新Microsoft Edgeのアドオンストア、人気拡張機能の偽物が複数見つかる 20
ストーリー by nagazou
本物はどこだ 部門より
本物はどこだ 部門より
headless 曰く、
新Microsoft Edgeのアドオンストア「Microsoft Edgeアドオン」サイトで、人気拡張機能の偽物が出始めているようだ(Redditのスレッド、 Ars Technicaの記事)。
発覚のきっかけとなったのは、新Microsoft EdgeでGoogleのWeb検索結果からリンクをクリックすると、時々別のサイトにリダイレクトされるという報告がRedditで出たことだ。Redditユーザーから情報提供を受け、Microsoftは5本の拡張機能をEdgeアドオンストアから削除したことを報告している。
削除された拡張機能は
- NordVPN
- Adguard VPN
- TunnelBear VPN
- The Great Suspender
- Floating Player - Picture-in-Picture Mode
となっており、いずれもChromeウェブストアで人気(かつEdgeアドオンストアでは公開されていない)の拡張機能と同じ名前だ。
Microsoft Storeで限られた数が提供されている旧Edge用の拡張機能に対し、新Edge用の拡張機能は大幅に増加している。Chromeウェブストアでは偽の拡張機能をはじめ、不正な拡張機能がたびたび発見されているが、今後はEdgeアドオンストアでも同様の状況になっていくのだろうか。
プライバシポリシーは外部サイトってのはやめるべき (スコア:0)
ストア内で表示しろよ
Re: (スコア:0)
外部サイトだと何か困るの?
Re: (スコア:0)
ストア運営者の管理外で好き勝手に書き換えられてしまうとか?
Re: (スコア:0)
てか、内容ゼロのいつ消えるかわからないダミーブログをわざわざ開発者に用意させるなら、ストア内に載ってた方がいい。
Re: (スコア:0)
都合が悪いことがバレそうになったら瞬時に差し替えできる
Re: (スコア:0)
唐突に利用規約を書き換えて
*アドオン利用者は謝礼としてP2PネットワークへPCリソースを常時提供することに同意します。
その様な記述を追加してだな…(英語)
ある日突然何の変哲もない全く無関係な作業に使うアドオンがP2Pネットワークのマルウェアと化すというような事件を最近見かけた
Chromeストアにはタレこんであるが未だに問題のアドオン配ってた会社は存在する
苦情が殺到して初期設定で無条件にP2Pネットワークに接続する機能だけ初期設定で無効に戻したようだ
(ボタン一つで説明を読まない人々がリソースを提供する仕様に変更)
自分が知る範囲のセキュリティソフトでも警告もでない怖い世の中だよマジで
Re: (スコア:0)
今回の件はMSが確認すらしてないのも悪いが、偽アプリが本物のサイトにあるプライバシーポリシーのページにリンク貼ってるしな。
開発者名は別人だけど、プライバシーポリシーは本物のサイトだからって信じる人が出てくるよ。
Googleアナリティクスをサイトを導入する時にサイトに文字列やHTMLファイル追加で確認する作業があるけど、あんな感じのをやらないとダメだと思う。
登録事になんとかならんもんかね (スコア:0)
・アプリ名と作者署名を紐付ける
・登録時にアプリ名を曖昧検索
・曖昧検索は誤認回避のため登録不可
って感じでストア対応できんもんかね
# 異議申立はアプリ名に紐付けられた署名の作者と協議してね(はーと
Re:登録事になんとかならんもんかね (スコア:1)
個人の作者が良い感じのツールを作る→必須ツールとして広まる→数百万〜数千万円でトルコやインド、
中国のペーパーカンパニーが買い取る→アプデで閲覧履歴やアクセス情報を収集するバックドアが出現
最近このパターンが増えてるから、作者の身元を一度洗えば良いって訳には行かない
Re: (スコア:0)
でも今回のケースはそのパターンじゃないだろう?
Re: (スコア:0)
個人の作者が良い感じのツールを作る→必須ツールとして広まる→数百万〜数千万円でトルコやインド、
中国のペーパーカンパニーが買い取る→アプデで閲覧履歴やアクセス情報を収集するバックドアが出現
署名を元にした私文書偽造扱いでいいんじゃないでしょうか
実効的にも道義的にも作者変更は署名変更が妥当ですね
それだけEdgeの人気が上昇してきたと (スコア:0)
なるほどChromeウェブストアで人気でEdgeアドオンストアには(まだ)ない拡張機能が狙い目と。作者としては、Edgeアドオンストアにもさっさと登録する以外に対策はないのかな
Re: (スコア:0)
Edgeの人気上昇に反比例するようにChromeのシェアが少し落ちてきているみたいね。
まだまだ微々たるものだけど。
Re: (スコア:0)
Chromium内でのシェア移動ならWebDev的にはどうでもいいな
Re: (スコア:0)
その割にあまり良い評判聞かないがね。
掲示板やTwitterなどを見る限り。
好き嫌いは好みの差ということか。
Re: (スコア:0)
そりゃ見る場所が偏っているからとしか
Re: (スコア:0)
そうかね?Chromeの進化版みたいな印象だけど
間抜け? (スコア:0)
後発なのに、なんか間抜けとしか
Re: (スコア:0)
MSはEdgeアドオンストアの安全性を強調してChromeウェブストアの利用に警告すら出してたこともあるんだから(撤回したっようだけど)、Edgeアドオンストアで同じ名前のものが見つかったらChromeウェブストアを有効にしなくても安心して使える環境の整備くらいは責任もってなんとかしてほしいな。