栏目导航
香港马会正牌挂牌
CRXcavator ——让 Chrome 扩展更保险
时间:2019-03-09

浏览器是咱们进行网络作业的最主要途径,不过这也使得它成为了攻打者最青眼的目标。以 chrome 为例,良多用户和企业在学习和工作中经常会需要用到各种各样不同须要的插件,结果导致 chrome 插件越装越多,chrome 浏览器也越来越慢,最要命的是插件成了浏览器的安全漏洞,大大增加了袭击面。目前的打算机都存在重大的与浏览器插件有关的安全破绽,诚然浏览器的安全性目前已经取得了巨大进步,如 Chrome 已经提供了重要的安全功能:自动更新和内置的恶意内容保护功效,但浏览器扩展的富强功能可能会常常给用户带来不清楚的风险。

CRXcavator 介绍

在评估用户端的安全性时,这些扩展通常被忽视,随着软件即服务 ( SaaS ) 工具被广泛用于演示、税务或电子邮件客户端,它们对个人跟企业数据的访问次数越来越多,恳求的权限也越来越高。为了向用户跟 IT 团队供应有关 Chrome 扩展的可操作情报,美国网络安全公司 Duo 实验室的研究团队在上个月进行的,他们开发了一项名为CRXcavator的新 web 服务,这是一项分析 Chrome 扩展并提供全面平安报告的免费服务。用户能够在该网站上查看对他们最感兴趣的扩展的保险报告,或者提交一个扩展 ID。该公司于 2 月 21 日还发布了 CRXcavator Gatherer Chrome 扩展程序,此扩展程序是为企业应用而开发的。系统管理员可以在公司员工的 pc 端上装置扩展名,扩展名将收集对于员工在各自体系上安装了哪些扩展程序的信息,而后将这些数据发送到系统管理员在 CRXcavator 门户上预先创建的 CRXcavator 帐户。系统治理员可能查看用户在其系统上安装的每个扩展的 CRXcavator 危险评分,同时允许或禁止其网络内的分机利用网络范围的策略。

固然 Chrome 阅读器可能供给了最保险的浏览闭会,但用户通常很难知道哪些第三方扩大程序具体引起了哪些危险。