xbcyl 发表于 2025-12-2 15:46

用 Infinity 新标签页 (Pro) 插件 的,赶紧删吧

本帖最后由 xbcyl 于 2025-12-2 16:07 编辑

插件是重庆哨兵电子商务有限公司发布的,这个公司是以下文章中曝光的
STARLAB.QLY TECHNOLOGY CO,LIMITED在中国境内的子公司,
连续几年在插件中植入恶意代码。

涉及到的插件包括:Wetab 、 Infinity New Tab 、 Clean Master 等。

已中招的赶紧处理。




被恶意插件收集的信息:

每个访问过的 URL - 实时传输完整的浏览历史记录
所有搜索查询 - 对用户搜索内容进行击键级监控
具有像素级精度的鼠标点击跟踪 - X/Y 坐标和元素识别
浏览器指纹识别 - 屏幕分辨率、语言、时区、用户代理
页面交互数据 - 页面停留时间、滚动行为、活跃查看时间
存储访问-读取localStorage、sessionStorage,并且可以访问所有cookie


这里 -> 锦鲤安全揭露此问题的原文

里面有一些技术细节,感兴趣的可以看看

HyperSPH 发表于 2025-12-2 15:52

怪不得edge刚才提示Infinity含恶意软件,已经自动停用掉了。有没有替代推荐的?

lhxkkk 发表于 2025-12-2 15:55

我一直用itab

xbcyl 发表于 2025-12-2 15:56

HyperSPH 发表于 2025-12-2 15:52
怪不得edge刚才提示Infinity含恶意软件,已经自动停用掉了。有没有替代推荐的?
...

习惯了infinity的,暂时可以把 https://inftab.com/ 设置为主页,这是它的网页版,也能云同步。 应该不像插件版有安全隐患。

还有一些开源的类似插件,例如 Tabliss 、 Bonjourr 、 mue 。不过就算开源插件,也不敢保证没问题。

rx_78gp02a 发表于 2025-12-2 15:56

卧槽,我在用

HyperSPH 发表于 2025-12-2 15:58

xbcyl 发表于 2025-12-2 15:56
习惯了infinity的,暂时可以把 https://inftab.com/ 设置为主页,这是它的网页版,也能云同步。 应该不像 ...

感谢。用习惯了infinity,一下子还不适应了[生病]

oyyb 发表于 2025-12-2 15:58

卧槽,我在用,感谢提醒,晚上回去就把它卸载了

盒饭没有酱 发表于 2025-12-2 16:00

我之前用过infinity, 现在换用monknow, 感觉也不错

syon 发表于 2025-12-2 16:04

太可怕了 一直用Infinity

balde23 发表于 2025-12-2 16:10

感谢提醒

servvvggg 发表于 2025-12-2 16:21

Infinity pro我一直用的这个[震惊][震惊]

canini 发表于 2025-12-2 16:21

我擦我就在用Infinity Pro[震惊] ,用来同步360极速版、Edge和iOS Safari浏览器。
有没有好兄弟推荐替代品?谢谢!

hsy-x 发表于 2025-12-2 16:23

[偷笑]一直对infinity无感。
monknow比较的简洁,纯粹。

highchh 发表于 2025-12-2 16:31

以前用过,后来浏览器本身自带空白页标签功能后就没有安装了。

devilwalk 发表于 2025-12-2 16:31

xbcyl 发表于 2025-12-2 15:56
习惯了infinity的,暂时可以把 https://inftab.com/ 设置为主页,这是它的网页版,也能云同步。 应该不像 ...

你是不是linux.do上也这么恢复,看到你了

token 发表于 2025-12-2 16:32

我说提醒为啥是恶意程序了,原来这玩意还搞间谍程序,赶紧卸载。

Pt_L 发表于 2025-12-2 16:33

中招[愤怒]

mhmddb 发表于 2025-12-2 16:41

先mark一下,有空开电脑删掉换一个

abbot 发表于 2025-12-2 17:05

上火的小M 发表于 2025-12-2 17:11

装过,没用几天,卸载了,

mdk2000 发表于 2025-12-2 17:13

不出法律制裁,狗都不用国产软件

dobby 发表于 2025-12-2 17:40

有什么替代品吗?用了好久了

风的颜色V 发表于 2025-12-2 17:54

本帖最后由 风的颜色V 于 2025-12-3 09:05 编辑

试了好几个类似的,都不太好用,最后啥插件也不用了,直接用edge自带的,虽然丑了点但是安全性还是有保证的

yyun 发表于 2025-12-2 17:54

啊?虽然我没用这个插件,但是,不懂就问:我都是在Chrome Store下载安装的插件,这样也会有恶意代码吗?Google 不审查的吗?

血罗兰 发表于 2025-12-2 18:02

火狐的难道没事?

dominicchen 发表于 2025-12-2 18:15

我去,几个浏览器都是用这个

albaney7 发表于 2025-12-2 18:15

用的青柠起始页。以前也用infinity。后来adh里面经常看到设备在空闲时向一个域名发送信息,找了半天是这货。

Misaka_9993 发表于 2025-12-2 18:16

发公告了 https://mp.weixin.qq.com/s/E8YQLWZFM2J7r5DZNSl47w

proc 发表于 2025-12-2 19:12

完蛋,中招了

NTNP 发表于 2025-12-2 19:18

本帖最后由 NTNP 于 2025-12-2 19:19 编辑

网页登录后,云端的数据貌似不是最新的,这就尴尬了。。
页: [1] 2 3 4
查看完整版本: 用 Infinity 新标签页 (Pro) 插件 的,赶紧删吧