Chrome扩展程序存在安全隐患

最近一项针对12万个Chrome扩展的调查显示,超过三分之一的谷歌Chrome扩展要求用户允许访问和阅读他们在任何网站上的所有数据。同一项调查还发现,Chrome网上商店列出的12万个Chrome扩展中,大约85%没有列出隐私政策,这意味着没有具有法律约束力的文件来描述扩展开发者承诺如何处理用户数据。

其他的调查结果还包括,77%的测试Chrome扩展没有列出支持站点,32%的扩展使用了包含公开漏洞的第三方JavaScript库,9%的扩展可以访问和读取cookie文件,其中一些用于身份验证操作。

这项数据量庞大的调查是由美国网络安全公司Duo 实验室的研究团队在上个月进行的,他们开发了一项名为CRXcavator的新web服务。研究人员扫描了整个Chrome网络商店,分析了120,463个Chrome扩展和应用程序的源代码和网络商店列表。

他们查看了用户请求的权限扩展、扩展与哪些外部域通信;扩展是否使用了易受攻击的库;它们是否访问了OAuth2数据;是否检查了内容安全策略(CSP)头以及扩展是否列出了关于其隐私策略或作者的任何信息。

这项研究的结果可以在CRXcavator网站上找到,用户可以在该网站上查看关于他们最感兴趣的扩展的安全报告,或者提交一个扩展ID,如果Duo的研究人员在他们的web Store分析中遗漏了该扩展,他们可以扫描该扩展ID。

但是Duo实验室并没有毫无目的地扫描所有Chrome扩展。该公司21日还发布了CRXcavator Gatherer Chrome扩展程序。此扩展程序是为企业使用而开发的。系统管理员可以在公司员工的pc端上安装扩展名,扩展名将收集关于员工在各自系统上安装了哪些扩展程序的信息,然后将这些数据发送到系统管理员在CRXcavator门户上预先创建的CRXcavator帐户。

系统管理员可以查看用户在其系统上安装的每个扩展的CRXcavator风险评分,同时允许或禁止其网络内的分机使用网络范围的策略。Duo实验室的研究人员在一份新闻稿中说:“这可以让企业确切地知道正在使用哪些扩展,谁在使用它们,以及用户的扩展给企业带来了多大的风险。”

但CRXcavator采集器扩展也可以作为员工在安装新Chrome扩展之前请求权限的一种方式。所有员工只需按下按钮,输入他们需要安装新扩展的原因。

系统管理员在他们的CRXcavator帐户仪表板中收到安装请求,可以检查扩展的CRXcavator风险评分,并允许在他们的网络中安装。对现代企业来说,引导和控制员工使用各种扩展是一个日益增长的因素。Chrome的市场份额超过60%,是犯罪团伙经常利用的一个巨大的攻击面。

众所周知,犯罪集团会从对维护扩展失去兴趣的开发人员那里购买扩展程序,并发起鱼叉式网络钓鱼攻击,希望劫持扩展开发人员的帐户,从而推送恶意代码。无论程序大小,现在公司都需要关注Chrome的扩展,因为它总是有被用于商业间谍或欺诈的危险。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 在Chrome浏览器中查找和安装PDF位置的扩展程序很简单。以下是使用Chrome Web Store找到和安装PDF位置扩展程序的步骤: - 打开Chrome浏览器,并在地址栏中输入“chrome://extensions”。 - 在打开的页面上找到左上角的“Chrome网上应用店”链接,点击进入Chrome Web Store。 - 在搜索栏中输入“PDF位置”或者“PDF locator”来查找相应的扩展程序。 - 检查搜索结果中的扩展程序,并选择一个你认为最符合需求的。 - 点击选中的扩展程序,进入其详细页面。 - 在详细页面上,阅读有关该扩展程序的信息、功能和评论,以确定其是否满足你的需求。 - 如果你确定要安装该扩展程序,请点击页面中的“添加到Chrome”按钮。 - 系统会提示你确认安装该扩展程序,点击“添加扩展程序”按钮进行安装。 - 安装完成后,你将在浏览器的右上角找到该扩展程序的图标。 - 点击该图标,可以打开该扩展程序,并使用其中的功能来定位显示PDF文档的特定位置。 需要注意的是,我们建议在安装任何扩展程序之前,仔细阅读其权限和隐私政策,确保其安全可靠,并仔细考虑是否需要为其提供任何敏感信息。 ### 回答2: Chrome扩展程序的PDF默认保存位置是在用户电脑的下载文件夹中。当我们使用Chrome浏览器打开一个PDF文件时,浏览器会自动下载并保存到默认的文件夹中。 如果想要修改Chrome扩展程序默认保存位置,可以按照以下步骤操作: 1. 打开Chrome浏览器,并点击右上角的菜单按钮(三个竖点)。 2. 在下拉菜单中选择"设置"选项。 3. 在新打开的页面中,点击"高级"选项展开更多设置选项。 4. 在"下载"部分中,点击"更改"按钮,即可进入下载设置页面。 5. 在下载设置页面中,可以看到当前默认下载文件夹的位置。 6. 点击"选择文件夹"按钮,可以选择新的文件夹作为默认保存位置。 7. 在弹出的文件夹选择窗口中,浏览并选择自己想要设置为默认保存位置的文件夹。 8. 确认选择后,关闭设置页面。 从此以后,Chrome扩展程序下载的PDF文件将会保存在新设置的文件夹中。 需要注意的是,修改Chrome扩展程序的默认PDF保存位置只会对以后的下载生效,之前已经下载的文件位置不会受影响。 ### 回答3: Chrome扩展程序的PDF位置是在浏览器地址栏的右侧,可以通过点击扩展程序图标查看。 当你在Chrome浏览器中安装了PDF阅读器扩展程序后,图标会显示在地址栏的右侧。你可以点击这个图标来打开和查看PDF文件。 在打开PDF文件之后,你可以使用扩展程序提供的各种功能来操作PDF,例如放大、缩小、旋转、全屏和翻页等。有些扩展程序还可以提供标注、划重点、画图和添加书签等功能,以更好地阅读和管理PDF文件。 扩展程序的位置可以自定义,如果你对图标的位置不满意,可以右键点击地址栏的空白处,选择"编辑可见的扩展程序",然后按住扩展程序图标并拖动到你想要的位置。 需要注意的是,Chrome扩展程序的PDF位置可能因为浏览器版本和个人设置而略有不同。如果你找不到PDF阅读器的图标,可以在Chrome扩展程序管理页面进行检查和设置。 总之,Chrome扩展程序的PDF位置是在浏览器地址栏的右侧,通过点击扩展程序图标可以打开和查看PDF文件,并且可以使用各种功能来操作和管理PDF。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值