Tarayıcı Uzantıları Potansiyel Tehlike.....!

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
TRWE_2012
Exabyte1
Exabyte1
Mesajlar: 10961
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Teşekkür etti: 889 kez
Teşekkür edildi: 1919 kez

Tarayıcı Uzantıları Potansiyel Tehlike.....!

Mesaj gönderen TRWE_2012 »

Tarayıcı uzantılarına neden dikkat etmelisiniz


Çoğumuzun her gün kullandığı tarayıcı uzantılarına aşina olmalısınız. Bunlar tarayıcılara bir çok kullanışlı özellik ekliyorlar, ama bir yandan da hem güvenliğinizi hem de gizliliğinizi tehdit ediyorlar. Tarayıcı uzantılarının sıkıntılarının ne olduğunu ve bir uzantının yoldan çıkması ihtimalini düşürebilmek için neler yapabileceğimizi hep birlikte inceleyelim. Öncelikle, bir tarayıcı uzantısının tam olarak ne olduğunu bilmemiz gerekiyor.

Tarayıcı uzantıları nelerdir? Bunlara neden ihtiyaç duyarız?


Bir tarayıcı uzantısı, tarayıcınıza belli işlevler ve özellikler ekleyen bir eklenti gibidir. Uzantılar kullanıcı arayüzünü değiştirebilir ya da tarayıcınıza bazı web hizmeti işlevselliği sağlayabilir.

Örnek olarak web sayfalarındaki reklamları engelleyebilir, metinleri bir dilden diğerine çevirebilir, Evernote ya da Pocket gibi üçüncü taraf yer imi hizmetlerine sayfa ekleyebilirler. Uzantılar saymakla bitmiyorlar: Üretkenlik, kişiselleştirme, alışveriş yapma, oyun oynama ve daha fazla şey için yüzlerce, hatta binlerce uzantı var.

Yaygın olarak kullanılan tarayıcıların neredeyse hepsi uzantıları destekliyorlar. Chrome, Chromium, Safari, Opera, Internet Explorer ve Edge bunlara dahil. Uzantılar geniş bir alanda kullanıma açık ve bazıları oldukça yararlı. Bu yüzden insanlar birden fazla uzantı kullanıyorlar ve bazen tek bir bilgisayardaki uzantıların sayısı iki haneli sayılara ulaşabiliyor. Ancak belirttiğimiz gibi, uzantılar yararlı oldukları kadar tehlikeli de olabilirler.

Uzantı kullanırken karşılaşabileceğimiz sorunlar


Kötü amaçlı uzantılar


Her şeyden önce, uzantılar tamamen kötü amaçlı olabilirler. Bununla daha çok üçüncü taraf web sitelerinden yüklenen uzantılarda karşılaşıyoruz. Ama bazı durumlarda, kötü amaçlı yazılımlar Android ve Google Play gibi resmi pazarlara da sızıyorlar.

Örneğin, güvenlik araştırmacıları son zamanlarda Google Chrome Web Mağazası’nda masum birer yapışkan notlar uygulaması gibi görünen, ama aslında gizlice tıklama başına para kazanan reklamlara tıklayarak uzantı geliştiricileri için kâr elde eden dört uzantı keşfettiler.(https://arstechnica.com/information-tec ... web-store/)

Bir uzantı bunu nasıl yapabiliyor? Uzantılar, herhangi bir şeyi becerebilmeleri için izinlere ihtiyaç duyuyorlar. Çok kullanılan tarayıcılar arasında yalnızca Google Chrome bu izinleri sağlamak için kullanıcıya bir istemde bulunuyor. Diğer tarayıcılar varsayılan olarak uzantılara istediğini yapma izni veriyor ve kullanıcı da bunu kabul etmek zorunda kalıyor.

Ancak Chrome’da bile bu izin yönetimi sadece teoride çalışıyor. Pratikte çalıştığını söyleyemiyoruz. En basit uzantılar bile “ziyaret ettiğiniz tüm web sitelerindeki tüm verilerinizi okuma ve değiştirme” izni istiyorlar. Bu da, uzantılara verilerinizle ilgili neredeyse her şeyi yapabilme gücünü veriyor. Gerekli izni vermezseniz de uzantı yüklenmiyor.

Daha önceden kötü amaçlı uzantıların farklı bir örneğiyle karşılaşmıştık. Suçlular bunu Facebook Messenger üzerinden kötü amaçlı yazılım yaymak için kullanıyordu. Bu konu hakkında https://www.kaspersky.com.tr/blog/faceb ... ware/3702/ adresindeki konuyu okumanızı öneririm.

Uzantıları ele geçirme ve satın alma


Tarayıcı uzantıları suçlular için ilgi çekici hedefler çünkü bir çok uzantı muazzam bir kullanıcı tabanına sahip. Ve bunlar otomatik olarak güncelleniyorlar. Yani bir kullanıcı zararsız bir uzantı indirdiyse, bu uzantı daha sonradan kötü amaçlı olacak şekilde güncellenebilir. Kullanıcı bu güncellemeyi hemen kuracak ve hiçbir şey fark etmeyecektir.

İyi bir geliştirici böyle bir şey yapmaz ama bu geliştiricinin hesabı ele geçirilebilir ve kötü amaçlı bir yazılım, geliştiricinin adına resmi mağazaya yüklenebilir. Suçlular, Copyfish adındaki popüler bir eklentinin geliştiricilerine ait olan erişim bilgilerini alabilmek için kimlik avı saldırısı kullandıklarında böyle olmuştu.(https://arstechnica.com/information-tec ... -millions/) Bu vakada, suçlular aslında optik karakter tanıma için kullanılan eklentiyi kullanıcılara ek reklamlar göstermek için kullanmışlardı.

Şirketler bazen geliştiricilere ulaşıp uzantılarını iyi bir miktara satın almayı teklif ediyorlar. Uzantılardan para kazanmak genelde zor bir şey olduğu için, geliştiriciler böyle teklifleri kabul etmeye yatkınlar. Şirket uzantıyı satın aldıktan sonra bunu kötü amaçlı yazılımlarla donatabiliyor. Uzantının kötü amaçlı hali de güncelleme olarak kullanıcılara gidiyor. Particle programına tam olarak bu olmuştu.(https://www.bleepingcomputer.com/news/s ... to-adware/) Geliştiricileri, YouTube’u kişiselleştiren popüler bir uygulama olan Particle’la uğraşmayı bırakmıştı. Bir şirket uzantıyı satın aldı ve hemen bunu bir reklam yazılımına çevirdi.

Kötü niyetli değil ama tehlikeli

Kötü niyetli olmayan uzantılar bile tehlikeli olabilirler. Çoğu eklentinin kullanıcılar hakkında bir çok veri toplama olanağı olduğu için bir tehlike durumu ortaya çıkıyor. “Ziyaret ettiğiniz tüm web sitelerindeki tüm verilerinizi okuma ve değiştirme” iznini hatırlayın. Bazı geliştiriciler ekmek parası için, topladıkları anonim bilgileri üçüncü taraflara satıyorlar. Bu genelde uzantının EULA’sında belirtiliyor ve zararsız bir şey.

Sıkıntı şu ki, bazen veriler yeterince anonim olmuyorlar. Bu da bazı ciddi gizlilik meselelerine yol açıyor. Verileri satın alan taraflar, eklentiyi kimlerin kullandığını teşhis edebiliyorlar. Bir zamanlar Chrome, Firefox, Internet Explorer, Opera, Safari ve diğer tarayıcılarda yaygın olarak kullanılan bir eklenti olan Web of Trust’ın başına bu gelmişti .(https://www.pcworld.com/article/3139814 ... orthy.html) Eklenti, web sitelerini insanlardan toplanan düşüncelere göre derecelendiriyordu. Bunun yanında, kullanıcıların bütün tarama geçmişini de topluyordu.

Alman bir web sitesinin iddiasına göre, Web of Trust topladığı verileri doğru düzgün anonim hale getirmeden üçüncü taraflara satıyordu. Mozilla bu yüzden uzantıyı mağazasından kaldırdı. Sonrasında da uzantının yaratıcıları, uzantıyı diğer tarayıcıların mağazalarından çektiler. Ancak, bir ay sonra uzantı mağazalara geri döndü. Web of Trust kötü amaçlı bir uzantı değil. Ama yine de, kullanıcıların hangi web sitelerini ziyaret ettiğini ve burada neler yaptıklarını bilmemesi gereken bir kişiye insanların verilerini teşhir edip, insanlara zarar verebiliyor.

Uzantılar nasıl güvenli bir şekilde kullanılır


Uzantılar tehlikeli olabiliyorlar. Buna rağmen bazı uzantılar çok yararlı ve bu yüzden kullanmayı kesmek istemeyeceksinizdir. Ben bunların yarım düzinesini kullanmaya devam ediyorum ve bunlardan iki tanesinin, daha önceden bahsettiğim “okuma ve yazma” iznine sahip olduğundan eminim.

Uzantıları hiç kullanmamak daha güvenli olabilir. Ama bu da bizim için zahmet olacaktır. Bu yüzden uzantıları az buçuk daha güvenli şekilde kullanmamızı sağlayacak yollara ihtiyacımız var. Bu yollar şunlar:

1.Çok fazla uzantı kurmayın. Bu yalnızca bilgisayarınızın performansını değil, olası bir saldırı ihtimalini de etkiliyor. Bu yüzden sadece sizin için en yararlı olan uzantıları kullanın.
2.Yalnızca resmi sitelerden uygulama indirin. Uzantılar bu sitelerde en azından bir incelemeye tabi tutuluyorlar. Güvenlik uzmanları baştan sonra kötü amaçlı olanları ayıklayabiliyorlar.
3.Uzantıların istedikleri izinlere dikkat edin. Bilgisayarınızda zaten kurulu olan bir uzantı yeni bir izin istiyorsa, bu hemen yanlış giden bir şeyler olduğunu düşündürmelidir. Kullandığınız uzantı ele geçirilmiş ya da satılmış olabilir. Uzantıları kurmadan önce, istediği izinleri kontrol etmek ve bunların, uygulamanın işlevleriyle uyumlu olup olmadığını göz önüne almak her zaman için iyi bir fikirdir. İzinler için mantıklı bir sebep bulamıyorsanız, uzantıyı hiç kurmamanız daha iyi olacaktır.
4.Sağlam bir güvenlik çözümü kullanın. nternet Security tipinde antivirüs yazılımları tarayıcı uzantılarındaki kötü amaçlı kodları tespit edebilir ve etkisiz hale getirebilir. Antivirüs çözümleri, kötü amaçlı uzantılarla ilgili büyük bir veritabanına sahiptir ve bu veritabanı düzenli olarak güncellenir. Neredeyse her gün yeni bir kötü amaçlı Chrome uzantısı bulduğumuzu düşünecek olursak bu çok iyi bir şey.

5.
Bu da benden gelsin


Kullanmadığınız eklentileri devredışı bırakın.Kullanacağınız zaman devre alın,işiniz bitince devreden çıkartın.

Örnek Ekran Görüntüsü (Benim kendi Web Tarayıcım Opera v36'daki eklentiler)

Resim


Kaynak Site:

https://www.kaspersky.com.tr/blog/brows ... rity/4691/

TRWE_MMXII
YAZILIM EDİTÖRÜ (Alaydan Yetişme...!)
REASMCODERİNG
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 46474
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 4602 kez
Teşekkür edildi: 3916 kez

Re: Tarayıcı Uzantıları Potansiyel Tehlike.....!

Mesaj gönderen velociraptor »

Eline sağlık , dikkatli olmakta fayda var
Kullanıcı avatarı
burak35
Petabyte3
Petabyte3
Mesajlar: 7703
Kayıt: 07 Eki 2016, 13:06
cinsiyet: Erkek
Teşekkür etti: 3201 kez
Teşekkür edildi: 3246 kez

Re: Tarayıcı Uzantıları Potansiyel Tehlike.....!

Mesaj gönderen burak35 »

reklam engelleyici olarak adguard , vpn olarakta browsec en iyisi galiba. defalarca farklı kombinasyonlar denedim ve hep sorun çıkarttı ama adguard browsec kombinasyonu hep sağlıklı çalıştı genelde..
Kullanıcı avatarı
TRWE_2012
Exabyte1
Exabyte1
Mesajlar: 10961
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Teşekkür etti: 889 kez
Teşekkür edildi: 1919 kez

Re: Tarayıcı Uzantıları Potansiyel Tehlike.....!

Mesaj gönderen TRWE_2012 »

En iyi eklenti bana göre Adblocker Ultimate....Bu eklenti ile bir web sitesini 90lı yıllardan kalma basit ve sade bir siteye dönüştürmek son derece kolay ve güzel....Reklam yok kota tüketimi minimum.....
Kullanıcı avatarı
burak35
Petabyte3
Petabyte3
Mesajlar: 7703
Kayıt: 07 Eki 2016, 13:06
cinsiyet: Erkek
Teşekkür etti: 3201 kez
Teşekkür edildi: 3246 kez

Re: Tarayıcı Uzantıları Potansiyel Tehlike.....!

Mesaj gönderen burak35 »

onu denememiştim deneyeceğim. eskiden adblock kullanırdım ama tarayıcı biraz yavaşlatıyordu şimdi durum nedir bilimiyorum. bi ara ublock origin kullandım memnun kaldım bazen onuda kullanırım , malum türkiyede yaşadıgımız için arasıra facebook youtube yavaşlatılıyor onlar için zenmate kullanırdım o da çalışmaz olunca browsec keşfettim ve kullanıyorum. browsecde baya iyimiş sorun çıkartmadı daha ..
Cevapla