The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Разработчики Dark Reader предупредили о появлении вредоносны..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Разработчики Dark Reader предупредили о появлении вредоносны..."  +/
Сообщение от opennews (??), 18-Апр-20, 11:15 
Разработчики Dark Reader, дополнения к Chrome, Firefox, Safari и Edge, позволяющего использовать тёмную тему оформления для любого сайта,  предупредили о выявлении публикации вредоносных клонов популярных дополнений. Злоумышленники создают на основе имеющегося кода копии дополнения, снабжают их вредоносными вставками и размещают в каталогах под похожими именами, например, Adblock Origin или uBlock Plus. Пользователям рекомендуется при установке дополнения внимательно проверять его название и автора, которые должны соответствовать исходному проекту...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=52762

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 18-Апр-20, 11:15   +26 +/
Никогда такого не было, и вот опять.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #24

2. Сообщение от A.Stahl (ok), 18-Апр-20, 11:18   +13 +/
Люди часто забывают об опасности если им о ней постоянно не напоминать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #3, #4

3. Сообщение от кенен (?), 18-Апр-20, 11:27   +4 +/
или просто слишком часто дополнения к Chrome опасны и исправлять это Googl не спешит
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #5

4. Сообщение от Аноним (5), 18-Апр-20, 11:27   –3 +/
Дополнения имеют опасности зачем тогда дополнения?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #6, #25

5. Сообщение от Аноним (5), 18-Апр-20, 11:28   +2 +/
Похоже они с кем-то в сговоре.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #14

6. Сообщение от кукпл (?), 18-Апр-20, 11:29   +2 +/
вилки тоже опасны, но есть ими удобнее
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #7, #8, #13, #47

7. Сообщение от Анонон (?), 18-Апр-20, 12:00   +1 +/
Особенно если есть суп.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #20

8. Сообщение от InuYasha (?), 18-Апр-20, 12:07   +1 +/
вилки "опасные" условно и by design, а тут взяли чертежи и встроили в вилку шприц с ядом.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #10

9. Сообщение от user (??), 18-Апр-20, 13:00   +3 +/
Ещё одна причина использовать apt-get install ublock-*.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #26, #37, #51

10. Сообщение от коржик (?), 18-Апр-20, 13:05   +/
Вилки опасны так же как ножжи и ложки. Притом, если разжечь костёр под кострюлей супа - то вы получине много пара, Что как бы символизирует собой иглу шприца
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

11. Сообщение от Корец (?), 18-Апр-20, 13:06   +4 +/
Во всём виноваты редиски, которые заполонили весь интернет рекламой! Не было бы такого, не нужны были блокировщики рекламы, страницы грузились бы быстрее, потребляли меньше трафика и грузили бы меньше систему, у злоумышленников было бы меньше возможностей!
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #15, #18

13. Сообщение от Аноним84701 (ok), 18-Апр-20, 13:10   +2 +/
> вилки тоже опасны, но есть ими удобнее

Вообще-то, удобнее всего обычно таки есть руками.
Или аноним ест булочки, лепешки, пирожки, виноград, бутерброды-сэндвичи-гамбургеры, чипсы-шоколадки-яблоки и прочее -- с помощью вилки?  o_O
Ну или как обычно на опеннете -- просто очередная кривая аналогия?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

14. Сообщение от Аноним (14), 18-Апр-20, 13:20   +/
Скачал с торрента репак мода на Сталкер. По окончанию установки в Хром было установленно прилодение с купонами. Удаляя из Хрома жаловался на пунк что установленно без моего ведома. Так немколько раз. Делаю вывод что гуглу плевать или это попустительство.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #23, #50

15. Сообщение от Аноним (14), 18-Апр-20, 13:23   –4 +/
Без рекламы это только в корее, по талонам.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #48

16. Сообщение от Аноним (16), 18-Апр-20, 13:26   +4 +/
Давно пора ввести ограничение на отправку данных куда-то во вне для дополнений без явного разрешения пользователя. Решит 90% проблем, так как большей части расширений отправлять ничего никуда и не требуется. Максимум скачивать обновления фильтров или ещё каких-то своих баз.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #43, #46

17. Сообщение от user90 (?), 18-Апр-20, 13:34   –1 +/
Не, не интересно. Большинство не устанавливает, а только обновляет давно установленные правильные аддноны, а всякие нубы на то и нубы, чтобы стрОдать))
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #21

18. Сообщение от user90 (?), 18-Апр-20, 13:37   +6 +/
Если бы только в рекламе дело.. бывает что приходится uBlock'ом вырезать целые куски сайта, ибо сделано норкоманами.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #19

