Google uklonio iz Chrome Web prodavnice 192 ekstenzije koje ubacuju oglase

Vesti, 02.04.2015, 11:00 AM

Google uklonio iz Chrome Web prodavnice 192 ekstenzije koje ubacuju oglase

Da bi zaštitio svoje korisnike Google je iz svoje Chrome Web prodavnice uklonio 192 ekstenzije koje predstavljaju rizik za 14 miliona korisnika zato što ubacuju lažne oglase na web stranice koje otvaraju korisnici. Kompanija će ubuduće pažljivo pratiti slična kršenja njenih pravila.

Ovaj potez kompanije usledio je nakon što je grupa istraživača sa Univerziteta Berkli razvila metod za identifikovanje loših ekstenzija koje učestvuju u potencijalno malicioznim aktivnostima. Studija je pokazala da više od 5% korisnika koji pristupaju Googleovim web sajtovima ima instaliran “ad injector”, program koji ubacuje lažne oglase.

Ad injectori su programi koji ubacuju nove oglase, ili zamenjuju postojeće, na stranicama koje posećujete dok surfujete internetom. Oni su još jedan simptom “neželjenog softvera” koji vara korisnike, koga je teško ukloniti, koji se krišom instalira u paketu sa drugim programima, i koji ima druge loše karakteristike.

Ali nisu sporne samo ekstenzije za Chrome koje su bile predmet ove studije, već su istraživači otkrili da ovi ad injectori utiču i na browsere kao što su Internet Explorer, Firefox, i to i na Windowsu i na Mac OS X.

Programi za ubacivanje lažnih oglasa zadaju nevolje korisnicima svih browsera, bez obzira na to koji operativni sistem koriste, pokazala je studija istraživača sa univerziteta u Kaliforniji, koja će biti objavljena 1. maja. Oni se ne odgovaraju ni korisnicima, ni oglašivačima, ni izdavačima, jer narušavaju oglasni ekosistem.

Oglašivači trpe štetu jer ne mogu da prate gde se njihovi baneri prikazuju, dok izdavači ne dobijaju prihod od njihovog prikazivanja, s obzirom da se oglasi praktično prisilno prikazuju na njihovim web sajtovima.

Pošto je kompanija dobila rezultate istraživanja i razmotrila žalbe na ad injectore od više od 100000 korisnika Chrome koje su pristigle od početka godine, odlučila je da uradi nešto da podigne svest o ekstenzijama koje mogu dovesti do štetnih posledica, objavljujući izveštaj istraživača.

Chrome ima jednostavna pravila za programere koja se odnose na dodavanje njihovih proizvoda u prodavnicu i zaštitu korisnika od malicioznih aktivnosti.

Google ne zabranjuje ekstenzijama koje se mogu naći u Chrome Web prodavnici da ubacuju oglase u web saobraćaj, sve dok jasno informišu korisnike o tome šta rade. Međutim, studija je otkrila da trećina ekstenzija sa ovakvom funkcionalnošću je ustvari maliciozna.

Kao što smo rekli, studija je otkrila da oko 5% korisnika koji posećuju Googleove web sajtove ima bar jedan ad injector u svom web browseru (Chrome, Firefox ili IE). To je mnogo, imajući u vidu da google.com dnevno ima posete sa više od 39 miliona jedinstvenih IP adresa.

Ali, to nije sve. Polovina od ovih korisnika ima instalirana najmanje dva injectora, a trećina njih najmanje četiri takva programa na svom računaru.

“Mi naprestano radimo na tome da poboljšamo politiku proizvoda da bi smo zaštitili ljude na internetu. Podstičemo i druge da učine isto. Naša je obaveza da nastavimo da unapređujemo to iskustvo za Google i web u celini”, kažu iz kompanije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje