yerli araba fakirin sitesi oyun hilesi otomobil sitesi teknoloji sitesi magazin sitesi alexa hileleri ilksite zengin sitesi birincisite aksaray sondakika bilecik sondakika bolu sondakika artvin sondakika edirne sondakika hatay sondakika izmir sondakika kilis sondakika konya sondakika mersin sondakika ankara hastabakıcı kocaeli sondakika mugla sondakika rize sondakika yalova sondakika karabuk haberleri diyarbakir haberleri hakkari haberleri afyon haberleri duzce sondakika mardin haberleri ankara sondakika burdur haberleri kuşadası escort sakarya haberleri tokat haberleri trabzon haberleri kayseri sondakika adana haberleri antalya sondakika samsun haberleri amasya haberleri aydin haberleri ordu haberleri denizli haberleri mani sasondakika bursa haberleri webgelişim teknokentim teknolojiyi olaypara script indir warez script indir warez tema indir warez script tema indir warez theme indir ücretsiz warez theme indir ücretsiz script indir arayüzweb gaziantep haberleri gaziantep haber merkezi deneme testi
a
istanbul organizasyon evden eve taşımacılık, gaziantep organizasyon, gaziantep evden eve taşımacılık, evden eve taşımacılık, gaziantep evden eve taşımacılık, evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, evden eve nakliyat, gaziantep asansörlü taşıma, gaziantep evden eve taşımacılık, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep palyaço,

Bu Chrome Eklentisini Çabucak Silin!

İnternette gezinirken beğendiğiniz bir görseli kaydetmek istediğinizde karşınıza çıkan yüksek sıkıştırmalı “.webp” formatı, pek çoğumuz için hudut bozucu bir tecrübe olabiliyor. Birçok fotoğraf düzenleme uygulaması yahut web platformu tarafından tam olarak desteklenmeyen bu formatı aşmak için milyonlarca kullanıcının başvurduğu “Save image as Type” isimli Google Chrome uzantısı, bir anda teknoloji dünyasının gündemine bomba üzere düştü.

İstenilen formatta (PNG, JPG vb.) fotoğraf kaydedilmesine imkan tanıyan ve adeta hayat kurtaran bu tanınan eklenti, Google tarafından ziyanlı yazılım (malware) barındırdığı gerekçesiyle apansız engellendi ve resmi Chrome Web Mağazası’ndan büsbütün kaldırıldı.

Save image as Type Chrome eklentisi virüslü çıktı

Eğer siz de bu pratik uzantıyı tarayıcınıza kuran 1 milyonu aşkın bireyden biriyseniz, muhtemelen son günlerde tarayıcınızı açtığınızda Google’dan gelen “Bu uzantı ziyanlı yazılım barındırıyor ve inançlı değil” ikazıyla karşılaşmışsınızdır. Pekala lakin yıllardır problemsiz bir formda kullandığımız, yüksek inceleme puanlarına sahip olan ve hatta Google’ın vakit zaman mağazasında öne çıkardığı bu günahsız dönüştürücü, nasıl oldu da bir gecede güvenlik tehdidine dönüştü?

Siber güvenlik uzmanlarının ve Reddit üzerindeki dikkatli geliştiricilerin yaptığı ayrıntılı kod incelemelerine nazaran, uzantının art planında dönen olaylar tam bir “affiliate” (satış ortaklığı) dolandırıcılığı. İncelemeler, eklentinin kodlarına sonradan gizlenmiş olan ziyanlı bir belgenin (inject.js), kullanıcıların haberi olmadan art planda görünmez bir çerçeve (hidden iframe) açtığını ortaya koyuyor.

Eklenti; Amazon ve Best Buy üzere büyük e-ticaret devlerinin de ortalarında bulunduğu 500’den fazla internet sitesine gizlice erişim sağlıyor ve kullanıcıların tarayıcılarındaki satış iştiraki kodlarını kendi kodlarıyla değiştiriyordu. Hasılı siz internetten standart bir biçimde alışveriş yaparken, bu uzantının ardındaki bireyler sizin satın alımlarınız üzerinden haksız yere devasa komite gelirleri elde ediyordu.

Olayın tahminen de en şaşırtan ve eleştirilen yanlarından biri, bu tehlikenin aslında yeni olmaması. Kayıtlar, “Save image as Type” uzantısının 2024 yılının Ağustos ayı civarında el değiştirdiğini ve yeni geliştiricilerin projeyi devraldıktan kısa müddet sonra bu saklı kodları güncellemelerle entegre etmeye başladığını gösteriyor.

Daha da ilginci, Microsoft kendi tarayıcısı Edge üzerinde çalışan tıpkı uzantıyı misal kuşkulu hareketler ve ziyanlı yazılım barındırma gerekçesiyle yaklaşık bir yıl evvel mağazasından esasen kaldırmıştı. Microsoft’un aylar evvel tespit edip fişini çektiği bir siber tehlikeye karşı Google’ın neden bu kadar yavaş aksiyon aldığı ve 1 milyondan fazla kullanıcının bilgilerinin aylar boyunca gizlice sömürülmesine nasıl göz yumduğu ise büyük bir tartışma konusu haline gelmiş durumda.

Kullanıcılar için tek teselli; kodları inceleyen uzmanların, eklentinin banka şifrelerini çalmak yahut şahsî evrakları ele geçirmek üzere direkt aygıta ziyan veren yıkıcı bir virüs aktivitesinden çok, “cookie stuffing” (çerez doldurma) olarak bilinen bir art plan manipülasyonu yaptığını belirtmesi. Fakat tekrar de tarayıcınızın derinliklerinde sizin müsaadeniz olmadan finansal yönlendirmeler yapılması kabul edilemez bir kapalılık ihlali.

Eğer bu eklenti tarayıcınızda hala yüklüyse, Google halihazırda devre dışı bırakmış olsa dahi uzantıyı büsbütün kaldırmanız ve internet tarayıcınızın çerezlerini (cookies) temizlemeniz şiddetle tavsiye ediliyor.

İnternetteki görselleri pratik yoldan dönüştürmek isteyen kullanıcılar ise şimdilik “Save Image As JPG, PNG, WebP” üzere alternatif ve daha şeffaf uzantılara yönelmeye başlamış durumda. Lakin bu kriz, milyonlarca kullanıcısı olan ve çok saf görünen araçların bile geliştirici değişikliklerinin akabinde nasıl siber tehditlere dönüşebileceğini hepimize bir defa daha kanıtlıyor.

YORUMLAR

s

En az 10 karakter gerekli

Gönderdiğiniz yorum moderasyon ekibi tarafından incelendikten sonra yayınlanacaktır.

Sıradaki haber:

Yapay Zeka Yatırımlarının Çelişkisi: Geleceğin Teknolojisi, Geçmişin Altyapısı

HIZLI YORUM YAP

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.