周回遅れの日記

はてなダイアリーから移転

Add to Feedly というChromeのアドオン

Add to Feedly というChromeのアドオンにマルウェアが仕込まれていた、というお話。
RSSリーダーFeedlyと、Google Chromeを両方使っている人は要注意ですねえ。
Google Chromeの拡張機能を介してマルウェアを配布する業者が増加中

Add to Feedly は私も入れようかと思ったことがあります。

でも、私の場合、Chromeはサブであんまり使ってません。
今この記事はChromeで書いてますが、はてなダイアリーに関しては明らかにChromeの方が軽快だからで、基本的にはFirefoxばっかり使ってます。
Firefoxはわりとアドオンいっぱい入れてますが、Chromeはあんまり拡張入れずにシンプルに使う方針でした。
ブラウジングは基本的にFirefoxでやるからAdd to Feedlyは入れなくていいや、と思ったのです。
そのおかげで助かった。

Add to Feedly をGooleで検索するとまだ引っかかりますが、Chromeウェブストアでは「アイテムが見つかりません。このアイテムは作成者によって削除された可能性があります。」と表示されてインストールできない状態です。

グーグル、2つのクロームの拡張機能を削除―利用者からの不満受け

すでに削除されていたみたい。

Chromeは拡張を自動的に更新する仕組みで、原則として更新を拒否することができません。
それゆえに、拡張機能の製作者(の承継人)が悪意を持っているとマルウェアを送り込まれてもどうにもならないというリスク。
やっぱ自動的に更新するものっておっかないですよねえ。

私はWindowsUpdateも自動更新をオフにしてますが、Microsoftみたいに責任の所在がはっきりしてるなら自動更新もよろしいとは思いますが、よく分からない匿名の誰かさんの作ったもので自動更新を許容してしまうのはおっかないなあと思います。

とりあえず私は、はてな用プロファイルで入れている拡張機能で、すぐ使わないものを全部削除しました。

私は試したことはありませんが、拡張機能をcrxファイルでパッケージ化して入れ直すという手もあるのか。
やってみるか。