LetITFly News – Telegram
LetITFly News
9.76K subscribers
2.01K photos
29 videos
82 files
2.01K links
@LetITFly 的频道,主题包括但不限于 Android、Windows、Web、消费电子相关,吹水为主。

愿各位始终享有足够的信息渠道,在心情好有意愿的时候能够做想做的事情。

本频道的原创信息均采用 CC BY-NC-SA 3.0 Unported 知识共享协议 发布;本频道所有 Forward 消息均按原消息的许可合理转载。
Download Telegram
Forwarded from 小林家的托尔
超过2000万Chrome用户安装了恶意的广告拦截插件(分享自知乎网)https://zhuanlan.zhihu.com/p/35948404
Forwarded from 小林家的托尔
这次被发现的恶意广告拦截插件都是模仿有名广告拦截插件Ad Blocker,而且作者还会使用一些流行的关键词和描述语言让这些插件搜索排名靠前,这样用户就更容易点击安装。这5款恶意插件都是作者东拼西凑一些代码而成的。
谷歌周二收到报告后,立刻在Chrome商店中下架了这几款插件。以下是5款插件的名称:
1、AdRemover for Google Chrome,有超过1000万用户已安装。
2、uBlock Plus,有超过800万用户安装。
3、假Adblock Pro,有超过200万用户安装。
4、HD for YouTube,有40万用户安装。
5、Webutation,有超过3万用户安装。
以“AdRemover”插件为例,经过分析,恶意代码隐藏在修改过的jQuery中,会将用户访问网站的记录发送到远程服务器端。恶意插件接收到服务器的指令后,会在浏览器插件的后台页面中运行。而且为了避免被杀毒软件发现,这些指令被伪装成一个图片文件格式。
整个攻击过程类似僵尸网络的攻击,浏览器插件接收到远程指令后就可以在浏览器中按照指令要求执行相关操作。通过对Chrome商店中其他的广告拦截插件进行分析后,又发现了剩下的4款恶意插件。
Forwarded from Deleted Account
The yearning for freedom will not stop
Forwarded from Eliot的分享频道
我相信,无论监管有多严、封锁有多重,一个国家(或者这个世界上)总会存在不停追求自由的人,他们不会停止对自由的渴望,会勇于和Big Brother作斗争,并充当领袖和先锋。
Forwarded from kotomei
直接打开没事的
Forwarded from kotomei
都是手打域名貌似才能触发 trigger
Forwarded from Deleted Account
Forwarded from Deleted Account
配合 Github 被屏蔽的图
Forwarded from Deleted Account
MIUI 9 8.4.19
kotomei
都是手打域名貌似才能触发 trigger
手打域名符合新购手机或者恢复出厂设置后在原厂 ROM 下试图安装 ShadowSocks 类代理软件的场景。如今的屏蔽措施果然已经蔓延到了 ROM。
LetITFly News
https://news.1rj.ru/str/notepad_by_kotomei/77
由于频道主目前只手持一加 3T 和刷了 RR 的红米 3,故无法亲自测试。LetITFly 会持续关注并继续跟进转发本事件的相关信息。
也许,在比较长的一段时间以内,GFW 在协议层面的分析技术不会提高太多。

但是,国产 Android ROM 和 浏览器(含微信 QQ 的内置浏览器)以及 Windows 上的高权限的国产软件(360、腾讯电脑管家、金山毒霸、QQProtect.exe 等)和浏览器(比如 360、QQ、UC 等 Chrome 套壳们)可能会成为大多数普通用户翻越 GFW 的最大阻碍。
LetITFly News pinned «最新的 MIUI 国内版本开发版在内置浏览器中手打 https://github.com 会被屏蔽»
LetITFly News
https://news.1rj.ru/str/notepad_by_kotomei/77
kotomei 的频道内附了复现的版本列表。我频道的跟进转发暂时告一段落

国产 ROM 是 GFW 的新突破点,而不是封代理 ip
说一句题外话,我实在无法理解翻出来却向着墙和国产的不规范软件说话的人。