Tag: Chrome

警告!chrome流行插件User-Agent Switcher被发现是木马病毒


虽然我不知道说了多少遍,苦口婆心地劝诫各位,你应当把chrome当作你最重要的浏览器上网选择,同时不要安装任何插件!上网选择浏览器要有所分工,喜欢折腾插件的朋友不妨去用火狐浏览器。但是,仍然是有大量用户坚持给chrome安装插件的,引入了第三方安全风险。

本周,浏览器插件再度发生丑闻,chrome流行插件User-Agent Switcher被发现是木马病毒,已经感染了全球超过45万用户!这个插件精明地把恶意代码植入到了promo.jpg一张图片数据里,当你安装插件后就会加载木马,劫持你的上网数据。更可怕的是,这个插件的开发商,上架了若干个插件,都有猫腻!

User-Agent Switcher插件的功能其实是模拟不同的设备环境,让浏览器可访问网页获得不同的设备浏览效果,几年前,我还真得下载使用过它,所幸很快就换成了火狐浏览器,来折腾这类杂事。

各位请三思。

Sumatra:简洁好用的PDF阅读器


今天分享一款简洁好用的免费PDF阅读器:Sumatra

Sumatra是印度尼西亚国家西部的苏门答腊岛屿,岛上有苏门答腊虎。Sumatra软件作者表示,他发明的这个软件与苏门答腊没有任何特殊意义,只是因为叫得顺口。

Sumatra不仅是一款免费的PDF阅读器,体积小巧,它支持打开 PDF, ePub, MOBI, XPS, DjVu, CHM, CBZ 和 CBR 格式。拿它看亚马逊电子书、看漫画,绝对体验好。甚至优于Chrome浏览器自带的PDF阅读功能、优于Foxit福昕阅读器,比Adobe PDF Reader更是高得不知道哪里去了。

我为什么不建议安装Chrome插件


今天看到solidot一则新闻非常好玩,Chrome扩展存在严重隐私泄露问题。

安装了Chrome扩展,你就相当于放弃了隐私,Google号称Chrome是最安全的浏览器,但它也让扩展很容易隐藏对用户的跟踪。扩展跟踪了你浏览的每一个网页,记录你浏览的内部文件地址,发送私人cookies和OAuth访问令牌。Detectify团队调查了Chrome扩展,发现扩展会在后台运行跟踪脚本,用不同的方法打包收集的数据使其难以识别。

扩展会默认启用跟踪,有的扩展会给你选项关闭跟踪,但重新启动之后它又激活了。一些第三方跟踪服务在扩展中使用了一个跟踪脚本SDK,第一次运行后它会用新的代码替换旧的代码,使得扩展能执行第三方控制的任意代码。