Давеча на фронтах защиты онлайн-конфиденциальности полыхнул очередной скандал. Выяснилось "вдруг", что некоторые расширений для Chrome собирают данные о действиях своих пользователях, и потом эти самые данные распродаются. Расширения использовали известную директиву unsafe-eval и, по самым скромным подсчетам, скачать их успели более 4 млн. раз. Если в двух словах, то каждая такая прога после установки запускала "левые" скрипты, но, как говорится, не просто так. Раймонд Хилл, разработчик uBlock Origin, суть данной "внезапной ситуации" когда-то описал следующим образом: "Чтобы расширение могло выполнять удаленный код в своем собственном контексте, файл manifest.json должен явно содержать unsafe-eval". Более подробную инфа в Сети присутствует в избытке и гуглится легко. А по состоянию на сейчас, пользователям Chrome и других браузеров рекомендуется воздержаться от использования расширений с unsafe-eval, а также проверять файл манифеста каждого расширения из магазина Chrome перед установк
unsafe-eval в новых и в установленных расширениях Chrome: как найти
22 июля 201922 июл 2019
34
2 мин