Chrome Web Mağazası'ndaki her uzantıyı eklemeyin!..

Bu konuyu okuyanlar

Akkara

Dekan
Emektar
Katılım
3 Şubat 2018
Mesajlar
8,003
Çözümler
4
Reaksiyon puanı
9,356
Puanları
113
Chrome'un Web Mağazası'nda gezinmek, bir mayın tarlasında yürümek gibidir. Eğer bir uzantıyı tarayıcınıza eklemek istiyorsanız, iki kere düşünün. Ve sonra tekrar düşünün.

Tamam, bir uzatıya kesinlikle ihtiyacınız var diyelim, bu anlaşılabilir. Ama en azından şunu yapın: Eklemek istediğiniz uzantının yazarının yani kullanıma sunan kişinin kim olduğunu kontrol edin. Yazara güvenmiyorsanız, kesinlikle yüklemeyin. Yeni uygulamalardan olabildiğince uzak durun. Bir uzantı hakkında yapılan yorumlar, toplam kullanıcı sayısı ve uzantının yüksek oy ortalamasına sahip olması zaman zaman aldatıcı olabiliyor.

İşte canlı bir örnek:

20 milyondan fazla Chrome kullanıcısı sahte reklam engelleyicisinin kurbanı olmuş. Ben demiyorum, AdGuard yazıyor.

Kendi ücretli reklam engelleme hizmetini sunan bir şirket olan AdGuard'ın araştırma ekibi, Chrome'un Web Mağazası'nda en üst sıralarda yer alan ve milyonlarca kullanıcı tarafından yüklenen beş sahte uzantıyı listeleyen bir rapor yayınladı.

2JB3mA.png


İşte zararlı uzantıların tam listesi:
AdRemover for Google Chrome™ (10M+ kullanıcı)
uBlock Plus (8M+ kullanıcı)
Adblock Pro (2M+ kullanıcı)
HD for YouTube™ (400B+ kullanıcı)
Webutation (30B+ kullanıcı)

Raporun detaylarına buradan bakabilirsiniz.

Peki bu sahte uzantılar ne yapabilir?

* Kötü amaçlı kodu, iyi-bilinen bir javascript kütüphanesinde (jQuery) gizler.
* Bu kod, ziyaret ettiğiniz web sitelerine ilişkin sunucu bilgilerini gönderir.
* Komut merkezi uzak sunucusundan komutlar alır. Algılamayı önlemek için de bu komutlar zararsız görünen bir görüntü içinde gizlenir.
* Bu komutlar, daha sonra ayrıcalıklı ortamında (uzantının "arka plan sayfası"nda) çalıştırılan betiklerdir ve tarayıcı davranışınızı herhangi bir şekilde değiştirebilir.


Esasen bu, sahte uzantılar ile enfekte tarayıcılardan oluşan bir botnettir. Tarayıcı, komut merkezi sunucu sahibi ne yapılmasını isterse, onu yapacaktır.

Bu uzantıların 20 milyondan fazla kullanıcısı vardı. Dördü (sözde) reklam engelleyicisi olan bu beş uygulamayı Google, AdGuard'ın raporunu dikkate alarak Chrome Web Mağzası'ndan kaldırdı. Şu an bu eklentilere erişim yoktur.

dOmrvD.png



Lütfen bilginize.


Saygılarımla;
kilicbaligi
 

Görkem Say

Guru
Emektar
Katılım
22 Nisan 2017
Mesajlar
25,739
Çözümler
8
Reaksiyon puanı
24,992
Puanları
113
Uyarı ve bilgilendirme için teşekkürler. Bende ublock origin kullanıyorum umarım bunda sıkıntı yoktur.
 
Katılım
8 Ekim 2011
Mesajlar
53,871
Çözümler
1
Reaksiyon puanı
16,118
Puanları
113
plus,pro uzantlı olunca şüphelenip kurmamıştım...
 

imhotep

Profesör
Katılım
21 Ekim 2017
Mesajlar
1,089
Reaksiyon puanı
192
Puanları
63
Yaş
43
nedense hepsi reklam engelleme uzantısı 1~2 hariç... sanki rakipleri ekarte etme çabası... şüpheli durum...
 

