- コメント
【追記あり】ブラウザの拡張機能「uBlockOrigin:UBO」を「E…
owl483件Windows 10ブラウザの拡張機能「uBlockOrigin:UBO」を「Edge」ブラウザに追加している場合は、即刻「削除」が必要です!
UBO の「Chromium」版は(Firefox 版とは異なり)機能不全を強要される「半端な仕様」ですが、UBO の開発者(Raymone Hill)は、Microsoft 公式の拡張機能ダウンロードサイトから追加できる「UBO」が、「改ざん」された「不正品」にすり替えられていることを発見し、2週間前に調査結果をツイートし、同日に Microsoft に対し「不正」を通報しました。
2週間を経ても進展はなく、不正品が利用可能な状態のままです。
その不正品をインストールすれば、ユーザーがアクセスしたすべてのページの「div dot show/alink」に「iframe」が挿入されます。
twitter.com/gorhill/status/1329831114119254026
※ UBO の「Chromium」版については、Raymone Hill は「開発サポート」の打ち切りを宣言しています。
https://freesoft-100.com/review/comment/17897/
関連情報:
https://www.ghacks.net/2020/11/23/be-careful-when-you-install-microsoft-edge-extensions-from-the-microsoft-store/
Microsoft が「Chromium」ベースに切り替えた理由は、
『Microsoft 製のブラウザに追加可能な拡張機能が(質、量ともに)貧弱すぎて、Google や Mozilla に太刀打ちできなかったこと』が公式見解でした。
「Chrome ウェブストア」で頻発している「不正品」の嵐(コメントに追記します)が、「extensions for Microsoft Edge」にも波及しており、結果として Microsoft の杜撰さ(不十分な審査プロセスと即応力のなさ)が露呈しています。
Google は、拡張機能の審査を「手動」で点検せず、AI(人工知能)に依存しています。
AMO(addons.mozilla.org)では、AI 依存を打ち切り、専任者が手動で徹底した点検をする手法に改め、以降、不正品が根絶されています。20人が参考になったと回答しています。このレビューは参考になりましたか?
owl483件「Chrome ウェブストア」と「AMO(addons.mozilla.org)」では、ブラウザ拡張機能の更新データに悪意のあるコードを埋め込むトリックなどの重大なインシデントがありました。
「Chrome ウェブストア」は、近年、不正な拡張機能によって大きな打撃を受けました。
https://www.ghacks.net/2017/10/15/another-chrome-extension-horror-story-coinhive-and-domain-registration/
Mozilla の AMO にスパムの蔓延の問題があります。
https://www.ghacks.net/2017/12/13/mozillas-extensions-store-has-a-spam-infestation/
セッションリプレイを備えた悪意のあるブラウザ拡張機能が「Chrome ウェブストア」に表示されています。
https://www.ghacks.net/2018/02/05/malicious-chrome-extensions-with-session-replay-appear-in-chrome-store/
スパムアドオンの別の波が、Mozilla Firefox(AMO)を襲う。
https://www.ghacks.net/2018/04/09/another-wave-of-spam-add-ons-hits-mozilla-firefox-amo/
owl483件悪意のあるブラウザの拡張機能に関して、Google の悪い実績は続いています。
https://www.ghacks.net/2018/05/11/googles-bad-track-record-of-malicious-chrome-extensions-continues/
人気の「stylish」に重大な不正が発覚。即刻、削除が必要です。
https://www.ghacks.net/2018/07/03/it-is-time-to-get-rid-of-stylish/
(Firefox を除く)ブラウザから「NanoAdblocker と Defender」を削除するときです。
https://www.ghacks.net/2020/10/16/time-to-remove-nano-adblocker-and-defender-from-your-browsers-except-firefox/
owl483件Chrome 拡張機能「CopyFish」が乗っ取られました:今すぐ削除してください!
https://www.ghacks.net/2017/07/31/chrome-extension-copyfish-hijacked-remove-now/
Google は広告注入よりも、ChromeWebDeveloper 拡張機能を利用しています
https://www.ghacks.net/2017/08/02/google-pulls-chrome-web-developer-extension-over-ad-injecting/
「JavaScript CryptoMiner」を備えた最初の Chrome 拡張機能が検出されました
https://www.ghacks.net/2017/09/19/first-chrome-extension-with-javascript-crypto-miner-detected/
「Steam InventoryHelper」は、ブラウジングアクティビティを監視します
https://www.ghacks.net/2017/09/19/steam-inventory-helper-monitors-your-browsing-activity/
Chrome には模倣拡張機能の重大な問題があります
https://www.ghacks.net/2017/10/11/chrome-has-a-massive-copycat-extensions-problem/
Chrome 拡張機能は「Gmail」を使用してドメイン名を登録し、「Coinhive」を挿入します
https://www.bleepingcomputer.com/news/security/chrome-extension-uses-your-gmail-to-register-domains-names-and-injects-coinhive/
owl483件Firefox の拡張機能はすべて無効になっていますか?それはバグです!
https://www.ghacks.net/2019/05/04/your-firefox-extensions-are-all-disabled-thats-a-bug/
マルウェアアドオンの波が、MozillaFirefox ExtensionsStore を襲った
https://www.ghacks.net/2019/05/29/another-malware-wave-hit-the-mozilla-firefox-extensions-store/
拡張機能は、まだあなたのブラウジングデータを収集して販売しています
https://www.ghacks.net/2019/07/19/extensions-are-still-collecting-and-selling-your-browsing-data/
Firefox アドオン警告:この拡張機能は、Mozilla によって監視されていません
https://www.ghacks.net/2019/09/06/firefox-add-ons-warning-this-extension-isnt-monitored-by-mozilla/
Mozillaは、リモートコードを実行するすべての拡張機能を禁止しています
https://www.ghacks.net/2019/11/05/mozilla-bans-all-extensions-that-execute-remote-code/
Mozilla は「すべてのアバスト製」の Firefox 拡張機能を削除します
https://www.ghacks.net/2019/12/03/mozilla-removes-all-avast-firefox-extensions/