19. Сообщение от neAnonim (?), 18-Апр-20, 13:44   +5 +/
Есть вещества повышающие работоспособность и концентрацию.
Вы говорите о рукожопах
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #53

20. Сообщение от Аноним (20), 18-Апр-20, 14:14   +/
А палочками-то ещё удобнее.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #32, #57

21. Сообщение от Аноним (21), 18-Апр-20, 14:23   +1 +/
Да а то что у тебя долго будет зловред или автор продаст дополнение и туда вставят зловред и ты не будешь страдать а только сидеть со зловредом..
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #22

22. Сообщение от user90 (?), 18-Апр-20, 14:29   –1 +/
> или автор продаст дополнение

Пока не слышал о подобном. Т. е. я понимаю, что с каким-нибудь попсовым-и-ненужным дополнением, типа этого же "Dark Reader", такое вполне возможно, но чтоп продали uBlock, и об этом никто не узнал.. сомневаюсь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #28, #29, #35

23. Сообщение от муу (?), 18-Апр-20, 14:43   +2 +/
>Скачал с торрента репак мода на Сталкер.

ССЗБ если качаешь с гноисточников которые себе такое позволяют

>Так немколько раз.

ты сам за добавкой пришёл? мазохист? тебе понравилось? хочешь об этом поговорить?

>Делаю вывод что гуглу плевать или это попустительство.

да, на _тебя_ лично гуглу плевать, и на меня, и на каждого из нас поотдельности
до тебя ещё не дошло как работает гугл?
жалобы одного васяна не значат ничего, вот когда таких жалоб будет энное кол-во (некий порог) от разных людей вот тогда зашевелится

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #27, #36

24. Сообщение от Аноним (62), 18-Апр-20, 14:53   –1 +/
Ненужное расширение. Одно из.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

25. Сообщение от AlexYeCu_not_logged (?), 18-Апр-20, 14:55   +1 +/
>Дополнения имеют опасности зачем тогда дополнения?

Потому что без дополнений браузером пользоваться проблематично.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #62

26. Сообщение от Аноним (-), 18-Апр-20, 15:14   –1 +/
А так можно было?!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

27. Сообщение от YetAnotherOnanym (ok), 18-Апр-20, 15:29   +3 +/
> когда таких жалоб будет энное кол-во (некий порог) от разных людей

... то Гугл просто подчистит засвеченные аддоны, а их авторам придётся залить новые версии.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

28. Сообщение от soarin (ok), 18-Апр-20, 15:35   +1 +/
> uBlock

Так там же был какой-то скандал? Что потом раскололось.
Так что да - следи, читай новости, а то бабахнуть может.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

29. Сообщение от soarin (ok), 18-Апр-20, 15:37   +/
Вспомнил - Web of Trust
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

31. Сообщение от КО (?), 18-Апр-20, 16:11   +1 +/
Я задолбался с этим расширением
Пришлось шэдоуфокс и высокую черную контрастность поставить чтоб норм было
Ответить | Правка | Наверх | Cообщить модератору

32. Сообщение от A.Stahl (ok), 18-Апр-20, 16:21   +/
А дрелью технологичней и быстрее!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #73

33. Сообщение от robot228email (?), 18-Апр-20, 16:42   –2 +/
Юзлесс расширение как и многие другие. Но снг скам всё равно ставит.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #34

34. Сообщение от Kusb (?), 18-Апр-20, 17:48   +1 +/
Die CIS scum?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

35. Сообщение от Аноним84701 (ok), 18-Апр-20, 18:18   +4 +/
>>> всякие нубы на то и нубы
>> или автор продаст дополнение
> Пока не слышал о подобном. Т. е. я понимаю, что с каким-нибудь попсовым-и-ненужным дополнением, типа этого же "Dark Reader", такое вполне возможно, но чтоп продали uBlock, и об этом никто не узнал.. сомневаюсь.

Классика опеннета 🙄

https://www.opennet.dev/opennews/art.shtml?num=42107
> Автор uBlock создал форк собственного проекта, оказавшегося в руках недобросовестного мэйнтейнера

https://www.opennet.dev/opennews/art.shtml?num=43076
> Adblock для Chrome продан и по умолчанию перестанет блокировать приемлемую рекламу
> 02.10.2015 18:07

https://www.opennet.dev/opennews/art.shtml?num=48908
> В браузерном дополнении Stylish выявлен код для отправки истории посещений
> 05.07.2018 08:53
> В популярном браузерном дополнении Stylish, которое установлено на системах около 1.9 млн пользователей Chrome и 300 тысяч пользователей Firefox, выявлен код, который осуществляет отправку сведений об истории посещений. В прошлом году дополнение было продано компании SimilarWeb, специализирующейся на web-аналитике, и новый владелец добавил в дополнение код для отправки телеметрии

https://www.opennet.dev/openforum/vsluhforumID3/111724.html
> Chrome-дополнение Particle было выкуплено у автора и превращено во вредоносное ПО
> 14.07.2017 10:33
> К сожалению, автор не может указать название компании и какие-либо иные детали сделки, так как перед продажей он подписал соглашение о неразглашении информации.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

