Еще один способ обманом установить вредоносное расширение. Итоги

Семь дней назад мы опубликовали статью, в которой рассказали вам о расширениях, устанавливаемых обманом и содержащих в себе явную угрозу для пользователей. Наше сообщество Хром.рф с вашей помощью не прошло мимо проблемы и приложило усилия, чтобы привлечь внимание разработчиков. Пришло время подвести итоги.

Вредоносные расширения

С вашей помощью мы привлекли внимание разработчиков к проблеме. Созданный нами багрепорт набрал порядка 170 "звездочек". Многие из нас отправляли жалобы еще и через Chrome Web Store. Плюс к этому мы передали описание ситуации через более прямые каналы сразу туда ^. К счастью, кое-кто из разработчиков не прошел мимо и взял задачу в работу. К чему это привело?

1. Все три расширения были удалены из Chrome Web Store.

2. Все три сайта, обманом устанавливающие расширение, были внесены в черный список технологии Safe Browsing. Результатом этого стало то, что вы можете видеть на скриншоте выше.

3. И самое интересное. Разработчиками был создан таск на доработку Хрома. Предлагается запретить использовать inline-установку в полноэкранном режиме.

Напомним вам, куда нужно жаловаться на что-то подобное в будущем:

  • Если вы встретили страницу, с которой обманом пытаются навязать расширение, то жалуйтесь через https://www.google.com/safebrowsing/report_phish/. Формально это про фишинг. Но как вы можете сами видеть на скриншоте, тоже вполне подходит.
  • Если вы нашли вредоносное расширение в Chrome Web Store, то отправляйте жалобу через соответствующую ссылку "Сообщить о нарушении" на странице расширения.
  • Если вы видите системную проблему, которая требует совместных действий, создания багрепорта и привлечения общественного внимания, то пишите нам на Хром.рф :)

К сожалению, ни один из способов не обеспечивает оперативное решение проблемы (репорты в багтрекере не отслеживаются никем особо, а у модераторов Веб Стора и так работы хватает, например, удалять и возвращать наше приложение). Поэтому лучше использовать все доступные способы привлечения внимания.

И еще кое-что. Всем вам большое спасибо за участие в нашей "акции". Ваши действия помогли тысячам пользователей. Так что в этот пятничный вечер вам всем есть чем похвастаться.