概要
Chrome拡張機能セキュリティスキャナー - 悪意のある拡張機能の更新を被害が出る前に検出します。
ExtVet は Chrome 拡張機能を自動的にスキャンし、セキュリティの脅威を検出します。今日信頼している拡張機能が明日には危険になる可能性があります - たった1回のアップデートでキーロガーの追加、パスワードの窃取、トラフィックのリダイレクトが行われることがあります。ExtVet はこれらの変化をリアルタイムで監視します。 仕組み 1. 拡張機能を監視 - バックグラウンドで静かに動作し、新しいインストールやアップデートを検出 2. バージョン情報をスキャナーに送信 - 拡張機能のIDとバージョン番号のみ、閲覧データは一切送信しません 3. サーバー側でコードを解析 - Chrome ウェブストアから直接拡張機能パッケージをダウンロードし、17項目のセキュリティチェックを実施 4. 結果を即座に表示 - 各拡張機能に明確な信号機式ステータス:安全、警告、または危険 スキャン対象 認証情報とデータの窃取 • キーストローク記録(入力内容を記録するキーロガー) • フォームハイジャック(パスワード窃取のためのログインフォーム傍受) • Cookie窃取(アカウントアクセス用のセッショントークン窃取) • クリップボードスパイ(コピーしたパスワードの読み取り) 悪意のあるコードパターン • Base64エンコードペイロード(デコードして実行される隠しコード) • 難読化されたスクリプト(意図的に読みにくくしたコード) • リモートコード読み込み(インストール後に攻撃ペイロードをダウンロード) • 遅延実行(起動前に待機する悪意のあるコード) • WebAssemblyバイナリ(JS解析を回避するコンパイル済みコード) 危険なブラウザAPI使用 • デバッガーアクセス(任意のページを検査・変更可能) • プロキシハイジャック(攻撃者のサーバー経由でトラフィックをリダイレクト) • ネットワーク傍受(リクエストのブロック、リダイレクト、変更) • サイレントダウンロード、スクリーンキャプチャ、OAuthトークンアクセス 脆弱性スキャン • 既知の脆弱なJavaScriptライブラリ(RetireJS CVEデータベース) • 脆弱な直接・推移的npm依存関係(OSVデータベース) • 重大度別の結果:クリティカル、中、低 マニフェストとポリシー解析 • バージョン間の権限エスカレーション • 弱いコンテンツセキュリティポリシー • カスタム更新URL(CWSレビューの回避) • 過剰な権限とレガシーManifest V2 信頼スコア スキャンされた各拡張機能は0から100の信頼スコアを受け取ります: • 80-100:重大な問題は見つかりませんでした • 50-79:いくつかの懸念が検出されました、確認を推奨 • 0-49:複数の問題が検出されました、対処を推奨 機能 リアルタイム保護 • フラグ付き拡張機能の更新時に即座にアラート • 30分ごとの自動再スキャン • 自動隔離:スキャン中にハイリスクの拡張機能を一時的に無効化 • 厳格モード:スキャンが完了するまで、更新時にすべての拡張機能をオプションで無効化 明確で実用的な情報 • ステータス別にグループ化された拡張機能:危険、警告、保留中、安全 • 分析内容を正確に示す17の詳細なセキュリティチェック • 危険度レベルに応じた色分けされた権限リスク指標 • 重大度と証拠付きのオンデマンドスキャン結果 プライバシー最優先 • アカウント不要 - 完全に匿名のセッショントークン • 閲覧履歴、ブックマーク、個人データは一切閲覧しません • 拡張機能のIDとバージョン番号のみ送信 • セッショントークンはいつでも更新可能 8言語対応:英語、スペイン語、フランス語、ドイツ語、ポルトガル語、ロシア語、中国語、日本語。
詳細
プライバシー
このデベロッパーは、お客様のデータについて以下を宣言しています
- 承認されている以外の用途で第三者に販売しないこと
- アイテムの中心機能と関係のない目的で使用または転送しないこと
- 信用力を判断する目的または融資目的で使用または転送しないこと