalänk
Medlem
Skrivet av walkir:

Tycker att Waterfox (Firefox ESR) gör sitt tillsammans med NoScript.

Så länge jag även kan ställa in vilka sidor uBlock Origin samt Privacy Badger ska vara aktiva på så är jag nöjd.

Nästa steg är kanske att sätta upp olika profiler med anpassad user.js?

Fick dock väldiga problem med prestandan i min jakt på bättre prestanda BetterFox var inte så bra!

Kan man ställa in per site som i Chromium i Waterfox menar du? Det är svårt med Waterfox eftersom det för några år sedan blev något uppköp av något skumt företag (kommer inte ihåg helt) men att det nu ska vara oberoende igen sedan flera år. Känns lite osäkert på något sätt. (men det är en annan diskussion egentligen, inte med chomium tillägg kanske)

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 21 Aug : v0.6.0 Nu kan du dimra bilder på SweC!
Installera Custom SweC UserCSS
Lagers tips: Mappa om framåt-knappen på musen till Home-knappen! Du kan inte leva utan det sedan!

Permalänk
Medlem
Skrivet av Jagers:

Dethär luktar "Databas träning" aka. "AI" hela vägen för mig, antagligen google/microsoft som äger vartenda ett av tilläggen...

Förr i världen var det ryssen eller Aliens..

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win11Pro | R7-5800X | PA 120SE | ROG STRIX B550-F GAMING | CMN32GX4M2Z4600C18 | 1080 Ti | AX750 | Asus VG27WQ | HP Z27n |► Realme GT Master |

Permalänk
Medlem
Skrivet av xfade:

Förr i världen var det ryssen eller Aliens..

Glöm inte bort kineserna

Visa signatur

Byt namn på Nvidia till NvidAI

Permalänk

Så generellt är allt gällande Google ett jävla virus.
Avinstallerade Google Play då jag inte använder det och fick upp ett meddelande varje gång jag startade en app att den inte går att köra då den inte funkar om inte Playär installerat.
Det fuckade t.om. upp mitt bank-id. Va´fan har Google Play med mitt Bank-Id att göra?!

Behövdes ett mellanrum mellan två ihop skrivna ord...
Permalänk
Medlem
Skrivet av Gamer 24-7:

Så generellt är allt gällande Google ett jävla virus.
Avinstallerade Google Play då jag inte använder det och fick upp ett meddelande varje gång jag startade en app att den inte går att köra då den inte funkar om inte Playär installerat.
Det fuckade t.om. upp mitt bank-id. Va´fan har Google Play med mitt Bank-Id att göra?!

För att många appar använder Googles tjänster i telefonen.

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig