Google Chrome: usunięto legalne rozszerzenie EditThisCookie zamiast złośliwego naśladowcy

EditThisCookie to wyspecjalizowane rozszerzenie dla przeglądarki Google Chrome, za pomocą którego możesz edytować dane plików cookie przechowywanych przez przeglądarkę. Wspomniałem o tym w 2015 roku tutaj na Ghacks.

Rozszerzenie, które ma ponad 3 miliony użytkowników i 11 000 ocen, zostało usunięte z Chrome Web Store. To, czego Google nie usunął, to naśladujące rozszerzenie, najpierw o nazwie EditThisCookies, a teraz EditThisCookie®, które jest złośliwe.

Kiedy tyspróbuj uruchomićadres legalnego rozszerzenia w sklepie Chrome Web Store, pojawi się komunikat o błędzie „Ten element jest niedostępny”. Strona fałszywego rozszerzenia nadal działa (nie jest podlinkowana, ponieważ jest złośliwa).

Przeczytaj także:Google potwierdza, że ​​tryb samochodowy został usunięty z Asystenta Google

Eric Parker, znany ze swoich badań nad złośliwym oprogramowaniem, przeanalizował szkodliwe rozszerzenie w filmie na YouTube.

W momencie publikacji filmu na YouTube rozszerzenie miało 30 000 użytkowników. Dziś korzysta z niego ponad 50 000 użytkowników.

Parker zainstalował rozszerzenie w systemie testowym i odkrył kilka anomalii. Należą do nich:

  • Fałszywa strona internetowa z fałszywym rozszerzeniem.
  • Zaciemniony kod.
  • Kod kradnący informacje, zwłaszcza na Facebooku.
  • Wyłudzanie informacji.
  • Kod reklamowy.

Badacz nie znalazł kodu umożliwiającego eksfiltrację danych z plików cookie, co oznacza, że ​​analizowana wersja rozszerzenia nie wpływa na pliki sesyjne.

Jeśli automatyczne aktualizacje rozszerzeń są domyślnie włączone w przeglądarce Chrome, istnieje ryzyko, że aktualizacje dodadzą dodatkowe możliwości oprogramowania szpiegującego lub złośliwego oprogramowania.

Użytkownicy Chrome i Chromium mogą chcieć sprawdzić listę zainstalowanych rozszerzeń, aby sprawdzić, czy na ich urządzeniach nie jest zainstalowane fałszywe.

Wystarczy załadować chrome://extensions/ w pasku adresu przeglądarki, aby uzyskać listę wszystkich rozszerzeń zainstalowanych przez użytkownika. Jeśli widzisz EditThisCookies lub EditThisCookie®, oznacza to, że masz zainstalowany fałszywy. W takim przypadku usuń go natychmiast.

Alternatywą jestEdytor plików cookie.

Dobrze wiedzieć:nasz przewodnik na temat weryfikacji rozszerzeń Chrome.

Końcowe słowa

Na tym etapie los oryginalnego, popularnego rozszerzenia do edycji plików cookie dla przeglądarki Chrome jest niejasny.

Sprawdzenie obecności legalnego rozszerzenia na GitHubie sugeruje, że może to mieć coś wspólnego z brakiem obsługi Manifest V3. Wygląda na to, że rozszerzenie było niedostępneprzynajmniej odlipiec 2024 r.

Choć stwierdzenie, że Google usunął niewłaściwe rozszerzenie, byłoby świetnym nagłówkiem, bardziej prawdopodobne jest, że usunięto prawidłowe rozszerzenie, ponieważ nie obsługuje ono nowego zestawu reguł rozszerzeń dla przeglądarki Chrome.

Sklep internetowy Google miał i nadal ma ogromny problem z rozszerzeniem kopii. W latach 2015 i 2017 zauważyłem, że w sklepie znajdowało się wiele rozszerzeń „uBlock”. Wszystkie, z wyjątkiem uBlock Origin, były naśladowcami.

W najbliższej przyszłości możesz spodziewać się większej liczby naśladowców rozszerzeń, które nie zostaną zaktualizowane ze starego manifestu rozszerzeń do nowego.

Jakie jest Twoje zdanie na ten temat? Czy sprawdzasz rozszerzenia Chrome przed instalacją?