<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 31&amp;#037; дополнений к Chrome используют библиотеки с известными у...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116654.html</link>
    <description>Разработчики проекта CRXcavator (https://crxcavator.io/) опубликовали результаты (https://duo.com/blog/crxcavator) анализа рисков при использовании браузерных дополнений, представленных в каталоге Chrome Web Store. В ходе исследования было изучены полномочия более 120 тысяч дополнений для Chrome. В итоге было выяснено, что:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  31.8&#037; дополнений используют сторонние библиотеки, в которых имеются известные уязвимости.&lt;br&gt;-   35.4&#037;  дополнений запрашивают полномочия, позволяющие полностью получить доступ к данным пользователя на любых сайтах. &lt;br&gt;-  15&#037; применяют уязвимые библиотеки и имеют полномочия для доступа к  пользовательским данным на сайтах.&lt;br&gt;-  9&#037; дополнений имеют полномочия для чтения всех Cookie пользователя;&lt;br&gt;-  77.3&#037; дополнений не имеют собственного сайта. &lt;br&gt;-  84.7&#037; дополнений не определяют правила обработки конфиденциальных данных.&lt;br&gt;-  78.3&#037; не определяют CSP (Content Security Policies).&lt;br&gt;-  99&#037; не ограничивают источник загружаемых данных (default-src и connect-src) через CSP.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: htt</description>

<item>
    <title>31&#037; дополнений к Chrome используют библиотеки с известными у... (глш)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116654.html#42</link>
    <pubDate>Wed, 27 Feb 2019 17:36:23 GMT</pubDate>
    <description>А как c NPAPI плагинами то боролись? Целая пропагандистская компания была про небезопасность, чтобы их вырезать из фуррифокса и хромого. А здесь, хоть криптовалюту в браузере майни безнаказанно. &lt;br&gt;</description>
</item>

<item>
    <title>31&#037; дополнений к Chrome используют библиотеки с известными у... (выфвы)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116654.html#40</link>
    <pubDate>Sat, 23 Feb 2019 11:41:06 GMT</pubDate>
    <description>ради того чтобы напакостить кому то жрать проц?&lt;br&gt;</description>
</item>

<item>
    <title>31&#037; дополнений к Chrome используют библиотеки с известными у... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116654.html#39</link>
    <pubDate>Sat, 23 Feb 2019 11:09:19 GMT</pubDate>
    <description>&amp;gt;Могут читать и/или модифицировать страничку? А если их для этого и ставят?&lt;br&gt;&lt;br&gt;Если бы речь шла о страничках с котиками и форумах с троллями то конечно проблем нет. Но Вам вряд ли понравится осознавать факт того, что данные Вашей кредитки в любой момент могут быть слиты третьим лицам. И Вам будет даже не на кого подать в суд по этому поводу.&lt;br&gt;</description>
</item>

<item>
    <title>31&#037; дополнений к Chrome используют библиотеки с известными у... (freehck)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116654.html#38</link>
    <pubDate>Sat, 23 Feb 2019 08:56:42 GMT</pubDate>
    <description>Вы ничего не понимаете. Гугель -- это корпорация ДОБРА! Это же всем известно!&lt;br&gt;Давайте пользоваться только сервисами от Гугеля. Они ведь САМЫЕ надёжные, САМЫЕ правильные, САМЫЕ безопасные, САМЫЕ-САМЫЕ за свободу ПО и всё такое! =)&lt;br&gt;</description>
</item>

<item>
    <title>31&#037; дополнений к Chrome используют библиотеки с известными у... (Аноним34)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116654.html#37</link>
    <pubDate>Sat, 23 Feb 2019 07:47:41 GMT</pubDate>
    <description>да, а что скажете про ето дополнение безопасно ли оно Polyfono. Beyond Web Audio?&lt;br&gt;</description>
</item>

<item>
    <title>31&#037; дополнений к Chrome используют библиотеки с известными у... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116654.html#36</link>
    <pubDate>Fri, 22 Feb 2019 22:50:52 GMT</pubDate>
    <description>Типичный летчик над гнездом кукушки^W^W^W^W писатель опеннеета, хрен еще пойми о чем и зачем он спорит.&lt;br&gt;</description>
</item>

<item>
    <title>31&#037; дополнений к Chrome используют библиотеки с известными у... (rshadow)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116654.html#35</link>
    <pubDate>Fri, 22 Feb 2019 22:06:43 GMT</pubDate>
    <description>Любой соседний магазин продуктов это свалка. Есть модерация государством. Есть отзывы пользователей. И все равно можно химии всякой нажраться очень просто. Ничего нового...&lt;br&gt;</description>
</item>

<item>
    <title>31&#037; дополнений к Chrome используют библиотеки с известными у... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116654.html#34</link>
    <pubDate>Fri, 22 Feb 2019 21:32:57 GMT</pubDate>
    <description>Попробуй найти себе более полезное занятие кроме как листать бесконечные списки дополнений. &lt;br&gt;Примеров того же СПО тоже тысячи различных програм, то что они не нужны тебе не значит что они не нужны другим. &lt;br&gt;Вообще непонятен твой баттхерт на ровном месте - нормальный человек видит проблему -&amp;gt; идет в стор -&amp;gt; находит нужное дополнение для себя -&amp;gt; использует его&lt;br&gt;Какая тебе разница сколько там этих дополнений, переживаешь о том что гугл хранит это на своих серверах или что?&lt;br&gt;</description>
</item>

<item>
    <title>31&#037; дополнений к Chrome используют библиотеки с известными у... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116654.html#32</link>
    <pubDate>Fri, 22 Feb 2019 18:11:35 GMT</pubDate>
    <description>&amp;gt;You need to enable JavaScript to run this app.&lt;br&gt;&lt;br&gt;И сразу же туда, куда вы подумали.&lt;br&gt;</description>
</item>

</channel>
</rss>
