范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

写给喜欢用浏览器扩展的你

  我们每个人都可能至少安装过某种浏览器扩展程序:广告拦截器、在线翻译器、拼写检查器或其他东西。然而,很少有人停下来思考:它安全吗?不幸的是,这些看似无害的迷你应用程序可能比你想象得更危险。下面我们将以最常见的恶意扩展系列为例,解释安装浏览器插件后可能出现的问题。  什么是扩展,它们有什么作用?
  让我们从基本定义开始,找出问题的根源。浏览器扩展是为您的浏览器添加功能的插件。例如,他们可以屏蔽网页上的广告、做标注、检查拼写等等。对于流行的浏览器,有官方扩展商店可以帮助您选择、比较和安装想要的插件。但也可以从非官方来源安装扩展。
  需要注意的是,要使扩展程序发挥作用,它需要获得读取和更改您在浏览器中查看的网页内容的权限。如果没有这种访问权限,它可能完全发挥不了作用。
  以Google Chrome为例,扩展程序需要能够读取和更改您访问的所有网站上的所有数据。这看起来格外值得警惕,对吧?然而,即便是官方商店也很少关注这一问题。
  例如,在官方Chrome Web商店中,流行的谷歌翻译扩展程序的隐私实践部分声明,它会收集有关位置、用户活动和网站内容的信息。但是,它需要访问所有网站的所有数据才能工作,这一事实在用户安装扩展程序之前并不会透露给用户。
  【谷歌翻译扩展程序请求获得"读取和更改所有网站的所有数据"的访问权限】
  大多数用户甚至可能不会阅读此消息,并且会自动单击"添加扩展程序"以立即开始使用该插件。所有这些都为网络犯罪分子以看似无害的扩展程序为幌子分发广告软件甚至恶意软件创造了机会。
  至于广告软件(adware)扩展,更改显示内容的权限允许它们在您访问的网站上显示广告。在这种情况下,扩展程序的创建者可以通过点击跟踪到的广告商网站的附属链接来牟利。为了获得更有针对性的广告内容,他们还可能会分析您的搜索查询和其他数据。
  当涉及到恶意扩展时,情况会更糟。访问所有网站内容的权限将允许攻击者窃取卡详细信息cookie和其他敏感信息。让我们看一些例子。  恶意扩展案例
  Office文件的流氓工具
  近年来,网络犯罪分子一直在积极传播恶意WebSearch广告软件扩展。该家族的成员通常会伪装成Office文件的工具,例如用于Word到PDF的转换工具。但是,在安装之后,它们会将常规的浏览器主页替换为一个迷你站点,该站点带有搜索栏和跟踪至第三方资源(例如 AliExpress或 Farfetch)的附属链接。
  【下载WebSearch家族成员后的浏览器主页】
  安装后,该扩展程序还将默认搜索引擎更改为名为search.myway的内容。这允许网络犯罪分子保存和分析用户搜索查询,并根据他们的兴趣为他们提供更相关的链接。目前,Chrome官方商店已不再提供WebSearch扩展,但仍可从第三方资源下载。
  难以摆脱的广告软件插件
  另一个常见的广告软件扩展家族DealPly的成员,通常会连同从可疑网站下载的盗版内容一起潜入用户的计算机。它们的工作方式与WebSearch插件大致相同。
  DealPly扩展同样将浏览器主页替换为带有指向流行数字平台的附属链接的迷你站点,并且就像恶意WebSearch扩展一样,它们会替换默认搜索引擎并分析用户搜索查询以创建更多定制广告。
  【下载DealPly家族成员后的浏览器主页】
  更重要的是,DealPly家族的成员极难摆脱。即使用户删除了广告软件扩展程序,每次重启浏览器时它也会重新安装到他们的设备上。
  AddScript分发不需要的cookie
  AddScript家族的扩展通常会伪装成从社交网络或代理服务器管理器下载音乐和视频的工具。但是,除了此功能之外,它们还会用恶意代码感染受害者的设备。然后,攻击者便可以使用此代码在用户不注意的情况下在后台观看视频,并通过增加观看次数来赚取收入。
  网络犯罪分子的另一个收入来源是将cookie下载到受害者的设备上。一般来说,cookies会在用户访问网站时存储在用户的设备上,并可用作一种数字标记。在正常情况下,附属网站会承诺将客户带到合法网站。为此,他们会通过有趣或有用的内容将用户吸引到他们自己的网站上。然后,他们在用户的计算机上存储一个cookie,并通过链接将它们发送到目标站点。使用此cookie,网站将了解新客户的来源并向合作伙伴支付费用——有时用于支付重定向本身,有时用于任何购买分成,有时用于特定操作(例如注册)。
