{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

«Яндекс» отключил SaveFrom, Frigate и другие расширения в своём браузере — они могли перехватывать доступ ко «ВКонтакте» Статьи редакции

И использовали пользователей для накрутки просмотров видео.

SaveFrom.net, Frigate Light, Frigate CDN и некоторые другие расширения содержат потенциально вредоносный код, выяснили «Яндекс» и «Лаборатория Касперского». Об этом vc.ru рассказали в интернет-компании.

Расширения используют пользователей для накрутки просмотров роликов на разных площадках, включая рекламные видео. Ролики воспроизводятся на компьютере тайно — в беззвучном режиме на фоновой странице, рассказали в «Яндексе». Загрузка видео тратит существенный график и создаёт нагрузку на вычислительные ресурсы компьютера, объяснили в компании.

Схема запускалась только при активном использовании браузера, а код включал в себя защиту от обнаружения, добавил представитель «Яндекса».

Кроме того, «Яндекс» и «Касперский» нашли в исходном коде функции, которые могут использоваться для перехвата oAuth-токенов «ВКонтакте». В коде также есть механизм, который позволяет динамически загружать и выполнять любой произвольный код без обновления самих расширений и в обход модерации каталогов.

Вредоносный код обнаружен в более чем 20 расширениях, «Яндекс.Браузер» отключил их поддержку. Продукты «Лаборатории Касперского» будут опознавать эти расширения как угрозу и блокировать связанные с ней URL-адреса и фрагменты скриптов.

Компании передали результаты исследования разработчикам «ВКонтакте» и популярных браузеров. Включить расширения, несмотря на угрозу, можно в разделе «Дополнения» в настройках «Яндекс.Браузера», но компания не рекомендует этого делать.

Полный список расширений с вредоносным кодом есть в блоге «Яндекса» на «Хабре».

0
127 комментариев
Написать комментарий...
CHI DA?

Что браузер, что расширения  - для хомячков

Ответить
Развернуть ветку
Евгений

У них один и тот же движок - у Хрома, Я.Браузера, Оперы, Сафари))) Внешне только различаются)))

Ответить
Развернуть ветку
Zhenya Ptichnikov

Сафари то здесь каким боком?

Ответить
Развернуть ветку
Михаил Иванович

Хром и Сафари, как и Яндекс.Браузер — на вэбкит. Только у ФФ свой движок остался

Ответить
Развернуть ветку
Artem Petrenkov

Сафари — на Вебките, Хром и Яндекс — на Блинке.

Ответить
Развернуть ветку
Михаил Иванович

А Блинк — это форк Вебкита. Я построчно не сравнивал, но насколько читал, Гугл выпилил оттуда только дополнительные фичи от Эпл, а основной рендеринг остался плюс/минус одинаковым. Что, в принципе, подтверждается личным опытом по работе со страницами (типа кривого выделения и копирования текста в обоих браузерах).

Ответить
Развернуть ветку
Artem Petrenkov

Со времён форка прошло уже почти 8 лет. За это время у Safari свои баги успели накопиться, особенно в новых фичах.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Gre Li

А Хром на Блинке. Движки похожие, ибо форк, но уже сильно разошедшиеся. Плюс это только в плане рендеринга картинки. Скриптовые движки разные, поддержка фич тоже разная.

Единственное что, на iOS Хром работает на движке Сафари, так как Apple другое не разрешает.

Ответить
Развернуть ветку
CHI DA?

про браузер Амиго слышал? Такой тонкий намек)

Ответить
Развернуть ветку
124 комментария
Раскрывать всегда