Перейти к содержанию

Безопасны ли расширения для Google Chrome из магазина Chrome?


Рекомендуемые сообщения

Безопасны ли расширения для Google Chrome из их же интернет-магазина Chrome, что открывается во вкладке браузера "Сервисы"? Проверяются ли эти расширения разработчиками браузера?

Если расширение содержит угрозу (уязвимость), среагирует ли KIS 21 при его установке? 

Возможно ли при установке расширения из интернет-магазина Chrome, что утекут логины, пароли хранящиеся в браузере? 

 

Уточню.

Безопасны ли расширения VPN с тысячами оценками и тысячами пользователей расширения, для Google Chrome из их же интернет-магазина Chrome?

Никогда подобные расширения не устанавливал.

Установил одно 1clickVPN - Бесплатный Chrome VPN у которого пользователей: 2 000 000+. Даже Яндекс не открывает и другие сайты. Хоть страны разные выбирал из списка расширения. Удалил.

Другие подобные расширения VPN не стал устанавливать.

Вот вопрос и возник - начав перебирать и устанавливать подобные расширения VPN, можно словить заразу, потерять данные и т.п. и т.д.?

 

Хотя в настройках браузера если "Выполнить проверку", то есть пункт: "Расширения Включена защита от потенциально опасных расширений". Говорит ли это о том, что расширения из интернет-магазина Chrome безопасны?

 

Ну и может кто пользуется подобным расширением из интернет-магазина Chrome, подскажите какое установить.

Изменено пользователем PitBuLL
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

я даже незнаю, а можно ли постить ссылки на сервисы и дополнения , которые позволяют обходить ограничения установленные законом Российской Федерации.
мне кажется это на грани фола нарушения пункта 16 правил
 

  Цитата

На форуме запрещено:
Публиковать информацию, противоречащую законодательству Российской Федерации, а также давать ссылки на подобную информацию.

Показать  

 

что касается вопроса темы
 

  В 18.06.2021 в 08:53, PitBuLL сказал:

Безопасны ли расширения для Google Chrome из их же интернет-магазина Chrome, что открывается во вкладке браузера "Сервисы"? Проверяются ли эти расширения разработчиками браузера?

Показать  

считаются что безопасны, магазин периодически проверяет соответствия дополнений правилам магазина
 

  В 18.06.2021 в 08:53, PitBuLL сказал:

Если расширение содержит угрозу (уязвимость), среагирует ли KIS 21 при его установке? 

Показать  

да, но если KIS "знает" о наличии угрозы в том или ином расширении, что уже случалось

 

  В 18.06.2021 в 08:53, PitBuLL сказал:

Возможно ли при установке расширения из интернет-магазина Chrome, что утекут логины, пароли хранящиеся в браузере? 

Показать  

при установке нет, а вот во время работы расширения или его использования - да, это возможно

Ссылка на комментарий
Поделиться на другие сайты

  В 18.06.2021 в 08:53, PitBuLL сказал:

Безопасны ли расширения VPN

Показать  

Определи, пожалуйста, что для тебя означает "безопасный".

  В 18.06.2021 в 08:53, PitBuLL сказал:

с тысячами оценками и тысячами пользователей расширения

Показать  

Вообще никакого значения не играет. Этот показатель абсолютно бессмысленный. В нём есть смысл хоть какой-то, когда там отзывы с низким рейтингом и негативными отзывами — тогда хоть как-то полезно. А позитив не имеет смысла, т.к. никто из этих тысяч людей никогда не занимался исследованием _каждой существовавшей_ версии расширения.

  В 18.06.2021 в 08:53, PitBuLL сказал:

можно словить заразу, потерять данные и т.п. и т.д.?

Показать  

Да

  В 18.06.2021 в 08:53, PitBuLL сказал:

Говорит ли это о том, что расширения из интернет-магазина Chrome безопасны?

Показать  

Нет

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Myk-88
      Автор Myk-88
      Не посмотрев ткнул exe файл, скачанный случайно вместо книги и сразу заметил неровную работу кулеров, посмотрел в диспетчере задач C:\ProgramData\Google\Chrome\updater.exe каждые несколько секунд запускает Sandboxie Service и грузит процессор > 50%. Сам файл после удаления восстанавливается. Dr.Web CureIt!. не нашел вирус, MinerSearch нашел, удалил, но все также возвращается и грузит проц. Прошу помощи, логи прикрепил.
      CollectionLog-2025.04.03-22.07.zip
    • zell
      Автор zell
      Евгений Валентинович, добрый день.
       
      В розничной продаже есть подписки для домашних пользователей на 5 и 10 устройств, но в нашем форумом магазине их нет(есть только на 1 и 3).
       
      Могли бы Вы, пожалуйста, посодействовать добавлению данных лицензий в магазин форума?
    • Bercolitt
      Автор Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • KL FC Bot
      Автор KL FC Bot
      Сразу после католического Рождества стало известно о многоэтапной атаке на разработчиков популярных расширений Google Chrome. Самой известной целью по иронии судьбы стало ИБ-расширение от компании Cyberhaven, скомпрометированное прямо перед праздниками (о таких рисках мы предупреждали). По мере расследования инцидента список пополнился как минимум 35 популярными расширениями с суммарным числом установок 2,5 млн копий. Целью злоумышленников является похищение данных из браузеров пользователей, которые установили троянизированные обновления расширений. В ходе данной кампании преступники фокусировались на похищении учетных данных от сервисов Meta* с целью компрометации чужих бизнес-аккаунтов и запуска своей рекламы за чужой счет. Но, в теории, вредоносные расширения позволяют похищать и другие данные из браузера. Рассказываем о том, как устроена атака и какие меры принять для защиты на разных ее этапах.
      Атака на разработчиков: злоупотребление OAuth
      Чтобы внедрить троянскую функциональность в популярные расширения Chrome, преступники разработали оригинальную систему фишинга. Они рассылают разработчикам письма, замаскированные под стандартные оповещения Google о том, что расширение нарушает политики Chrome Web Store и его описание необходимо скорректировать. Текст и верстка сообщения хорошо мимикрируют под типовые аналогичные письма Google, поэтому для жертвы письмо выглядит убедительно. Более того, во многих случаях письмо отправляется с домена, специально зарегистрированного для атаки на конкретное расширение и содержащего название расширения прямо в имени домена.
      Клик по ссылке в письме приводит на легитимную страницу аутентификации Google. Пройдя ее, разработчик видит еще один стандартный экран Google, предлагающий авторизоваться по OAuth в приложении Privacy Policy Extension и в рамках входа в это приложение дать ему определенные права. Эта стандартная процедура проходит на легитимных страницах Google, только приложение Privacy Policy Extension запрашивает права на публикацию расширений в Web Store. Если разработчик дает такое разрешение, то авторы Privacy Policy Extension получают возможность публикации обновлений в Web Store от лица жертвы.
      В данном случае атакующие не крадут пароль и другие реквизиты доступа разработчика, не обходят MFA. Они просто злоупотребляют системой Google по делегированию прав, чтобы выманить у разработчика разрешение на обновление его расширения. Судя по длинному списку зарегистрированных злоумышленниками доменов, они пытались атаковать гораздо больше, чем 35 расширений. В тех случаях, когда атака проходила успешно, они выпускали обновленную версию расширения, добавляя в него два файла, ответственные за кражу куки-файлов и других данных Facebook** (worker.js и content.js).
       
      View the full article
×
×
  • Создать...