• 请不要在回答技术问题时复制粘贴 AI 生成的内容
rekulas
V2EX  ›  程序员

chrome 流行插件 IE TAB 疑似强奸了用户浏览器,打开电商网站时会被跳转到它的推广 url 再跳过去

  •  
  •   rekulas ·
    del-xiong · Jun 5, 2016 · 5730 views
    This topic created in 3656 days ago, the information mentioned may be changed or developed.

    之前查看这个 v 友的帖子时( http://www.v2ex.com/t/283610#reply25 ),打开京东,发现"被推广"了
    跳到京东时最终是这样的 url ,中间还经过几次跳转

    开始以为是运营商搞的,后来开始排查插件,发现 ie tab 禁用后就没有跳转了,开启后就会跳转(要清空 jd 的 cookies ),怀疑和这个插件有关,不过在源码里暂时没找到,所以只是怀疑

    继续关注中,后面有空再分析下,如果确认是就去举报

    18 replies    2016-06-07 09:29:17 +08:00
    knightdf
        1
    knightdf  
       Jun 5, 2016
    什么年代了。。还用 IE Tab
    OnTheRoad
        2
    OnTheRoad  
       Jun 5, 2016
    有可能会劫持你的流量。
    Athrob
        3
    Athrob  
       Jun 5, 2016
    应该是运营商的锅
    Shura
        4
    Shura  
       Jun 5, 2016 via Android
    没用这个扩展,也被推广,安徽电信
    Slienc7
        5
    Slienc7  
       Jun 6, 2016 via Android
    去评论区回复看看有没有和你一样。
    fengxiang
        6
    fengxiang  
       Jun 6, 2016
    想想就可怕,他们敢转跳,就敢收集数据。
    所有 http 的密码帐号,用户上网习惯,发言记录。
    这才是大数据,什么输入法弱爆了。
    fising
        7
    fising  
       Jun 6, 2016 via iPhone
    我访问京东也带着小尾巴
    xspoco
        8
    xspoco  
       Jun 6, 2016
    我访问也会出现
    都分不清是 ISP 劫持 还是 扩展劫持
    linmi
        9
    linmi  
       Jun 6, 2016
    劫持了
    flynaj
        10
    flynaj  
       Jun 6, 2016 via Android
    天天用浏览器没有用过这个插件
    7jmS8834H50s975y
        11
    7jmS8834H50s975y  
       Jun 6, 2016 via Android
    从没遇到过这样的情况,强制全部用 https
    murmur
        12
    murmur  
       Jun 6, 2016
    广东这边 https 都强制跳转 http
    honeycomb
        13
    honeycomb  
       Jun 6, 2016 via Android
    @murmur 那就上 hsts ,跳转 HTTP 时浏览器禁止访问
    rekulas
        14
    rekulas  
    OP
       Jun 6, 2016
    @knightdf 以前测试时安装的 后来也没管 其实我一直都怀疑有些网站被某些插件劫持了 但是不方便排查 也没证据
    knightdf
        15
    knightdf  
       Jun 6, 2016
    @rekulas 插件一般不会的,毕竟可以看源码
    ngngng
        16
    ngngng  
       Jun 6, 2016
    @Shura 同安徽电信被劫持,现在所有请求强制 https 后没问题了
    notgod
        17
    notgod  
       Jun 6, 2016
    @knightdf 流氓插件会
    我以前用过一个抓 Email 地址的插件
    功能就是自动 save 网页里面出现的 Email

    他妈的 把页面内所有广告都替换了 包括 Google 的 Adsense
    所有国外主流联盟的代码 都被 rest 了 显示自己的广告

    那玩意现在好像还活着的 不知道怎么审核的 这样明显都没禁止
    knightdf
        18
    knightdf  
       Jun 7, 2016
    @notgod 好像确实是有这种插件
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3124 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 95ms · UTC 14:45 · PVG 22:45 · LAX 07:45 · JFK 10:45
    ♥ Do have faith in what you're doing.