Kontroversi Malware Hoverzoom dan alternatif Imagus

Hoverzoom menjadi penyemak imbas yang sangat popular selepas penciptaannya. Ia memaparkan versi imej yang lebih besar yang anda tuding dengan kursor tetikus, supaya anda tidak perlu melawat laman web yang dipautkan untuk melakukannya. Seperti yang anda boleh bayangkan, ini menjimatkan banyak masa di laman-laman seperti Reddit atau Imgur, di mana imej-imej yang diposting seperti gila.

Kembali pada Mac 2013 kami menyedari bahawa Hoverzoom menjalankan skrip di latar belakang yang syarikat itu mendakwa digunakan untuk "mengesan nama domain yang tidak digunakan dan menyerahkan hasilnya kembali kepada pemilik".

Beberapa hari yang lalu, perkara-perkara menjadi lebih gila. Satu thread di Reddit mendakwa bahawa Hoverzoom bertukar malware, kerana ia kelihatan menyuntik "skrip malware" ke setiap halaman yang dilawati dalam penyemak imbas Chrome.

Penulis Hoverzoom bertindak balas terhadap tuntutan itu di laman web rasmi di mana beliau menyatakan yang berikut:

Skrip ini bukan malware.

Data peribadi anda tidak dikumpulkan.

Tidak perlu menukar kata laluan anda.

Anda boleh membaca respons penuh di laman web. Berkenaan dengan apa yang dikumpulkan dia menyatakan, data bentuk dikumpulkan tanpa nama untuk tujuan penyelidikan pemasaran sahaja.

Analisis terperinci lanjutan memberikan maklumat berikut:

  1. Hoverzoom menyuntik kod kepada beberapa atau semua laman web yang anda lawati semasa pelanjutan berjalan.
  2. Hoverzoom mengubah "pautan Amazon tertentu" di semua laman web yang anda lawati, menambah ID gabungannya sendiri.
  3. Pelanjutan ini menghantar kebiasaan melayari yang ia kumpulkan ke laman web pihak ketiga (webovernet.com dan jsl.blankbase.com)
  4. Ia menghantar salah ejaan domain ke laman web pihak ketiga lain (advisormedia.cz).
  5. Semua skim pengewangan aktif secara lalai.
  6. Pada 17 Disember, versi 4.27 dilancarkan yang menyerahkan apa yang anda taip ke dalam bentuk web ke laman web pihak ketiga (qp.rhlp.co)
  7. Pada 18 Disember, versi 4.28 dilancarkan yang dikeluarkan skrip sekali lagi yang telah ditambah pada 17 Disember.

Hoverzoom pada masa penulisan telah dialih keluar dari Google Chrome Web Store. Menurut maklumat di laman web ini, ia telah dikeluarkan oleh pengarang dan bukan oleh Google.

Alternatif untuk Hoverzoom

Jika anda menggunakan Hoverzoom sehingga sekarang, atau ingin menggunakannya tetapi tidak boleh kerana ia telah dikeluarkan dari kedai, anda mungkin berminat dengan alternatif. Satu alternatif Hoverzoom ialah Imagus.

Pelanjutan percuma untuk Google Chrome berfungsi sama dalam banyak hal. Sebaik sahaja didayakan, gerakkan kursor tetikus ke atas imej untuk memaparkan versi yang lebih besar - jika tersedia - terus pada skrin tanpa perlu meninggalkan halaman yang sedang dihidupkan.

Sambungan tidak berfungsi pada semua laman web, seperti Hoverzoom. tetapi ia menyokong ramai. Terutama laman web hosting laman web, tetapi juga tapak popular seperti Facebook, Yahoo, Twitter, YouTube, IMDB atau Flickr untuk menamakan beberapa.

Apa yang menarik juga ialah ia menambah banyak ciri dan jalan pintas yang berguna kepada keseluruhan proses.

Sebagaimana zoom, anda boleh mengubah suai ciri berikut (antara lain):

  • Buat kerja lanjutan hanya apabila anda memegang kekunci, atau nyahdayakannya apabila anda berbuat demikian.
  • Imej pramuat untuk akses lebih cepat.
  • Tandakan imej yang boleh dizum.
  • Gunakan pintasan seperti Alt-Shift-D untuk menggantung pelanjutan untuk domain untuk sesi tersebut.
  • Tentukan tempat pop timbul imej diletakkan pada skrin.

Bukan itu sahaja. Anda boleh menghantar sebarang imej yang anda jumpa ke galeri terbina menggunakan g pintasan. Galeri membolehkan anda melayari semua imej yang telah anda tambahkan kepadanya yang boleh menjadi sangat berguna jika anda ingin menjejaki imej tertentu yang anda suka. Semua imej yang ditambahkan ke galeri mengandungi pautan sumber, dan jika tersedia, pautan sasaran juga.

Itu masih belum semua. Anda boleh flip, berputar dan sesuai dengan ketinggian atau lebar menggunakan pintasan, menghantar imej ke perkhidmatan hosting, atau menentukan ciri berkaitan penonton seperti zoom dengan roda tetikus, menambah sempadan imej atau menentukan aksi tekan lama untuk butang kiri atau kanan tetikus (untuk contohnya sesuai untuk skrin).

Kata penutupan

Kontroversi yang mengelilingi Hoverzoom menyoroti kepentingan pemantauan pelanjutan penyemak imbas yang dipasang. Skrip seperti NoScript untuk Firefox memastikan bahawa sambungan tidak boleh dibuat oleh sambungan secara automatik, dan sangat disyorkan untuk menggunakan sesuatu yang serupa untuk pelayar anda untuk memastikan bahawa maklumat anda tidak disambar oleh sambungan yang dipasang.

Keseluruhan insiden itu membawa kesan buruk kepada Hoverzoom. Bukan sahaja pelanjutan menerima beratus-ratus penarafan bintang 1 di Kedai Web Chrome, ia juga dikeluarkan daripada pengarangnya, mungkin untuk mengelakkan kerosakan lanjut terhadap reputasi pelanjutan itu.

Pengguna Chrome yang mencari alternatif perlu melihat Imagus, kerana ia agak baik perisian.