Home Berita Alat browser Anda tidak dapat melihat ekstensi apa yang sebenarnya dilakukan –...

Alat browser Anda tidak dapat melihat ekstensi apa yang sebenarnya dilakukan – dan peretas tahu dengan baik

8

  • Label seperti “diverifikasi” memberikan rasa aman yang salah tetapi tidak mencerminkan perilaku ekstensi nyata
  • Browser Devtools tidak pernah dimaksudkan untuk melacak bagaimana ekstensi berperilaku di seluruh tab dan seiring waktu
  • Ekstensi berbahaya sering bertindak secara normal sampai pemicu spesifik membuat fitur tersembunyi menjadi hidup

Penyebaran ekstensi browser berbahaya yang tidak dicentang terus mengekspos pengguna ke spyware dan ancaman lainnya, sebagian besar karena kelemahan yang mendalam tentang bagaimana perangkat lunak menangani keamanan ekstensi.

Penelitian baru dari Squarex mengklaim banyak orang yang masih mengandalkan penanda kepercayaan superfisial seperti “diverifikasi” atau “fitur chrome,” yang telah berulang kali gagal mencegah kompromi yang meluas.

Source link