36. Сообщение от Аноним (36), 18-Апр-20, 18:34   +/
>ССЗБ если качаешь с гноисточников которые себе такое позволяют

Грешшен

>Так немколько раз.
>>ты сам за добавкой пришёл? мазохист? тебе понравилось? хочешь об этом поговорить?

Удалил, переустановил, несколько раз.


>>да, на _тебя_ лично гуглу плевать, и на меня, и на каждого из нас поотдельности
>>до тебя ещё не дошло как работает гугл?
>>жалобы одного васяна не значат ничего, вот когда таких жалоб будет энное кол-во (некий порог) от разных >>людей вот тогда зашевелится

Да плевать, но я пожаловался здеся.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

37. Сообщение от Аноним (37), 18-Апр-20, 18:39   +1 +/
>Debian
>1.22.2

Нет, спасибо. Я лучше просто обновлю их штатным способом в самом браузере. На крайняк с гитхаба автора стяну.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

39. Сообщение от L29Ah (ok), 18-Апр-20, 19:00   +/
Эх сейчас бы скачать РАЗМЕЩЁННОЕ В КАТАЛОГЕ ПО.
Ответить | Правка | Наверх | Cообщить модератору

40. Сообщение от RNZ (ok), 18-Апр-20, 19:14   +/
Проковырял это расширение: https://chrome.google.com/webstore/detail/dark-mode/dmghijel...

Не нашел в нём вредоноса. ЧЯДНТ?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #42, #67

42. Сообщение от Аноним (43), 18-Апр-20, 19:54   +/
Особенности opennet-перевода. Попробуйте найти в оригинальной новости
https://darkreader.org/blog/attention/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #44, #68

43. Сообщение от Аноним (43), 18-Апр-20, 19:55   +1 +/
Можно выполнять отправку получением
https://habr.com/post/348196/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

44. Сообщение от RNZ (ok), 18-Апр-20, 19:56   +/
Я там тоже не нашел, потому и вопрошаю.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #45

45. Сообщение от Аноним (43), 18-Апр-20, 20:02   +/
Отсебятина.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #65

46. Сообщение от Аноним (43), 18-Апр-20, 20:11   +1 +/
Не та статья (хоть и о том же)
https://habr.com/post/348210/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

47. Сообщение от Lex (??), 18-Апр-20, 20:54   +/
Ждем-с идиотов, что снова напомнят про leftpad.
Ненуачо, в случае с вебом и npm это же было аргументом, хотя 99,999% проектов проблема с ним вообще никак не коснулась.. но когда это их останавливало( хотя история умалчивает, чем бы обернулась блокировка одного из активно применяемых модулей жабы / пихона/ итп )
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #55, #72

48. Сообщение от Lex (??), 18-Апр-20, 20:56   +/
Дык и в остальном мире не просто так..
Только на талоны можно было бы приобрести ещё чего-нить..
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

50. Сообщение от Аноним (50), 18-Апр-20, 23:07   +3 +/
Google технически не сможет ограничить возможность изменение данных браузера chrome сторонними программами. Тем более теми что выполняются с правами администратора во время установки.

"Я скачал на торентах вирус и он украл мои деньги с карты, делаю вывод что гуглу плевать или он в сговоре с укравшими деньги хакерами..."

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #52

51. Сообщение от Аноним (51), 19-Апр-20, 00:48   –3 +/
И через какое-то время получить ад с зависимостями. Этими вашими apt, pacman и всеми остальными по-умолчанию установленными пакетными мененджерами можно уничтожить систему, потому что то ли дистроделы думают, что они самые умные, и делают такую парашу, что любое дествие с пакетами превращается в ахинею, то ли пакетные мененджеры реально такие убогие, что не могут удовлетворять потребностям конкретного пакета даже в тех случаях, когда требуется другая версия зависимого пакета.

