Az átverős böngészőbővítmények még mindig milliókat szívatnak

Az átverős böngészőbővítmények még mindig milliókat szívatnak
A rosszindulatú böngészőbővítmények több millió felhasználót ejtettek csapdába, köszönhetően egy kritikus hibának, amit eddig nem sikerült megfelelően kezelni. Sok internetező a mai napig könnyelműen megbízik az olyan címkékben, mint a Megbízható (Verified) vagy a Chrome által ajánlott (Chrome Featured), pedig ezek csak látszatbiztonságot nyújtanak: a bővítmények valós viselkedéséről semmit nem árulnak el. A megbízhatósági címkék többszörösen kudarcot vallottak, és a tömeges adatlopási eseteket sem tudták megakadályozni.

Elavult védelem, tehetetlen eszközök

Az egyik fő gond, hogy a böngészőkbe épített fejlesztői eszközöket még a 2000-es évek végén tervezték weboldalak hibakeresésére. Ezek nem alkalmasak a modern bővítmények követésére, főleg mivel ezek gyakran több fülön is futtatnak szkripteket, képernyőképeket készítenek, adatokat gyűjtenek – a fejlesztői eszközök (DevTools) ezeket a folyamatokat vagy el sem kapják, vagy összemossák a normál webes aktivitással. Így például, ha egy kártékony bővítmény beágyaz egy szkriptet a weboldalba, a fejlesztői eszköz nem tudja eldönteni, hogy az honnan származik.

Kudarcos garanciák, új ötletek

A Geco Colorpick-botrány jól mutatja, mennyit érnek a „Megbízható” (Verified) címkék a gyakorlatban: 18 kártevő bővítmény tudott 2,3 millió embert megfertőzni, mindenféle látható, hivatalos ajánlás mellett. Válaszul erre a legsúlyosabb támadáshullámra a SquareX egy új monitorozó sandboxot fejlesztett, amelyben módosított böngészőt és mesterséges intelligencia alapú megfigyelő ügynököt használnak. Ez a rendszer valós idejű, szimulált felhasználói aktivitással próbálja előcsalni a bővítmények rejtett, késleltetett támadásait – szemben a korábbi statikus kódelemzéssel.

Nagy a szakadék a látszat és a valóság között

Miközben a vállalatok túlnyomó többsége még mindig elavult, kevéssé hatékony eszközökben bízik, a böngészők fejlődő kiberfenyegetéseihez ezek már rég kevesek. Egyelőre nem világos, mennyire lesz sikeres az új, MI-alapú megközelítés, de egyre többen ismerik fel: a felületes megoldások ideje lejárt, és valódi, dinamikus védelemre van szükség a böngészők világában.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az első molekulák meglepő titkai: megdöntött elméletek

MA 13:26

Az első molekulák meglepő titkai: megdöntött elméletek

🔬 Nem mindennapi áttörést értek el a tudósok: laboratóriumi körülmények között alkották újra az univerzum első molekuláit, és ezzel alapjaiban kérdőjelezik meg a csillagok keletkezéséről szóló eddigi elképzeléseinket. A...

Az ősi vírus-baktérium háború: Megmenthetik-e a fágok az emberiséget?

MA 13:01

Az ősi vírus-baktérium háború: Megmenthetik-e a fágok az emberiséget?

💀 Az antibiotikumok korában azt hihetnénk, hogy a baktériumok és az emberiség közötti háborút mi nyerjük, azonban egyre több baktérium válik ellenállóvá a gyógyszerekkel szemben. Az úgynevezett antimikrobiális rezisztencia...

Az új trükk: most a YouTube is másol

MA 12:50

Az új trükk: most a YouTube is másol

A YouTube új funkcióval kísérletezik, amely lehetővé teszi a tartalomgyártók számára, hogy közvetlenül megjelöljék együttműködő partnereiket a videóikban. Így a nézők könnyebben fedezhetik fel és követhetik a közreműködő...

Az Apple Perplexity MI-őrületet venne?

MA 12:25

Az Apple Perplexity MI-őrületet venne?

👀 Az Apple vezetői egy belső fórumon arról egyeztetnek, hogy ajánlatot tegyenek-e a gyorsan növekvő Perplexity MI-cég megvásárlására. A Perplexity az egyik legfelkapottabb MI-alapú webes kereső, melynek értéke a...

Az Apple-nek most tényleg be kell húznia az MI-t

MA 12:00

Az Apple-nek most tényleg be kell húznia az MI-t

🤖 Egy nemrég tartott, egyórás vállalati megbeszélésen Tim Cook, az Apple vezérigazgatója kijelentette, hogy az Apple-nek mindenképpen nyernie kell a mesterséges intelligencia (MI) területén. Cook hangsúlyozta: az Apple meg...


MA 11:50

A műanyagkrízis éve: már mindenkit károsít

A műanyagok jelentette veszély alulértékelt, de egyre súlyosabb, és már a világ lakosságának egészségét is fenyegeti – újszülöttkortól az öregkorig. A termelés drasztikusan nőtt: 1950 óta több mint...

Az elképesztő múlt: Egy távoli galaxis titkai a JWST távcső alatt

MA 11:26

Az elképesztő múlt: Egy távoli galaxis titkai a JWST távcső alatt

A James Webb űrtávcső (JWST) minden eddiginél részletesebben vizsgálta meg az egyik legtávolabbi galaxist, a JADES-GS-z14-1-et. Ez a galaxis az eddig ismert leghalványabb, spektroszkópiailag igazolt galaxis, vöröseltolódása mintegy...


MA 11:00

Az MI már a kínai hivatalokban ügyködik?

Kínában ismét felgyorsultak az MI-fejlesztések: az innovatív technológiának már nem pusztán a jövő álmának kell lennie, hanem a mindennapok részévé kell válnia, legyen szó gyárakról, kórházakról vagy akár...

Az esemény utáni tabletta: amit tényleg tudnod kell

MA 10:53

Az esemény utáni tabletta: amit tényleg tudnod kell

A védekezés nélküli szex utáni terhességmegelőzés egyik leggyorsabb megoldása az esemény utáni tabletta, ám a hatékonyságát jelentősen befolyásolja a testsúly, illetve az, hogy mikor veszed be. Az egyik...