安装浏览器插件真的要仔细检查,商店上架的不一定安全

查看 45|回复 1
作者:oszlso   
今天又一次发现 Edge 点击京东搜索结果时自动转链(盈利行为),检查半天发现是大名鼎鼎的 SwitchyOmega 插件引起(先别慌)。

跳转插件主页发现,我安装的这款 SwitchyOmega 已经被 Edge 下架了,现在上架的是另一个 SwitchyOmega 。
随后对比了一下 SwitchyOmega 的开源代码,发现果然多了不少私货,虽然我看不懂,但也能确定它被第三方修改了,并非原始版本。

这个被修改的 SwitchyOmega 插件( id:dijmmgblneagkcdganednabkbgjmceoe )我应该是几年前通过 Edge 插件商店安装的,猜测目前仍有不少用户在使用。
建议大家安装浏览器插件时要仔细检查作者、来源,商店上架不代表插件安全
然后我有个疑问,为什么已被 Edge 下架的存在风险的插件,用户仍可以同步到新设备呢,直接移除或提示风险应该会更好。

插件, Edge, 上架, SwitchyOmega

TrembleBeforeMe   
提供方 FelisCatus
版本 2.5.21
上次更新日期 2020 年 11 月 22 日
SwitchyOmega 早已不更新了,建议用 SmartProxy 代替
您需要登录后才可以回帖 登录 | 立即注册

返回顶部