V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yxcanl
V2EX  ›  信息安全

wetab 和 infinity 新标签页已在 edge 恢复上架,通过微软及安全团队代码审计

  •  
  •   yxcanl · 1 天前 · 1599 次点击

    过去的几周,对于 WeTab 和 Infinity 的数百万用户来说,是困惑和不安的几周;对于我们团队来说,是夜以继日自证清白的至暗时刻。

    今天,经过微软 Edge 安全团队长达数周的严格审查,WeTab 和 Infinity 已被正式“平反”,现已全面恢复上架。

    1. 为什么上架花了这么久?因为这是“代码级”的深度审计

    很多用户在问:“既然是误封,为什么不马上恢复?”

    因为这次涉及安全指控,微软并没有草率行事,而是对我们进行了最高级别的安全审查。在下架的这段时间里,微软安全团队并没有闲着,他们对 WeTab 和 Infinity 线上版本进行了代码级别( Source Code Level )的彻底扫描和人工审计。

    这不是简单的机器扫描,而是由微软安全专家一行一行地检查核心代码逻辑,确保:

    ✅ 绝对没有远程代码执行后门; ✅ 绝对没有恶意收集用户隐私; ✅ 绝对符合微软最严格的安全合规标准。

    正是因为这几周近乎苛刻的审查,才换来了今天的重新上架。微软的放行,本身就是最有力的安全背书。

    1. 第三方权威检测:国家级实验室认证

    为了让大家彻底放心,我们不仅配合了微软的审查,还自费委托了国内权威的第三方网络安全检测机构对产品进行了独立审计。

    该机构拥有 CNAS (中国合格评定国家认可委员会)和 ILAC-MRA (国际实验室认可合作组织)双重认证,其检测结果具备国际公信力。

    检测报告结论明确显示: • WeTab / Infinity 未发现远程代码执行漏洞; • 未发现恶意窃取用户数据的行为。

    这意味着,无论是从微软的内部审查,还是第三方的外部审计,我们都经受住了考验。清者自清,数据和代码不会说谎。

    如果各位现在的插件管理页仍有风险提示,请耐心等待,微软已向我们确认,此次更新是面向所有用户生效的,但全量部署需要时间,所以不同地区可能存在延迟,或重启浏览器后再次尝试。

    原文请查看: https://mp.weixin.qq.com/s/uLPwAzpN4_1vKdQK3yA5Cw

    29 条回复    2025-12-19 08:34:33 +08:00
    coolcoffee
        1
    coolcoffee  
       1 天前
    ------
    这是一次典型的“城门失火,殃及池鱼”事件。

    起因是一款我们早在 2022 年就已经出售给他人的旧插件( Clean Master ),被买家在 2024 年植入了恶意代码。由于历史资产关联的原因(比如旧的统计代码残留),导致微软的防御系统触发了警报,为了保险起见,将曾属于同一开发者的所有产品全部“连坐”下架。
    ------


    这个出售的行为,很难让人不联想到 alist 事件。
    lo0pback
        2
    lo0pback  
       1 天前
    是的 我又用回来了
    ATKLLL
        3
    ATKLLL  
       1 天前
    很尴尬,我现在已经习惯了 homepage
    WDATM33
        4
    WDATM33  
       1 天前
    流失的用户不会回来咯~
    Wataru
        5
    Wataru  
       1 天前
    @lo0pback #2 这种第三方审计可信吗
    rockddd
        6
    rockddd  
       1 天前
    问题不大,一直在用呢
    fugu37
        7
    fugu37  
       1 天前
    你们自费委托的第三方审计有没有检查出篡改网站返利链接的行为?商店评论区很多用户都遇到了
    AlvaMu
        8
    AlvaMu  
       1 天前
    回不去了,已经变成 MONKNOW 的形状了 ,但是支持这种详细的检查说明
    bdingtech
        9
    bdingtech  
       1 天前
    很尴尬,我现在已经习惯了 homepage
    zhmouV2
        10
    zhmouV2  
       1 天前   ❤️ 4
    作为旁观者,我只想说一句,你们要展现诚意至少不要用 AI 行文吧。。。

    我就算是认可微软,看到这一堆 emoji 和这类“绝对没有 xxxx”充满 AI 风格的绝对式表述+排比也会保持怀疑的。
    Wataru
        11
    Wataru  
       1 天前
    @fugu37 #7 这种又不算传递信息数据
    suian
        12
    suian  
       1 天前
    @zhmouV2 小红书文案直接拿过来了可能
    shintendo
        13
    shintendo  
       1 天前
    @fugu37 不需要检查,返利链接他们是承认的
    OrochWang
        14
    OrochWang  
       1 天前
    我才调教好 howdz
    jpyl0423
        15
    jpyl0423  
       1 天前
    下次卖之前弹个公告
    404www
        16
    404www  
       1 天前
    楼主既然是开发团队(如果不是,为什么全部发言都**只** 和这两个插件有关),那为什么不真人写一份真诚一点的说明呢?哪怕简短一点都好过这种 ai 体某书体吧
    SayHelloHi
        17
    SayHelloHi  
       1 天前   ❤️ 1
    微软安全专家一行一行地检查核心代码逻辑

    这是 AI 润色(写的)吗?
    zhongjidalao
        18
    zhongjidalao  
       1 天前
    用回来了,还是你们这个舒服,快被 edge 自带的恶心死了
    Gilfoyle26
        19
    Gilfoyle26  
       1 天前   ❤️ 1
    于吉:

    你信吗?
    usn
        20
    usn  
    PRO
       1 天前 via iPhone
    不立危墙之下
    Renovator6660
        21
    Renovator6660  
       1 天前
    如果早两天我应该就继续用了,可惜我已经换成 dashy 了
    jqtmviyu
        22
    jqtmviyu  
       1 天前
    还花钱打广告了? 看到类似的文案在纸飞机上.

    没窃取用户数据, 不代表后面不会偷偷卖代码喔, 也不代表不会劫持返利喔.
    andykuen959595
        23
    andykuen959595  
       1 天前
    @AlvaMu #8 这个还挺好用的呢😂
    syuraking
        24
    syuraking  
       1 天前
    @fugu37 这段时间是没出现改返利的情况,过阵子再看看,原因大家都懂的,盯好百度、淘宝、京东的链接
    murchef
        25
    murchef  
       1 天前
    已经在站内找了个自托管的新标签页了,docker 搭建加自打包 crx ,浏览器这块安全还是得自己掌控,wetab 和 infinity 都用过,没有安全问题还是蛮好的,至少数据没泄露出去。这次换了也可以支持 firefox 了,wetab 没有 firefox 扩展也是我换的理由之一。
    stinkytofux
        26
    stinkytofux  
       1 天前
    很尴尬, 我已经自建了 homepage, 不会再回来了
    y1y1
        27
    y1y1  
       1 天前
    这算不算复制粘贴 ai 生成内容?
    lonely701
        28
    lonely701  
       18 小时 23 分钟前
    一直在用 Humble New Tab Page ,推荐一下。
    dislike
        29
    dislike  
       17 小时 55 分钟前
    @murchef 能细说一下吗:)
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1012 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 18:30 · PVG 02:30 · LAX 10:30 · JFK 13:30
    ♥ Do have faith in what you're doing.