Canal КІБЕРБЕЗ - @cybersecurity_ua - №1273
🥷🏻 Інструменти перевірки браузерних розширень Extension Total- по назві зрозуміло, що це аналог Virus Total, тільки для розширень. Базова версія, яка доступна всім, аналізує розширення з Chrome, Edge, JetBrains, VS Code. Інтерфейс досить схожий до VT, за результатами сканування дає загальний опис про наявні ризики та їх оцінку. Також проводить статичний аналіз API, доступна навіть пісочниця, але вже в розширеній версії.BrowserExt Lookup - глибокий аналіз розширень Chrome та Edge. Розшифровує, до яких даних розширення вимагає доступу, здійснює повний аналіз коду на предмет збору ваших даних, аналізує історію версій та досить якісно підсумовує результат перевірки простою мовою з прикладами конкретних знайдених ризиків. Безкоштовний.CRX Viewer - дозволяє переглядати повний вихідний код будь-якого розширення. Для тих, хто бажає самостійно дослідити весь код перед встановленням програми.Under New Management - розширення для Chrome та Firefox, яке автоматично перевіряє, чи змінився власник встановлених вами раніше розширень. І якщо так, то у вас з'явиться червоний значок, де висвітиться інфо про старого і нового власника. Оскільки розробники розширень нерідко отримують пропозиції про купівлю їхніх розширень. Часто, люди, які їх купують, мають на меті "заскамити" користувачів.Невиключений випадок і взлому розробника, з наступним завантаженням шкідливого коду під час оновлення розширення. Публікація від Molfar зі списком розширень, які вже є скомпрометовані, а також з інструкцією, що потрібно робити у разі виявлення такого на своєму пристрої.#перевірка
23200
25-04-07 18:16