Google və Microsoft ModHeader Əlavəsini Niyə Sildi?
Google və Microsoft, Chrome və Edge brauzerləri üçün geniş istifadə olunan, təqribən 1.6 milyondan çox quraşdırılması olan “ModHeader” adlı başlıq redaktə edən əlavəni öz proqram mağazalarından çıxarıb. Bu qərar, təhlükəsizlik tədqiqatçılarının əlavənin rəsmi mağaza versiyasında gizli şəkildə daxil edilmiş bir brauzer keçmişi toplayıcısını aşkarlamasından sonra verilib.
Gizli Toplayıcının Təfərrüatları
Aşkar edilən toplayıcı passiv vəziyyətdə idi. Boş bir icazə verilənlər siyahısı (allow-list) sayəsində deaktiv edilmişdi və indiyə qədər heç bir brauzer domeninin toplanaraq və ya göndərildiyinə dair heç bir sübut ortaya çıxmayıb. Lakin, təhlükəsizlik mütəxəssisləri vurğulayırlar ki, belə bir modulun mövcudluğu potensial məlumat sızması riski yaradır.
İstifadəçi Məxfiliyi və Etibar
Milyonlarla istifadəçinin etibarını qazanmış bir əlavədə bu cür gizli kodun tapılması, proqram təminatı ekosistemində məxfiliyin nə qədər həssas olduğunu göstərir. Əlavənin yaradıcılarının niyyəti bəlli olmasa da, brauzer keçmişi kimi həssas məlumatları potensial olaraq toplamağa qadir olan bir modulun aşkarlanması, istifadəçilər arasında ciddi narahatlıqlara səbəb olacaqdır.
Təhlükəsizlik Tövsiyələri
Kibertəhlükəsizlik analitikləri, istifadəçilərə quraşdırdıqları brauzer əlavələrini diqqətlə nəzərdən keçirməyi və yalnız tam etibar etdikləri, reputasiyası yüksək olan mənbələrdən endirməyi tövsiyə edirlər. Hətta rəsmi proqram mağazalarında belə, potensial təhlükəli kodların vaxtaşırı aşkar edilməsi halları, rəqəmsal təhlükəsizlik sahəsində daim sayıq olmağın vacibliyini bir daha sübut edir.