  AddScript操作人员使用恶意扩展来滥用此方案。他们没有将真实的网站访问者发送给合作伙伴,而是将多个cookie下载到受感染的设备上。这些cookie用作诈骗者合作伙伴计划的标记,帮助AddScript运营商牟利。事实上,它们根本不会吸引任何新客户,它们的"合作伙伴"活动包括用这些恶意扩展程序感染计算机。
  FB Stealer—— cookie窃贼
  另一个恶意扩展家族FB Stealer的工作方式与AddScript有所不同。该家族的成员不会将"扩展信息(extras,扩展信息提供附加数据)"下载到设备上,而是会窃取重要的cookie。这是它的工作原理。
  FB Stealer扩展与NullMixer木马一起进入用户的设备,受害者通常在尝试下载被黑客入侵的软件安装程序时获取该木马。安装后,木马会修改用于存储Chrome浏览器设置的文件,包括有关扩展的信息。
  激活后,FB Stealer会伪装成谷歌翻译扩展,让用户放松警惕。该扩展程序看起来确实很有说服力,唯一缺点是浏览器会发出警告称官方商店并不包含有关它的信息。
  【浏览器警告称官方商店不包含有关该扩展的信息 】
  该家族的成员也会替换浏览器的默认搜索引擎,但这并不是这些扩展最令人不快的地方。FB Stealer的主要功能是从世界上最大的社交网络的用户那里窃取会话cookies。这些cookie可以让您在每次访问该站点时绕过登录——它们还允许攻击者无需密码即可进入。例如,以这种方式劫持一个帐户后,攻击者就可以向受害者的朋友和亲戚发送消息要钱。  防护建议
  浏览器扩展是有用的工具,但重要的是要谨慎对待它们,并意识到它们并不像人们想象的那么无害。因此,我们建议采取以下安全措施:
  ·  仅从官方来源下载扩展。请记住,这并非无懈可击的安全保证——恶意扩展确实会时不时地渗透到官方商店。但此类平台通常会更加关注用户安全,并最终设法删除恶意扩展;
  ·  不要安装太多扩展程序并定期检查列表。如果发现了不是自己安装的东西,一定要提高警惕,及时处理;
  ·  使用可靠的安全解决方案。  参考及来源:https://usa.kaspersky.com/blog/dangers-of-browser-extensions/27020/
  嘶吼专业版

中方反制遭韩报复后,反制措施再度升级,韩国人来华必须录指纹韩国对中国游客采取歧视性措施,中方立即展开行动,对韩国进行了反制。但仅仅过了3个小时左右,韩国便立马开始报复。见韩国如此不知醒悟,中方也随即就再度升级了反制措施,要求韩国公民来华必生育津贴一定要知道,每人数万元,上班族基本上都可以领取我想各位应该都清楚,我们现在是在提倡人口出生,并且已经有了大量的优惠措施。在美国,生小孩的最大好处就是可以享受到孕产妇补贴。不是生就到的。,梧桐君取生育补贴。要领取孕产妇补助费,首成功率超八成!江湾生殖医学中心交出好孕成绩单红网时刻新闻1月12日讯(通讯员赵蕾何为)受精卵胚胎新生儿十月怀胎,人类孕育的过程看似水到渠成,一些人却被困在了起跑点柳叶刀报告显示,我国不孕发病率从2007年的12增至2020年曹志强到柳叶湖旅游度假区督导检查交通运输安全工作1月9日,市委书记曹志强率队到柳叶湖旅游度假区白鹤山超限检测站督导检查春运安全交通运输安全等工作,市委常委市委秘书长傅勇陪同督导。区党工委书记伍彩霞,区党工委委员管委会副主任吴正清这5个部位何时开始衰老?一文带你提前了解衰老衰老是每个人都不可避免的,但如果我们等到出现听力变差记忆力减退或其它身体机能变差的现象再预防衰老,其实有点晚了,那么衰老是从什么时候开始的呢?该如何减缓呢?了解以下5点,让我们提前做好债务房地产等重点领域风险防控!国资委加大能源资源等领域布局,明确2023地方国资国企改革任务点蓝字关注,不迷路1月12日,国务院国资委召开地方国资委负责人会议。会上公布的信息显示,2022年111月,国有企业实现营业收入33。7万亿元,同比增长8。1,投资拉动作用突出,税金融是怎么影响了实体经济?