{"id":14270,"url":"\/distributions\/14270\/click?bit=1&hash=a51bb85a950ab21cdf691932d23b81e76bd428323f3fda8d1e62b0843a9e5699","title":"\u041b\u044b\u0436\u0438, \u043c\u0443\u0437\u044b\u043a\u0430 \u0438 \u0410\u043b\u044c\u0444\u0430-\u0411\u0430\u043d\u043a \u2014 \u043d\u0430 \u043e\u0434\u043d\u043e\u0439 \u0433\u043e\u0440\u0435","buttonText":"\u041d\u0430 \u043a\u0430\u043a\u043e\u0439?","imageUuid":"f84aced9-2f9d-5a50-9157-8e37d6ce1060"}

«Яндекс» отключил SaveFrom, Frigate и другие расширения в своём браузере — они могли перехватывать доступ ко «ВКонтакте» Статьи редакции

И использовали пользователей для накрутки просмотров видео.

SaveFrom.net, Frigate Light, Frigate CDN и некоторые другие расширения содержат потенциально вредоносный код, выяснили «Яндекс» и «Лаборатория Касперского». Об этом vc.ru рассказали в интернет-компании.

Расширения используют пользователей для накрутки просмотров роликов на разных площадках, включая рекламные видео. Ролики воспроизводятся на компьютере тайно — в беззвучном режиме на фоновой странице, рассказали в «Яндексе». Загрузка видео тратит существенный график и создаёт нагрузку на вычислительные ресурсы компьютера, объяснили в компании.

Схема запускалась только при активном использовании браузера, а код включал в себя защиту от обнаружения, добавил представитель «Яндекса».

Кроме того, «Яндекс» и «Касперский» нашли в исходном коде функции, которые могут использоваться для перехвата oAuth-токенов «ВКонтакте». В коде также есть механизм, который позволяет динамически загружать и выполнять любой произвольный код без обновления самих расширений и в обход модерации каталогов.

Вредоносный код обнаружен в более чем 20 расширениях, «Яндекс.Браузер» отключил их поддержку. Продукты «Лаборатории Касперского» будут опознавать эти расширения как угрозу и блокировать связанные с ней URL-адреса и фрагменты скриптов.

Компании передали результаты исследования разработчикам «ВКонтакте» и популярных браузеров. Включить расширения, несмотря на угрозу, можно в разделе «Дополнения» в настройках «Яндекс.Браузера», но компания не рекомендует этого делать.

Полный список расширений с вредоносным кодом есть в блоге «Яндекса» на «Хабре».

0
127 комментариев
Написать комментарий...
CHI DA?

Что браузер, что расширения  - для хомячков

Ответить
Развернуть ветку
Евгений

У них один и тот же движок - у Хрома, Я.Браузера, Оперы, Сафари))) Внешне только различаются)))

Ответить
Развернуть ветку
Zhenya Ptichnikov

Сафари то здесь каким боком?

Ответить
Развернуть ветку
Михаил Иванович

Хром и Сафари, как и Яндекс.Браузер — на вэбкит. Только у ФФ свой движок остался

Ответить
Развернуть ветку
Artem Petrenkov

Сафари — на Вебките, Хром и Яндекс — на Блинке.

Ответить
Развернуть ветку
Михаил Иванович

А Блинк — это форк Вебкита. Я построчно не сравнивал, но насколько читал, Гугл выпилил оттуда только дополнительные фичи от Эпл, а основной рендеринг остался плюс/минус одинаковым. Что, в принципе, подтверждается личным опытом по работе со страницами (типа кривого выделения и копирования текста в обоих браузерах).

Ответить
Развернуть ветку
Artem Petrenkov

Со времён форка прошло уже почти 8 лет. За это время у Safari свои баги успели накопиться, особенно в новых фичах.

Ответить
Развернуть ветку
124 комментария
Раскрывать всегда