根据实时恶意扩展数据库扫描您的扩展并标记危险权限 - 并提供解释。
MalExt Sentry - 恶意浏览器扩展扫描程序
检测并删除恶意浏览器扩展。 MalExt Sentry 会根据实时开源恶意软件数据库扫描您安装的扩展程序,审核危险权限,并在您安装已知恶意扩展程序之前在 Chrome 和 Edge Web Store 上向您发出警告。
v2.1.0 中的新功能
- 预安装保护:当您在 Chrome 网上应用店或 Microsoft Edge 附加组件商店中打开扩展程序页面时,MalExt Sentry 会根据威胁数据库对其进行检查,并在您单击“安装”之前向您发出警告 - 工具栏警报标志以及即时警告弹出窗口以及标记原因。
- 威胁源现在是可点击的链接,因此您可以自己验证每个标志。
- 重新设计的界面:更干净、更快、更容易阅读。
它如何保护您
1. 已知恶意软件检测 - 将每个已安装的扩展程序与不断更新的扩展程序数据库进行交叉引用,该数据库中标记或从 Chrome 应用商店中删除了恶意软件、广告软件、间谍软件或数据盗窃的扩展程序。数据库是公共的并托管在 GitHub 上。
2. 预安装商店检查 - 通过直接在 Chrome Web Store 和 Edge Add-ons 列表页面上向您发出警告,在威胁到达您的浏览器之前阻止它们。
3. 权限审核 - 标记具有高风险权限的扩展,并用简单的英语解释每一项:
- 脚本注入(可以在您访问的任何页面上运行代码)
- Cookie 访问(可以读取您的登录会话)
- 剪贴板阅读(可以默默地阅读您复制的内容)
- 全页面控制、流量拦截、系统访问等
4. 权限更改警报 - 如果扩展程序在更新后获得新的危险权限,则会向您发出警告。
特征
- 每 30 分钟自动后台扫描一次
- 当新安装的扩展与已知威胁匹配时立即发出警报
- 可选的自动禁用:标记的分机立即关闭
- 一键卸载检测到的威胁
- 信任列表:对您知道的扩展程序发出静音警报,如果其权限发生变化,则会自动重新标记
- 将扫描报告导出到剪贴板
- 基于权限组合的风险评级(严重/高/中/低)
- 适用于 Google Chrome 和 Microsoft Edge
隐私
完全在您的设备上运行。唯一的网络请求是从 GitHub 单向下载公共威胁数据库。不会在您的浏览器之外收集、传输或存储有关您、您的扩展程序或您的浏览的数据。没有遥测、没有分析、没有跟踪。
权限说明
- “管理”:读取已安装扩展的列表以扫描它们。未经您的明确确认,任何内容都不会被修改或删除。
- 商店网站访问(chromewebstore.google.com、microsoftedge.microsoft.com):仅读取商店列表页面上的扩展 ID,以便在恶意安装之前向您发出警告。该扩展程序看不到其他浏览数据。
开源并积极维护:https://github.com/toborrm9/malicious_extension_sentry
实时数据库和仪表板:https://maext.io



