Forwarded from 一分世界
二十一世纪的重要能力之一就是活用数字工具的同时保持口风严密。这是理解隐私的另一个角度。信息传播的成本降低令人们低估这种传播带来的意外后果。很多时候即便当事人也会忽视。拒绝数字工具可以解决这个问题,但这一解决方案太退步。
Forwarded from 小林家的托尔
超过2000万Chrome用户安装了恶意的广告拦截插件(分享自知乎网)https://zhuanlan.zhihu.com/p/35948404
Forwarded from 小林家的托尔
这次被发现的恶意广告拦截插件都是模仿有名广告拦截插件Ad Blocker,而且作者还会使用一些流行的关键词和描述语言让这些插件搜索排名靠前,这样用户就更容易点击安装。这5款恶意插件都是作者东拼西凑一些代码而成的。
谷歌周二收到报告后,立刻在Chrome商店中下架了这几款插件。以下是5款插件的名称:
1、AdRemover for Google Chrome,有超过1000万用户已安装。
2、uBlock Plus,有超过800万用户安装。
3、假Adblock Pro,有超过200万用户安装。
4、HD for YouTube,有40万用户安装。
5、Webutation,有超过3万用户安装。
以“AdRemover”插件为例,经过分析,恶意代码隐藏在修改过的jQuery中,会将用户访问网站的记录发送到远程服务器端。恶意插件接收到服务器的指令后,会在浏览器插件的后台页面中运行。而且为了避免被杀毒软件发现,这些指令被伪装成一个图片文件格式。
整个攻击过程类似僵尸网络的攻击,浏览器插件接收到远程指令后就可以在浏览器中按照指令要求执行相关操作。通过对Chrome商店中其他的广告拦截插件进行分析后,又发现了剩下的4款恶意插件。
谷歌周二收到报告后,立刻在Chrome商店中下架了这几款插件。以下是5款插件的名称:
1、AdRemover for Google Chrome,有超过1000万用户已安装。
2、uBlock Plus,有超过800万用户安装。
3、假Adblock Pro,有超过200万用户安装。
4、HD for YouTube,有40万用户安装。
5、Webutation,有超过3万用户安装。
以“AdRemover”插件为例,经过分析,恶意代码隐藏在修改过的jQuery中,会将用户访问网站的记录发送到远程服务器端。恶意插件接收到服务器的指令后,会在浏览器插件的后台页面中运行。而且为了避免被杀毒软件发现,这些指令被伪装成一个图片文件格式。
整个攻击过程类似僵尸网络的攻击,浏览器插件接收到远程指令后就可以在浏览器中按照指令要求执行相关操作。通过对Chrome商店中其他的广告拦截插件进行分析后,又发现了剩下的4款恶意插件。
Forwarded from Deleted Account
The yearning for freedom will not stop
Forwarded from Eliot的分享频道
我相信,无论监管有多严、封锁有多重,一个国家(或者这个世界上)总会存在不停追求自由的人,他们不会停止对自由的渴望,会勇于和Big Brother作斗争,并充当领袖和先锋。
Forwarded from kotomei
最新的 MIUI 国内版本开发版在内置浏览器中手打 https://github.com 会被屏蔽
GitHub
GitHub · Change is constant. GitHub keeps you ahead.
Join the world's most widely adopted, AI-powered developer platform where millions of developers, businesses, and the largest open source community build software that advances humanity.
kotomei
都是手打域名貌似才能触发 trigger
手打域名符合新购手机或者恢复出厂设置后在原厂 ROM 下试图安装 ShadowSocks 类代理软件的场景。如今的屏蔽措施果然已经蔓延到了 ROM。
kotomei
最新的 MIUI 国内版本开发版在内置浏览器中手打 https://github.com 会被屏蔽
Telegram
kotomei 的记事本(与 DarkKowalski 共同运营)
https://twitter.com/__Crazy_Kid__/status/988612992869662721?s=19
MIUI 国内版本的内置浏览器已确认成功复现
可以说是相当厉害了
补充细节:截至 2018 年 4 月 24 日 16 时 36 分 (CST) @LoseWhat 报告无法再次复现前已知成功复现的版本为
国内开发版 8.4.19 ,浏览器版本 9.5.12
开发版 8.2.1 , 浏览器版本 9.5.0
开发版 7.1.20 , 浏览器版本 9.5.9
体验版 8.4.23…
MIUI 国内版本的内置浏览器已确认成功复现
可以说是相当厉害了
补充细节:截至 2018 年 4 月 24 日 16 时 36 分 (CST) @LoseWhat 报告无法再次复现前已知成功复现的版本为
国内开发版 8.4.19 ,浏览器版本 9.5.12
开发版 8.2.1 , 浏览器版本 9.5.0
开发版 7.1.20 , 浏览器版本 9.5.9
体验版 8.4.23…
LetITFly News
https://news.1rj.ru/str/notepad_by_kotomei/77
由于频道主目前只手持一加 3T 和刷了 RR 的红米 3,故无法亲自测试。LetITFly 会持续关注并继续跟进转发本事件的相关信息。