wetab 和 infinity 新标签页已在 edge 恢复上架,通过微软及安全团队代码审计 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yxcanl
V2EX    信息安全

wetab 和 infinity 新标签页已在 edge 恢复上架,通过微软及安全团队代码审计

  •  
  •   yxcanl 3 小时 18 分钟前 483 次点击

    过去的几周,对于 WeTab 和 Infinity 的数百万用户来说,是困惑和不安的几周;对于我们团队来说,是夜以继日自证清白的至暗时刻。

    今天,经过微软 Edge 安全团队长达数周的严格审查,WeTab 和 Infinity 已被正式“平反”,现已全面恢复上架。

    1. 为什么上架花了这么久?因为这是“代码级”的深度审计

    很多用户在问:“既然是误封,为什么不马上恢复?”

    因为这次涉及安全指控,微软并没有草率行事,而是对我们进行了最高级别的安全审查。在下架的这段时间里,微软安全团队并没有闲着,他们对 WeTab 和 Infinity 线上版本进行了代码级别( Source Code Level )的彻底扫描和人工审计。

    这不是简单的机器扫描,而是由微软安全专家一行一行地检查核心代码逻辑,确保:

    绝对没有远程代码执行后门; 绝对没有恶意收集用户隐私; 绝对符合微软最严格的安全合规标准。

    正是因为这几周近乎苛刻的审查,才换来了今天的重新上架。微软的放行,本身就是最有力的安全背书。

    1. 第三方权威检测:国家级实验室认证

    为了让大家彻底放心,我们不仅配合了微软的审查,还自费委托了国内权威的第三方网络安全检测机构对产品进行了独立审计。

    该机构拥有 CNAS (中国合格评定国家认可委员会)和 ILAC-MRA (国际实验室认可合作组织)双重认证,其检测结果具备国际公信力。

    检测报告结论明确显示: WeTab / Infinity 未发现远程代码执行漏洞; 未发现恶意窃取用户数据的行为。

    这意味着,无论是从微软的内部审查,还是第三方的外部审计,我们都经受住了考验。清者自清,数据和代码不会说谎。

    如果各位现在的插件管理页仍有风险提示,请耐心等待,微软已向我们确认,此次更新是面向所有用户生效的,但全量部署需要时间,所以不同地区可能存在延迟,或重启浏览器后再次尝试。

    原文请查看: https://mp.weixin.qq.com/s/uLPwAzpN4_1vKdQK3yA5Cw

    13 条回复    2025-12-18 18:03:05 +08:00
    coolcoffee
        1
    coolcoffee  
       3 小时 10 分钟前
    ------
    这是一次典型的“城门失火,殃及池鱼”事件。

    起因是一款我们早在 2022 年就已经出售给他人的旧插件( Clean Master ),被买家在 2024 年植入了恶意代码。由于历史资产关联的原因(比如旧的统计代码残留),导致微软的防御系统触发了警报,为了保险起见,将曾属于同一开发者的所有产品全部“连坐”下架。
    ------


    这个出售的行为,很难让人不联想到 alist 事件。
    lo0pback
        2
    lo0pback  
       2 小时 59 分钟前
    是的 我又用回来了
    ATKLLL
        3
    ATKLLL  
       2 小时 50 分钟前
    很尴尬,我现在已经习惯了 homepage
    WDATM33
        4
    WDATM33  
       2 小时 43 分钟前
    流失的用户不会回来咯~
    Wataru
        5
    Wataru  
       2 小时 41 分钟前
    @lo0pback #2 这种第三方审计可信吗
    rockddd
        6
    rockddd  
       2 小时 40 分钟前
    问题不大,一直在用呢
    fugu37
        7
    fugu37  
       2 小时 30 分钟前
    你们自费委托的第三方审计有没有检查出篡改网站返利链接的行为?商店评论区很多用户都遇到了
    AlvaMu
        8
    AlvaMu  
       2 小时 28 分钟前
    回不去了,已经变成 MONKNOW 的形状了 ,但是支持这种详细的检查说明
    bdingtech
        9
    bdingtech  
       2 小时 26 分钟前
    很尴尬,我现在已经习惯了 homepage
    zhmouV2
        10
    zhmouV2  
       2 小时 13 分钟前   2
    作为旁观者,我只想说一句,你们要展现诚意至少不要用 AI 行文吧。。。

    我就算是认可微软,看到这一堆 emoji 和这类“绝对没有 xxxx”充满 AI 风格的绝对式表述+排比也会保持怀疑的。
    Wataru
        11
    Wataru  
       2 小时 3 分钟前
    @fugu37 #7 这种又不算传递信息数据
    suian
        12
    suian  
       1 小时 45 分钟前
    @zhmouV2 小红书文案直接拿过来了可能
    shintendo
        13
    shintendo  
       1 小时 44 分钟前
    @fugu37 不需要检查,返利链接他们是承认的
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3215 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 21ms UTC 11:47 PVG 19:47 LAX 03:47 JFK 06:47
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86