Reklam Engelleme Eklentilerinde Güvenlik Açığı - Haberler - indir.com

Reklam Engelleme Eklentilerinde Güvenlik Açığı

Tahmini Okuma Süresi : 3 ' 9 ''   Yayınlanma Zamanı : 2019-04-18 09:01:03
Editör : Ayça Yurttaarslan
Kategori : Donanım

İnternet reklamlarını engellemek için kullanılan Adblock Plus, Adlobk ve uBlock'ta kullanıcılara endişe veren bir güvenlik açığı tespit edildi!

İnternette yer alan reklamları engellemek için kullanılan eklentilerde araştırmacı Armin Sebastian'ın yaptığı bir araştırmaya göre, ciddi bir güvenlik açığı yakalandı. Armin Sebastian'a göre güvenlik açığı sadece bu üç uygulamada bulunuyor.

Adblock, Kendi Reklam Ağını Oluşturdu!Adblock, Kendi Reklam Ağını Oluşturdu!

Adblock Plus'ın 2018 Temmuz ayında 3.2 sürümüne güncellenmesiyle beraber eklentiye yeni bir filtre getirilmişti. Sonrasında bu filtre diğer reklam engelleme uygulamalarına da getirilmişti. Güncellemede getirilen yeni filtre seçeneği sitelerin http bağlantılarının yeniden yazılmasına izin veren bir özellik taşıyor. Firma tarafından yapılan bu güncelleme izlenme verilerini kaldırmak ve reklamların engeli aşmasının önüne geçmek için getirilmişti. Hatırlarsanız özellikle 2015 senesinde, sosyal ağlardaki reklamlar, reklam engelleme duvarlarını kırabiliyordu. Kullanıcılarda şikayete neden olan bu durum, 3.2 sürümüne kadar nadiren de olsa devam ediyordu. Adblock sahipleri bunun çözüm araştırmasında uzun emekler sarf edip sonunda en kesin çözümün değişen http bağlantısı olacağı yönünde karar verince sürümü bu şekilde güncellemeye karar vermişlerdi.

Reklamları Engellerken Güvenlik Açığı Oluştu

Armin Sebastian'a göre "$rewrite filtre" seçeneği reklamların engellenmesi için filtre listesi hazırlayan web sayfalarına, keyfi olarak farklı kodlarında yerleştirilmesine izin verebiliyor. Ve bu güvenlik açığını kullanabilmek de oldukça kolay. Adblock Plus, Adlobk ve uBlock eklentilerinin 100 milyondan fazla kullanıcısı olduğu düşünüldüğünde bu güvenlik açığı göz korkutuyor.

Sebastian bu açığın tüm tarayıcılarda belirli kriterlere uyan Google Maps, Google Images gibi uygulamalarda kullanılabileceğini savunuyor. Bu durum "Sorun sadece eklenti kaynaklı mı ? Yoksa Google'da programlarında da bir güvenlik açığı var mı?" sorusunu akıllara düşürse de, Google bu açığın kendilerinden kaynaklı olmadığını, sorunun sadece reklam engelleme eklentilerinden kaynaklandığını savunuyor.

Sebastian'ın görüşleri ise bu güvenlik açığının meydana gelebilmesi için hem eklentilerden, hem de web hizmetlerinden kaynaklı olan bir güvenlik açığı olduğu yönünde. 

Adblock Yeni Bir Güncelleme Getiriyor

Adblock sahipleri ise araştırmacıların iddiaları aksine bir güvenlik açığı olduğunu ancak bu açığı kullanmanın, bu açıklanana kadar epey zor olduğunu savunuyor. Eklentiye yeni güncellemeyi getirirken bir güvenlik açığı olduğunu reddetmeyen Adblock, bu durumun açığa çıkmasıyla bu güne kadar olmayan kötüye kullanımların olabileceğinden endişeli olduklarından dolayı kısa zaman içerisinde yeni bir güncelleme getireceklerini açıkladı. Adblock sahipleri bu açığı kullanmanın kolay olmadığının vurgularken, bu güncellemeyi sadece önlem amaçlı ve kullanıcılarının aklında bir soru işareti bırakmamak için getireceklerinin de altını çizdi.

Peki Bu Durumda Ne Yapmalı?

Adblock kullanıcıları için yeni bir sürüm hazırlayacağını açıklasa da, bu durumdan endişe duyan ve sürüm hazır olana kadar bu üç programdan herhangi birini kullanmak istemeyen kullanıcılar; ise,  $rewrite filtreleme sistemini kullanmayan bir program olan "uBlock Origin" eklentisini rahatlıkla kullanabilirler.


37.000 kişi Sahte Adblock Plus Eklentisini İndirdi!37.000 kişi Sahte Adblock Plus Eklentisini İndirdi!
Adblock Alternatifi 5 UygulamaAdblock Alternatifi 5 Uygulama

PAYLAŞ