Mozilla förbjudit den populära Firefox add-on-YouTube-Unblocker igår efter att det bekräftades att det manipulerar med Firefox inställningar för säkerhet, och hämtar och installerar ett fristående add-on från en inofficiell webbplats.
Add-on, som används för att häva blockeringen av YouTube-videor som är blockerade i vissa länder genom att styra åtkomst via proxy-servrar i länder där videon är tillgänglig, har hundratusentals användare.
Felrapporten på Bugzilla finns information om add-on ‘ s fel gärningar. Det blockerar Firefox inställningar för säkerhet med hjälp av user.js manipulationer, bland dem den blockeringslista funktion och add-on signatur verkställighet och hämtningar lägga till en annan-på efteråt, som heter Adblock Converter, som gömmer sig från webbläsarens tilläggskomponenter.
Observera att laddas ner förlängning kan använda olika namn, så se till att du kontrollera eventuella tillägg som anges i tillägg Manager att du har inte installerats.
Titta på koden för add-on “YouTube Unblocker”, jag hittade den ansvariga kod i filen youtubeunblocker@unblocker.ytresourcesunblocker-apilibutils.js följande rad 138. Funktionen updateConfigFile() hämtar filer från en webbserver och placerar dem på hårddisken för användaren.
I fallet med den bifogade svar.det är en json user.js och en skadlig add-on. Båda är en tydlig kränkning av add-on riktlinjer.
Firefox-användare som har tillägg installerat i webbläsaren bör överväga följande åtgärder omedelbart:
- Borttagning av YouTube Unblocker add-on om det inte redan har gjorts av Mozilla via webbläsarens blocklist-funktionen.
- Borttagning av adblock converter förlängning använder Firefox Felsäkert Läge. Detta kan startas genom att hålla ner Shift-tangenten på tangentbordet innan Firefox startas.
- Öppna den profil mapp för att ta bort eventuella spår av YouTube Unblocker eller Adblock Omvandlare, särskilt valfri mapp som börjar med youtubeunblocker
- Starta Firefox, öppna about:config och återställa följande Firefox inställningar genom att söka efter dem, högerklicka på dem och välja återställ från den sammanhangsberoende menyn:
- xpinstall.signaturer.krävs
- tillägg.blocklist.aktiverad
- tillägg.blocklist.url
- tillägg.blocklist.detailsURL
- tillägg.blocklist.itemURL
Firefox-användare som vill vara på den säkra sidan bör överväga att återställa webbläsaren istället. Detta kan också göras genom att hålla ner Shift-tangenten på tangentbordet under början av webbläsaren.
Välj Uppdatera Firefox denna gång för att återställa webbläsaren. Observera att detta kommer att ta bort installerade tillägg, teman och återställa inställningar och andra anpassning, men kommer att hålla bokmärken, lösenord, webbhistorik och öppna fönster och flikar bland annat.
Add-on är inte längre visas på Mozillas officiella Add-ons arkiv (AMO). (via Sören Hentzschel)