Пока что лучше всего себя показала практика "обновляй дистрибутив мененджером по умолчанию, всё остальное - через что-то другое (в идеале качай appimage или всякие flatpak)"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

52. Сообщение от Аноним (52), 19-Апр-20, 06:00   +/
У них ведь как бы антивирус есть или он просто для сбора телеметрии?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50 Ответы: #56

53. Сообщение от Аноним (53), 19-Апр-20, 06:58   –3 +/
нет таких веществ. Вещество только для личного субъективного наслаждения. Все это не переходит границу, не становится объективным,  реальным предметом или стоящей идеей. Не стоит переоценивать вещества
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #59

54. Сообщение от Аноним (54), 19-Апр-20, 07:14   +1 +/
отличное расширение, но страницы с ним грузятся по полчаса
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #64

55. Сообщение от Аноним (55), 19-Апр-20, 08:14   +2 +/
Помнити лифтпад!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47

56. Сообщение от JL2001 (ok), 19-Апр-20, 09:49   +1 +/
> У них ведь как бы антивирус есть или он просто для сбора
> телеметрии?

все "антивирусы" фактически только по маскам уже засвеченого надёжно работать могут

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

57. Сообщение от iPony129412 (?), 19-Апр-20, 09:52   +/
> палочками-то ещё удобнее

Конечно удобнее

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

59. Сообщение от neAnonim (?), 19-Апр-20, 10:03   +/
> Все это не переходит границу, не становится объективным,  реальным предметом или стоящей идеей.

Бесформенный поток мыслей со вкусом фиолетового облака.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53 Ответы: #81

62. Сообщение от Аноним (62), 19-Апр-20, 10:19   –1 +/
Без такого проблем нет!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #66

64. Сообщение от Аноним (62), 19-Апр-20, 10:22   –1 +/
А страницы грузи без него.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54

65. Сообщение от Аноним (65), 19-Апр-20, 10:22   +/
Dark Mode в списке удалённых из каталога Mozilla https://bugzilla.mozilla.org/show_bug.cgi?id=1618814 в том же, что и явно вредоносные подделки.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45 Ответы: #70

66. Сообщение от JL2001 (ok), 19-Апр-20, 10:23   +/
> Без такого проблем нет!

а какая разница - какое?
вон коммент https://www.opennet.dev/openforum/vsluhforumID3/120367.html#35
там и uBlock

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62

67. Сообщение от Аноним (65), 19-Апр-20, 10:24   +/
Вероятно Dark Reader для Firefox и Dark Reader для Chrome - это разные дополнения.

https://i.imgur.com/PpXCbtV.png

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

68. Сообщение от Аноним (68), 19-Апр-20, 10:28   +/
Научитесь копать чуть глубже. Походите по ссылкам в оригинальной новости и найдёте.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #71

70. Сообщение от Аноним (70), 19-Апр-20, 11:10   +/
https://addons.mozilla.org/firefox/addon/dark-mode-webextension/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65 Ответы: #76

71. Сообщение от Аноним (70), 19-Апр-20, 11:15   +/
Где оно удалено?
https://addons.mozilla.org/firefox/addon/dark-mode-webextension/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68 Ответы: #75

72. Сообщение от Аноним (72), 19-Апр-20, 12:39   +/
Спасибо., что напомнил.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47

73. Сообщение от анонимуслинус (?), 19-Апр-20, 20:41   +/
все пытаюсь представить способ еды дрелью при чем технологичный))) ничего кроме откровенного свинарника на столе не приходит в голову)))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #74

74. Сообщение от A.Stahl (ok), 19-Апр-20, 21:01   +1 +/
https://ru.wikipedia.org/wiki/%D0%90%D1%...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73

75. Сообщение от Аноним (65), 20-Апр-20, 00:42   +/
Это другое дополнение: "Dark Mode (WebExtension)" != "Dark Mode" (https://addons.mozilla.org/en-US/firefox/addon/dark-mode-web.../ != https://addons.mozilla.org/en-US/firefox/addon/dark-mode/), про то и речь, что манипулируют похожими названиями.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71

76. Сообщение от Аноним (65), 20-Апр-20, 00:45   +/
Теперь прочитайте внимательно _полное_ название дополнения, ссылку на которое вы привели.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70 Ответы: #82

77. Сообщение от Оно им (?), 20-Апр-20, 10:55   +1 +/
Просто новомодная фишка, не имеющая под собой никаких обоснований (точнее есть, но доказывающие обратное) Но ведутся хорошо. Для глаз чтение белого текста  на темном фоне — это стресс в любом случае. Ненужное и вредное.
Ответить | Правка | Наверх | Cообщить модератору

81. Сообщение от Оно им (?), 20-Апр-20, 17:39   +/
Очень даже форменный. Ненужное и вредное расширение. Хоть со вкусом облака, хоть без.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59

82. Сообщение от Аноним (82), 21-Апр-20, 00:01   +/
...
"version": "0.3.5",
"name": "Dark Mode",
"manifest_version": 2,
...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру