アカウント名:
パスワード:
勝手に自動更新するのをやめりゃいいのに。せめて自動更新止める手段が欲しいわ。ローカルからインストールすりゃいいだけの話かもしれんが。
拡張に脆弱性があったとしても、脆弱性を悪用するウェブサイトにアクセスしない限り、基本問題ない。ところが、拡張がアップデートで悪意のあるマルウェア入りに入れ替えられたら、即悪用される。
特に個人がやっているフリーソフトの拡張というのは、悪意のある企業の買収に弱い。作者が飽きてきたタイミング(更新頻度が少なくなってきたタイミングなど)に買収を持ち掛ければ簡単に買えてしまうからね。
その手口でオートコンプリートされたECサイトやクレカやオンラインバンキングのアカウント情報などを簡単に奪えてしまうので数百万円で拡張を買収しても普通にペイしてしまう。
ってことで自動更新は危険だから止めた方がいい。インストールするときは評判やら評価やらの情報を収集するが、その後は放置が基本だからいつの間にかマルウェアになって被害を受けてしまう。
悪用する立場からすれば、拡張の脆弱性探して突くよりも、拡張自体にマルウェアを埋め込む(稀に開発者のアカウントを乗っ取る手口もあるが二要素認証もあるし開発者はフィッシング等に引っかかりにくいので買収が基本)方がよっぽど合理的でこの手口は今主流になっている。
ローカルからインストールする機能は廃止されたでしょおじいちゃんみたいな自称パワーユーザー(笑)が勝手に古いバージョンを使うと迷惑だから
確かに安全な古いバージョン使われるとマルウェア仕込む側にとって迷惑ですよね
過去にローカルから入れた拡張が削除されるわけじゃないので、古いバージョンに拡張入れてからアップデートでいける。
chromium系は強制自動更新が広まってるからねぇ。firefoxみたいに通知のみがあればいいのに。
もし既存製品にセキュリティに問題が見つかったら自動更新で助かることが多いでしょうもう何度も何度も問題あったからね
どっちがより安全か、デフォルトは自動更新を有効にすべきだろうねまぁ今回はそれを悪用したけど、それは別の問題かと
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
人生の大半の問題はスルー力で解決する -- スルー力研究専門家
拡張機能の自動更新 (スコア:1)
勝手に自動更新するのをやめりゃいいのに。
せめて自動更新止める手段が欲しいわ。
ローカルからインストールすりゃいいだけの話かもしれんが。
悪意のある拡張になるリスク > 拡張の脆弱性リスクだからね (スコア:1)
拡張に脆弱性があったとしても、脆弱性を悪用するウェブサイトにアクセスしない限り、基本問題ない。
ところが、拡張がアップデートで悪意のあるマルウェア入りに入れ替えられたら、即悪用される。
特に個人がやっているフリーソフトの拡張というのは、悪意のある企業の買収に弱い。
作者が飽きてきたタイミング(更新頻度が少なくなってきたタイミングなど)に買収を持ち掛ければ簡単に買えてしまうからね。
その手口でオートコンプリートされたECサイトやクレカやオンラインバンキングのアカウント情報などを簡単に奪えてしまうので
数百万円で拡張を買収しても普通にペイしてしまう。
ってことで自動更新は危険だから止めた方がいい。
インストールするときは評判やら評価やらの情報を収集するが、その後は放置が基本だからいつの間にかマルウェアになって被害を受けてしまう。
悪用する立場からすれば、拡張の脆弱性探して突くよりも、拡張自体にマルウェアを埋め込む(稀に開発者のアカウントを乗っ取る手口もあるが二要素認証もあるし開発者はフィッシング等に引っかかりにくいので買収が基本)方がよっぽど合理的でこの手口は今主流になっている。
Re: (スコア:0)
ローカルからインストールする機能は廃止されたでしょ
おじいちゃんみたいな自称パワーユーザー(笑)が勝手に古いバージョンを使うと迷惑だから
Re: (スコア:0)
確かに安全な古いバージョン使われるとマルウェア仕込む側にとって迷惑ですよね
Re: (スコア:0)
過去にローカルから入れた拡張が削除されるわけじゃないので、古いバージョンに拡張入れてからアップデートでいける。
Re: (スコア:0)
chromium系は強制自動更新が広まってるからねぇ。
firefoxみたいに通知のみがあればいいのに。
Re: (スコア:0)
もし既存製品にセキュリティに問題が見つかったら
自動更新で助かることが多いでしょう
もう何度も何度も問題あったからね
どっちがより安全か、デフォルトは自動更新を有効にすべきだろうね
まぁ今回はそれを悪用したけど、それは別の問題かと