Akkara

Dekan
Emektar
Katılım
3 Şubat 2018
Mesajlar
8,003
Çözümler
4
Reaksiyon puanı
9,356
Puanları
113
Bu zararlı eklentiler/uzantılar Google'ın doğrulama sistemini geçip resmi Chrome Web Mağazası'na girmeyi nasıl başarıyorlar? Hadi Chrome Web Mağazası'na bir şekilde bu eklentiler girdi diyelim bunlar daha sonra hiç mi tekrardan incelenmiyorlar? İlla ki, birilerinin uyarıları olacak da mı kullanımdan kaldırılacak? Sorgulanması gereken şeyler bunlar.

Listede Webutation'ı görmek şahsen beni şaşırttı.
Webutation, WOT (Web of Trust) tarzında alternatif bir web sitesi güvenlik derecelendirme servisi. İsim yapmamış olsa da, çok fazla bilindik olmasa da, uzun bir zamandır piyasada var. Üstelik hakkında tek bir olumsuz haber şimdiye dek okumamıştım. Bundan yaklaşık bir buçuk sene önce de WOT (Web Of Trust)'un kullanıcı web tarama geçmişinin satıldığı haberleri şok yaratmıştı ve çok geçmeden Mozilla'nın tartışmalı eklentiyi mağazasından kaldırması da bir olmuştu. Akabinde Chrome da aynı yolu izleyerek bu uzantıyı mağazasından kaldırdı. Sorun giderilmiş olacak ki, daha sonra bu eklenti kullanıma sunuldu. Webutation, belki ileride WOT gibi tekrardan kullanıma sunulabilir, bilmiyorum. Ama benim gözümde bu eklentiler eski itibarlarını yitirmiş durumdalar. : /
Uyarı ve bilgilendirme için teşekkürler. Bende ublock origin kullanıyorum umarım bunda sıkıntı yoktur.
Bildiğim kadarıyla, uBlock Origin hakkında olumsuz bir gelişme olmadı, yok.

Konuda geçen "uBlock Plus" (muhtemelen) uBlock Origin'in uBlock'u ve Adblock Plus'ın Plus'ı kullanılarak türetilmiş bir isim. Bu bağlamda, mağazada arama yaparken eklenti ismine de dikkat etmek gerekiyor.
 

Halktan Biri

Dekan
Emektar
Katılım
30 Ekim 2016
Mesajlar
9,401
Reaksiyon puanı
9,163
Puanları
113
Sanırım listedeki şu iki eklentiyi Chrome mağazasında görmüştüm. Sahte oldukları isimlerinden belli oluyordu.
Eğerki eklentinin popülerliği yoksa, eklenti puanı düşükse ve olumsuz yorumlar çoksa o eklentiyi kullanmamak bence en doğrusu.
  • AdRemover for Google Chrome
  • uBlock Plus
 

Tuğ-han

Doçent
Katılım
29 Ocak 2018
Mesajlar
973
Reaksiyon puanı
482
Puanları
63
Eline sağlık aynı şeyler play store'da da oluyor aklıma çok güzel bir fikir verdin :D
 
Katılım
8 Ekim 2011
Mesajlar
53,871
Çözümler
1
Reaksiyon puanı
16,118
Puanları
113
birde orijinal sitenin linkini koymaları gerek ki ublock orgin link vermiş.
 

Akkara

Dekan
Emektar
Katılım
3 Şubat 2018
Mesajlar
8,003
Çözümler
4
Reaksiyon puanı
9,356
Puanları
113
Sanırım listedeki şu iki eklentiyi Chrome mağazasında görmüştüm. Sahte oldukları isimlerinden belli oluyordu.
Eğerki eklentinin popülerliği yoksa, eklenti puanı düşükse ve olumsuz yorumlar çoksa o eklentiyi kullanmamak bence en doğrusu.
  • AdRemover for Google Chrome
  • uBlock Plus
Evet,
Olumlu yorumlar, yüksek kullanıcı sayısı, yüksek oy ortalaması varken yani her bir şey olumlu gözüktüğü halde eklenti kullanıcıları yine yanıltabiliyorsa, diyecek de bir şey yok artık. :) Çünkü yukarıda verdiğim WOT örneği tam da bu konumda idi.
Eline sağlık aynı şeyler play store'da da oluyor aklıma çok güzel bir fikir verdin :D
Evet Google tabanlı oldukları için muhtemeldir.
Ne konuda nasıl bir fikir? Özel değilse paylaşır mısın?
 
Üst