自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟部分Edge插件疑是李鬼 大神分析稱其有惡意代碼

新聞 瀏覽器
微軟的 Edge 瀏覽器在放棄自己的引擎,改用谷歌開源的 Chromium 核心之后,已經(jīng)成為微軟瀏覽器翻身之作,目前已經(jīng)是第二大了,僅次于正牌 Chrome。

 [[336988]]

微軟的 Edge 瀏覽器在放棄自己的引擎,改用谷歌開源的 Chromium 核心之后,已經(jīng)成為微軟瀏覽器翻身之作,目前已經(jīng)是第二大了,僅次于正牌 Chrome。

  Edge 瀏覽器優(yōu)點多多,兼容 Chrome 的插件就是最具吸引力的地方,而且微軟的應用商店國內(nèi)可以正常訪問,所以不少人去微軟官方下載插件,擴展 Edge 功能。

  Chrome 的一些知名插件在 Edge 上也很受歡迎,比如 Proxy SwitchyOmega,很多人也直接從微軟官方商店下載了,然后問題來了,Edge 版的 Proxy SwitchyOmega 竟然是李鬼。

  雖然 Proxy SwitchyOmega 的功能可以正常使用,但是上傳者別有用心加入了其他代碼,V2EX 上已經(jīng)有大神做了分析,對比發(fā)現(xiàn) background.html 里多引了一個腳本 js/pic.js。 

  這個李鬼版插件的作者很狡猾,將腳本隱藏為一個 PNG 圖像文件,很多人都不可能注意到其中的問題。

  簡單來說,現(xiàn)在這個李鬼插件會加載商品返利代碼,用戶購物的時候不知不覺中使用了這個頁面下單,李鬼插件的作者就會獲得分成。

  如果只是返利還好說,其實插件中被人加了別的代碼,遠程控制都是有可能的。

  事實上,這也不是第一次有人曝出 Edge 商店的 Proxy SwitchyOmega 插件有惡意代碼了,早前看微軟頁面評論就有人提到過,不過現(xiàn)在看評論好像都沒了。

  也不止是這一個插件有問題,新版 Edge 瀏覽器支持 Chrome 版插件以來,已經(jīng)有多款插件曝出過類似的問題了,都是插件被加入了惡意代碼。

  在這件事上,微軟官方的 Edge 商店審核不嚴還是關鍵啊,不僅因為兼容 Chrome,省事了就放下不管了。

責任編輯:張燕妮 來源: 快科技
相關推薦

2013-11-08 10:42:09

代碼工具

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2016-11-24 11:07:54

Andriod惡意代碼

2021-03-01 11:33:03

微軟惡意代碼惡意軟件

2017-03-27 15:46:14

2013-11-12 13:09:46

2010-02-06 09:16:24

Mozilla惡意代碼火狐插件

2011-08-09 11:45:45

2023-02-21 21:50:07

2014-10-23 09:40:57

2014-10-29 14:43:05

2014-12-12 14:55:42

移動惡意代碼移動安全

2011-08-09 11:51:37

2014-10-23 18:26:02

破殼漏洞Shellshock遠程代碼執(zhí)行漏洞

2021-11-17 10:40:33

網(wǎng)絡安全惡意代碼網(wǎng)絡攻擊

2013-07-27 21:04:58

2009-07-02 10:16:34

北京外國語大學惡意代碼黑客

2021-06-15 09:10:41

漏洞網(wǎng)絡安全程序員

2023-03-29 09:17:17

點贊
收藏

51CTO技術棧公眾號