查看原文
其他

尽快卸载这两款恶意浏览器插件!已有近 50 万用户安装

推荐大家关注一个公众号
点击上方 "Linux中文社区关注,星标或者置顶
21点00分准时推送,第一时间送达

责编:中文妹 | 来源:扩展迷

上一篇:Win10 免费升级将结束!Windows 11 一路狂飙
大家好,我是中文妹。

Firefox 在 2002 年诞生以来,就以轻便、快速、简单与高扩充性的特点广受用户的喜爱。

Firefox 有着丰富的附加组件,包括反跟踪软件、广告拦截器、主题和实用程序等,用户可以通过增添额外的功能或样式实现 Firefox 的个性化定制。

但是,跟 Chrome 插件一样,Firefox 中的这些附加组件在为用户带来方便的同时,也带来了一定的风险。

在本周,Mozilla 安全博客宣布:在 Firefox 团队发现存在恶意行为后,其已决定封杀某些被滥用的附加组件。

公告中虽然提到了两款特定的附加组件(“Bypas” 和 “Bypass XM”),但并没有详细地说明它们都干了什么。

不过可以肯定的是,大约有 45.5 万名用户都受到了潜在影响。

Mozilla 称,这次被封禁的附加组件不仅篡改了浏览器的更新功能,并且让近百万用户都无法下载更新、获取屏蔽列表或更新远程配置内容。

此外,Malwarebytes Labs 安全博客也显示,此款系统附加组件的创作者宣称,这些附加组件的目的就是为了绕过某些网站付费的限制。

其实,早在今年 6 月,就已经有人发现了这两款名为 “Bypass” 和 “Bypass XM” 的附件组件在滥用 Firefox 浏览器的代理 API,而且还使用这些 API 来管理浏览器如何连接到互联网。

当然,现在这些恶意的附加组件都已被阻止。另外,Firefox 团队在补救过程中使用了代理 API 来创建和部署修复程序时,还临时暂停了新附加组件开发人员提交的批准。另外,搜索公众号Linux就该这样学后台回复“git书籍”,获取一份惊喜礼包。

从 V.91.1 开始, Firefox 已经实施了直接连接以用于更新目的和浏览器发出的其他 “重要请求” 的回退机制,无论代理配置是否导致了连接问题,都可以进行下载。

10 月初,Mozilla 发布了 Firefox 93 版。最新版本拥有新的选项卡卸载功能、阻止来自 HTTPS 网页的 HTTP 下载的能力以及对 3DES 加密的默认支持的结束。

Mozilla 还敦促用户更新到最新版本的 Firefox,使用代理 API 的开发人员也被开始要求在他们的附加组件中包含相应的代码来加快审查。

除此之外 ,Mozilla 还发布了一款名称为 “Proxy Failover” 的系统附加组件,以进一步缓解这方面的问题。

如果 Firefox 用户想要检查、查看自己的浏览器是否安装了这些恶意附加组件,可以点击 “菜单” 按钮跳转到 “帮助” 下的 “更多” 获取故障排除信息。

然后,可以再向下翻页到 “附加组件” 里对 “Bypas” 或 “Bypass XM” 的名称进行搜索。关注Linux中文社区

若在列表中发现了它们的身影,可以尽快通过 Firefox 菜单中的 “扩展和主题” 页面予以禁用或删除。

  声明:本文部分素材转载自互联网,如有侵权立即删除 。


往期精彩

为什么建议大家使用 Linux 开发?

吾爱破解,真的要凉了吗

推荐一个酷炫的监控系统(附源码)!

字节28岁员工猝死,600万房贷让孕妻崩溃!

Linux性能优化知识点总结大全 · 实践+收藏版

一个很酷的监控系统(附源码)

Linux 性能全方位调优经验总结

关于 Shell 脚本的经典十三问

微博被曝大面积裁员?上热搜了

喜欢本文的朋友们,欢迎长按下图,关注订阅号Linux中文社区


收看更多精彩内容

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存