Penulis browser dipasang ing kode wong liya kanggo entuk - pangguna dadi bagian saka jaringan proxy

Anonim

Napa pangembang angel kanggo monetize proyek lan cara nyegah instalasi ekstensi jahat.

Penulis browser dipasang ing kode wong liya kanggo entuk - pangguna dadi bagian saka jaringan proxy 1398_1

Kygersecurity Spesialisasi Brian Krebs Krebs nyingkirake pasar ekstensi kanggo browser lan cara manetizasi. Dheweke teka menyang kesimpulan sing malah ekstensi sing populer kanthi atusan ewu pangguna bisa mbebayani amarga model bisnis dheweke.

Ing publikasi, Krebs ngomong babagan perusahaan Infatika Singapura kanthi pendiri Rusia Vladimir Fomenko. Infatica nyedhiyakake layanan proxy proxy kanthi cara sing ora biasa: perusahaan kasebut rembugan karo pangembang ekspansi, supaya kode proxy Infatisica ing proyek kasebut ora cocog.

Akibaté, rute lalu lintas Infatica wis mlaku liwat browser pangguna, mula, pangembang nampa pembayaran tetep saka $ 15 nganti $ 45 kanggo pangguna aktif saben ewu pangguna sing aktif.

Penulis browser dipasang ing kode wong liya kanggo entuk - pangguna dadi bagian saka jaringan proxy 1398_2
Infographics Infatika kanggo pamilik ekstensi

Infatica mung siji ing industri bayangan sing tuwuh sing nyoba nggarap pangembang ekstensi populer lan nggunakake pembangunan kanggo tujuan dhewe. Para pangembang dipeksa setuju paling ora kepiye mbayar ulang biaya dhukungan ekstensi, cathetan Krebs.

Kepiye ekonomi sing disusun ing antarane Ekstensi lan Infatisca

Sawetara ekstra kanggo browser Apple, Google, Microsoft lan Mozilla nglumpukake atusan ewu, lan uga mayuta-yuta pangguna aktif. Minangka para pamirsa tuwuh, pengarang ekspansi bisa uga ora ngrampungake dhukungan proyek - nganyari utawa jawaban kanggo panjaluk pangguna.

Ing wektu sing padha, kanggo entuk ganti rugi finansial kanggo karya ing panulis sethithik - langganan bisa wedi, lan Google ngumumake penutupan ekstensi mbayar ing Toko Chrome.

Mula, kadhangkala ekstensi penulis dadi salah siji ekspansi lengkap, utawa integrasi kode sing paling apik kanggo kode wong liya. "Penawaran iki asring banget kanggo nolak," ujare Krebs.

Contone, iki ditindakake kanthi pangembang ekspansi kanggo situs modheader hao nguyen, sing digunakake luwih saka 400 ewu wong.

Nalika Nguyen sadhar yen dheweke luwih akeh dhuwit lan wektu kanggo ndhukung modheader, dheweke nyoba nyakup lingkungan, nanging sawise protes gedhe, dheweke kudu nyerah. Kajaba iku, pariwara ora nggawa dhuwit akeh.

"Aku bakal mbuwang paling ora 10 taun kanggo nggawe bab iki, lan aku gagal monetize," Ngertian Nguyen. Sebagian dheweke nyalahake Google kanggo nutup ekstensi mbayar - miturut dheweke, mung bisa ngatasi masalah saka pangembang sing kecatukan.

Nguyen dhewe nilar sawetara tawaran perusahaan sing kudu mbayar integrasi kode kasebut dadi ekspansi, amarga bakal entuk kontrol lengkap babagan karya browser lan piranti pangguna kapan wae.

Infatisica Code Simpr - padha diwatesi kanggo rute panjaluk tanpa akses kanggo nggunakake sandhi pangguna sing disimpen, maca cookie utawa ndeleng layar pangguna. Kajaba iku, transaksi kasebut bakal nggawa paling ora $ 1500 saben wulan.

Dheweke setuju, nanging sawetara dina dheweke nampa akeh ulasan pangguna negatif lan mbusak Code Infatisica. Kajaba iku, ekspansi wiwit digunakake kanggo ndeleng "papan sing apik banget, kayata porno," cathetan dening modheader.

Bab Infatica minangka layanan Ininja VPN VPN kanthi pamirsa 400 ewu pangguna. Uga nggunakake sistem sing padha kanggo dalan sing rute - ekstensi kanggo blocker iklan sing padha, sing ngemot Infatica.

Infatika padha karo layanan Holavpn - VPN kanthi extension browser. Ing taun 2015, peneliti nganggo cyberry nemokake manawa wong-wong sing wis nggawe extension hola digunakake kanggo pangalihan lalu lintas wong liya.

Tim pemasaran infatika mung mbandhingake model bisnis kanthi model Holavpn, cathetan Krebs.

Penulis browser dipasang ing kode wong liya kanggo entuk - pangguna dadi bagian saka jaringan proxy 1398_3
Screenshot proposal infatica sing dikirim dening pangembang ekspansi sponsorblock

Sepira gedhene pasar sambungan

Proyek kapindho Nguen - Layanan statistik Chrome-Stats.com, sing ngemot informasi babagan luwih saka 150 ewu ekstensi layanan kasebut ditawakake langganan.

Miturut Chrome-Stats, luwih saka 100 ewu ekstensi ditinggalake dening para penulis utawa durung nganyari luwih saka rong taun. Iki minangka wadhah pangembang sing signifikan sing bisa uga setuju kanggo adol proyek lan basisane adat kasebut nyimpulake Krebs.

Penulis browser dipasang ing kode wong liya kanggo entuk - pangguna dadi bagian saka jaringan proxy 1398_4

Pira ekstensi nggunakake kode Infatica sing ora dingerteni - Krebs ditemokake paling ora telung taun, pirang-pirang luwih saka 100 ewu pangguna. Salah sijine yaiku video Downloader Video, pamirsa ing pucuk 1,4 yuta pangguna aktif.

Kepiye carane ora kena pengaruh ekspansi sing mbebayani

Ijin saben ekspansi ditulis ing "manifesto" - katrangan kasedhiya sajrone instalasi kasebut. Miturut Chrome-Stats, udakara kabeh ekstensi Chrome ora mbutuhake ijin khusus, nanging liyane mbutuhake kapercayan lengkap saka pangguna.

Contone, kira-kira 30% ekstensi bisa ndeleng data pangguna ing kabeh situs utawa situs sing mbukak indeks lan tumindak sing sampurna ing kaca Web. 68 ewu ekstensi bisa nindakake kode kasepakatan ing kaca kanthi ngganti fungsi utawa tampilan situs kasebut.

Penulis browser dipasang ing kode wong liya kanggo entuk - pangguna dadi bagian saka jaringan proxy 1398_5

Nalika nginstal ekstensi, sampeyan kudu ati-ati banget lan milih sing aktif didhukung dening penulis lan nanggapi pitakonan pangguna, Krebs percaya.

Yen extension njaluk upgrade lan ujug-ujug njaluk luwih akeh ngidini ijin sadurunge - iki minangka alesan kanggo mikir manawa ana sing salah karo dheweke. Yen ekspansi iki entuk akses, Krebs nyaranake ngilangi kabeh.

Kajaba iku, sampeyan uga bisa mbukak lan nyetel extension, amarga situs kasebut ditulis manawa kudu ndeleng sawetara konten - biasane tegese risiko gedhe, nyathet spesialis cyberibury.

Lan sampeyan mesthi kudu nempel menyang aturan keamanan jaringan pisanan: "Yen sampeyan ora nggoleki, mula aja nginstal."

# Ekstensi browser

Sumber

Nyeem ntxiv