9ef680c657824904055ec18b22dedaccbbb0111a THE ASHGABAT TIMES

Рейтинги расширений для браузера Chrome не защитили от установки вредоносного ПО

26.06.2024

По словам учёных, они изучили расширения Security-Noteworthy Extensions (SNE) в магазине Chrome. Под SNE понимается расширение, содержащее вредоносное ПО, нарушающее политику Chrome Web Store или содержащее уязвимый код.

В Google признают, что «безопасники» проверяют публикуемые расширения и детектируют уже опубликованные, чтобы выявить огрехи модерации. В связи с этим и было проведено исследование.

Во внимание принимались не только сами расширения, но и «народные» рейтинги, публикуемые пользователями также, как правило, через расширения. При этом оценки пользователей оказались бесполезны — вредоносные или потенциально нежелательные расширения не только публиковались в Chrome Store, но и находились в магазине долгое время, и их регулярно устанавливали.

По информации исследователей, в период с июля 2020 года по февраль 2023 года 346 млн пользователей установили SNES. В то время как 63 млн пользователей нарушали правила Chrome Store и 3 млн установили расширения с уязвимостями, 280 млн человек установили расширения, содержавшее вредоносное ПО. В то время в интернет-магазине Chrome было доступно почти 125 000 расширений, и «плохих» среди них, очевидно, не 1%.

Исследователи обнаружили, что безопасные расширения Chrome обычно не задерживаются в магазине надолго: лишь 51,8-62,9% из них остаются доступными через год. SNE, напротив, оставались в магазине дольше: в среднем 380 дней — с вредоносным ПО, 1248 дней — с уязвимым кодом.

«В целом, пользователи не дают SNE более низких оценок, что говорит о том, что пользователи могут не знать, что какие-то расширения опасны. Конечно, не исключено, что боты дают фальшивые отзывы и высокие рейтинги этим расширениям. Однако, учитывая, что половина SNE не имеет отзывов, кажется, что использование фальшивых отзывов не является широко распространённым в данном случае», — отметили авторы исследования.

Добавить комментарий

Your email address will not be published.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
newsimg125300 THE ASHGABAT TIMES
Предыдущая история

⚡ Стриминг Max лишился сериалов Гарри Поттер и Фонари (26.06.2024)

9dca833c7c8539f582c8dda0d64614f8b1f8fe36 THE ASHGABAT TIMES
Next Story

Российские ученые разработали дегидратор для пробиотических препаратов

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop