Microsoft heeft 18 browserextensies voor zijn Edge browser verwijderd uit het Edge Add-ons portaal. Deze extensies injecteerden ongewenste advertenties op internetpagina’s. Sommige extensies deden zich voor als varianten van officiële apps.
Dat schrijft de Amerikaanse technologiesite ZDNET.
Browserextensies zijn doorgaans ongevaarlijk
Browserextensies geven webbrowser extra functionaliteit. Zo zijn er extensies voor video conferencing, Office-applicaties, spel- en schrijffouten, privacyinstellingen, adblockers, scriptblockers, antivirusprogramma’s, wachtwoordmanagers, en ga zo maar door. Chrome, Firefox en Safari maken inmiddels al jaren gebruik van browserextensies. Sinds Microsoft begin dit jaar is overgestapt op Chromium, de browserengine die Google gebruikt voor zijn webbrowser, is het mogelijk om browserextensies in te stellen voor Microsoft Edge. Daarvoor heeft het Amerikaanse hard- en softwarebedrijf het Edge Add-ons portaal in het leven geroepen.
Verreweg de meeste browserextensies zijn ongevaarlijk en bieden een geweldige meerwaarde voor gebruikers. Maar soms gaat het fout. Eind vorig jaar haalde Mozilla vier antivirusextensies uit de lucht, omdat deze stiekem data van gebruikers bleken te verzamelen. Vlak daarvoor verwijderde het bedrijf al bijna 200 browserextensies, omdat ze een code uitvoerden op een externe server. Afgelopen juni haalde Google na een tip van onderzoeksbureau Awake Security 70 malafide extensies uit de Chrome Web Store. Zoals je ziet treden webbrowsermakers hard op tegen ontwikkelaars die misbruik proberen te maken van de mogelijkheden die browserextensies bieden.
Deze Edge-extensies heeft Microsoft verwijderd
Ook Microsoft laat de kaas niet van zijn brood eten op maakt een vuist tegen kwaadwillenden die browserextensies misbruiken. Het bedrijf kreeg via Reddit diverse klachten binnen over een aantal extensies. Daarop ging Microsoft op onderzoek uit. Daaruit bleek dat ontwikkelaars in totaal 18 malafide extensies hadden geüpload naar de Edge Add-ons winkel.
Volgens een community manager konden deze in twee groepen worden opgedeeld. De eerste categorie bestaat uit extensies die zich voordeden als Microsoft Edge-varianten van officiële applicaties. Het gaat om extensies van onder meer NordVPN, Adguard VPN, TunnelBear VPN, uBlock Adblock Plus, Greasemonkey en Wayback Machine. Deze apps en diensten hebben (vooralsnog) geen extensie voor Microsoft Edge.
De tweede categorie bestaat uit extensies die rechtstreeks gekopieerd waren van Chrome extensies, maar waar kwaadaardige code aan was toegevoegd. Het gaat om de volgende extensies: The Great Suspender, Floating Player – Picture-in-Picture Mode, Go Back With Backspace, friGate CDN – smooth access to websites, Full Page Screenshot, One Click URL Shortener, Guru Cleaner – cache and history cleaner, Grammar and Spelling Checker, Enable Right Click, FNAF, Night Shift Redux en Old Layout for Facebook.
Browserextensies vaker gebruikt om slachtoffers te maken
De hierboven genoemde extensies injecteerden ongewenste advertenties op webpagina’s, wat tegen het beleid van Microsoft is. Zodoende werden ze tussen 20 en 25 november van het Edge Add-ons platform verwijderd. Microsoft raadt iedereen aan die deze browserextensies gebruikte om ze te verwijderen.
Volgens ZDNET is dit het bewijs dat cybercriminelen geen kans onbenut laten om slachtoffers te maken. Volgens de cijfers van marktonderzoeker Statcounter gebruikt slechts 3 procent van alle internetters wereldwijd Microsoft Edge. Bijna twee derde (63,5 procent) vertrouwt op Chrome, een vijfde (19,2 procent) op Safari. In onze ogen komt het dan ook niet als een verrassing als we in de toekomst vaker berichten tegenkomen van criminelen die mensen proberen te bedonderen via browserextensies.
Ben je op zoek naar beste browserextensies voor je online privacy en veiligheid? VPNGids.nl heeft er diverse voor je op een rij gezet, variërend van Adblock Plus tot Privacy Badger.
