资源解释为脚本,但使用MIME类型text/html superfish.com进行传输

Has*_*ass 4 macos google-chrome google-chrome-devtools

我已经开始在Chrome开发工具上发现此错误.它出现在每个http请求之后.

Resource interpreted as Script but transferred with MIME type text/html: "http://www.superfish.com/ws/sf_main.jsp?dlsource=diigo&userId=153ec8d45ab00bb0221c814e5d659bee"
Run Code Online (Sandbox Code Playgroud)

我登录到Superfish.com,据我所知,我没有使用任何服务.

这个通知/错误究竟是什么?如何解决/摆脱它?

Rob*_*b W 5

Superfish是广告软件,通常与现有的Chrome扩展程序捆绑在一起.您应该查看扩展列表并检查是否有任何可疑的扩展名.

查找并删除Superfish

  1. 找到您的Chrome个人资料目录.默认位置列在chromium.org上的用户数据目录中.
  2. 转到Default\Extensions用户个人资料的子目录(如果您在计算机上使用多个Chrome个人资料,"默认"可能是其他内容).
  3. 搜索"superfish",您将很快找到包含此短语的文件.
  4. 查看路径(例如)并复制该32个字符的短语.C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcheapnmfbmcccnbjhhkmleoiljgpmkl\js\sf-inject.js
  5. 转到Chrome浏览器中的扩展程序页面(chrome://extensions/).
  6. 搜索具有给定ID的扩展名,然后将其删除.

如何识别不良扩展

现在你已经删除它,你应该采取预防措施,不再获得这样的扩展.幸运的是,您可以使用一些指标来发现此类扩展:

  • 他们需要"在所有网站上访问您的数据"权限.
    大多数扩展程序不需要此权限,如果您看到它,请持怀疑态度.
  • 它们相对受欢迎(至少有几千名用户).
  • 它们用于娱乐.特别是,如果扩展"增强"Facebook,您几乎可以确定它包含某种形式的恶意软件.
  • 他们的描述看起来更像广告,而不是中性的功能描述.

如果您对代码了解不多,我建议安装Chrome扩展程序源代码查看器,以便在安装之前查看Chrome扩展程序的源代码.

请注意,广告不存在不是无广告免费扩展的保证.如果扩展程序请求许多权限并且它由一个穷人拥有,那么它很有可能被攻陷(我每月获得10k美元的流量扩展,只有几千个用户.我拒绝了这个提议,但是我可以想象很多其他人没有).

致扩展作者

如果Superfish(或任何其他广告代理商)与您联系,请拒绝此优惠.根据单一用途政策,禁止在未经用户同意的情况下捆绑广告软件.

扩展必须具有狭窄且易于理解的单一目的.请勿创建要求用户接受不相关功能捆绑的扩展程序,例如电子邮件通知程序和新闻标题聚合程序.如果两个功能明显分开,则应将它们分成两个不同的扩展,用户应该能够单独安装和卸载它们.例如,显示产品评级和评论但也将广告注入网页的功能不应捆绑到单个扩展中.同样,为服务提供广泛功能或入口点的工具栏更好地作为单独的扩展提供,以便用户可以选择他们想要的服务.