中国产业名片了不起的中国基建不知道啥时候起,很多人对金融的态度变得跟洪水猛兽似的。其实大家可以想象这样一个问题,假设你家院子里有个矿,你只要挖出来就可以拿出去卖,卖了就能赚钱。可问两院院士评选2022年中国世界十大科技进展新闻揭晓来源中国科学报中国天眼FAST取得系列重要进展我国科学家发现玉米和水稻增产关键基因科学家首次发现并证实玻色子奇异金属我国科学家将二氧化碳人工合成葡萄糖和脂肪酸我国迄今运载能力最大固重要进展!中国散裂中子源用户实验成果在Nature发表1月12日,中国散裂中子源(CSNS)用户中国科学技术大学化学与材料科学学院材料科学与工程系合肥微尺度物质科学国家研究中心朱彦武教授团队在Nature杂志上发表题为LongRang夫妻生下一个儿子,1岁时发现不对劲,医生说孩子的基因不随父母妈妈,我怎么不会走路了?小宇看着自己像软面条一般没有一点力气的腿,哭着问妈妈。妈妈,我还能好吗?儿子问妈妈这句话,妈妈陈申彩却一个字也回答不出来。陈申彩哽咽着安慰儿子你得坚强,会好2022年中国十大科技进展新闻揭晓光明日报记者袁于飞1月12日,数百名中国科学院院士和中国工程院院士投票评选的2022年中国十大科技进展新闻当日在北京揭晓,每一项科技进展都是我国2022年科技成果的优秀代表,展现了
5个超实用的小米手机使用小技巧1家里的WIFI密码安全并且快捷的分享方法如果有亲戚朋友来家里做客,他们想要上您要家里的WiFi,但是由于密码太长,或者是出于安全问题不想要别人知道密码等等。其实,小米手机有WiF体操中国女队世锦赛第二次选拔测验在京举行9月30日,参与选拔测验的选手在测验结束后列队。当日,中国体操女队2022年世锦赛第二次选拔测验在北京举行,欧钰珊唐茜靖章瑾分获全能前三名。新华社记者许雅楠摄9月30日,欧钰珊在平众望所归!中国队主帅郑薇当选2022女篮世界杯最佳教练北京时间10月1日,2022女篮世界杯决赛,中国女篮6183不敌美国女篮收获亚军,追平了1994年郑薇指导那届女篮球员创造的最好成绩。今天,郑薇指导作为主教练带领新一代女篮再次获得中国氢弹之父于敏,到底有多牛?美国军界抵得过十个集团军共和国勋章是我国的最高荣誉勋章,截止到目前为止,仅有9人获得了这枚勋章。其中就包括袁隆平钟南山等,我们大家耳熟能详的代表人物。共和国勋章当然,还有一些科学家虽然现在很少有人提到他们特斯拉与印度谈判失败,为何宁愿从中国进口,也不敢在印度建厂?特斯拉最近几年的风头可以说是碾压了一众传统车企,一言一行都吸引着无数大众的目光。虽然时不时会爆出一些负面新闻,但正所谓人红是非多,企业也不例外。巨大的舆论流量也促进了特斯拉的销量增因使用率过低GoogleTranslate不再向中国区域提供翻译服务Google似乎已经在中国大陆地区结束了翻译业务并将访问者重定向到其香港的translate。google。com。hk域名,然而事实上当地用户并没有办法访问该域名。根据Reddi中国广电剑未出鞘,但已让中国联通和中国电信忧心忡忡中国广电的5G服务可以说已宣传太久太久了,直到如今才总算是正式推出5G服务,虽然中国广电的5G推进脚步很慢很慢,甚至可以说如今剑未出鞘,但是中国广电的5G服务已让竞争对手中国联通和Science分性别与年龄解析寿命关联因素如何长寿是永恒的话题以及自古以来人们的持续探索要回答这个问题需要解析寿命的遗传与环境影响因素。为此,瑞士洛桑联邦理工学院(EPFL)JohanAuwerx等研究人员主要通过小鼠遗传提醒女人常吃5种天然花青素,肤色白皙有光泽,素颜也耐看从古至今,女人就从未停止过对美的追求。尤其是在这个看脸的时代,女人若能拥有一张细腻无瑕的脸蛋,不仅能够提升自身的魅力,也更容易得到来自社会的肯定与善意,说高颜值是现代社会的通行证也市领导到寒亭四不两直检查调研乡村旅游发展情况10月1日下午,副市长狄波采取四不两直形式,到寒亭区前阙庄村海水稻小镇检查调研乡村旅游发展情况。区领导王勇刘阳陪同。近年来,寒亭区围绕加快建设文化旅游强区目标,发挥寒亭独特的历史文宋清辉随着女性的健康意识逐步增强妇科中成药市场备受关注中成药因其成本低副作用相对较小,其在妇科儿科用药领域发挥着重要作用,前景十分广阔。目前国内妇科中成药产品市场竞争格局已经形成,其市场规模达百亿左右。著名经济学家宋清辉在接受证券日报