Google će zahtevati dvostepenu verifikaciju od programera ekstenzija za Chrome
Vesti, 02.10.2018, 10:30 AM
Džejms Vagner, menadžer proizvoda za ekstenzije Chromea, u blog postu objavljenom juče, najavio je da će Google uvesti dodatne mere kako bi osigurala bezbednost korisnika Chromea kojima je na raspolaganju više od 180000 ekstenzija u Chrome Web prodavnici.
Pored inline instalacije, blokiranja malicioznih ekstenzija baziranog na mašinskom učenju i out-of-process ifaemeova, Google će dodati verifikaciju u dva koraka, kao obavezu za sve programere Chrome Web Storea.
Dvofaktorna verifikacija će obezbediti programerima ekstenzija za Chrome dodatni sloj zaštite od napadača koji pokušavaju da kompromituju njihove naloge i da proguraju zlonamerne kopije njihovih ekstenzija u prodavnicu.
Takođe, počev od Chromea 70, korisnici pregledača će moći da postavljaju ograničenja koja dozvoljavaju instaliranim ekstenzijama pristup samo ograničenoj listi web sajtova ili zahtevaju klik korisnika da bi se potvrdio pristup stranici.
Chrome dodaci će takođe morati da se pridržavaju dodatnih uslova, a tim za pregled ekstenzija Chromea motriće na ekstenzije koje koriste daljinski hostovani kod koji može biti kompromitovan i iskorišćen kao potencijalni vektor napada.
Od programera Chrome Web prodavnice će se takođe zahtevati da poštuju nove specifikacije za čitljivost kodova, a ekstenzije koje nisu usaglašene sa ovim novim pravilima odbijaće se automatski.
Sve ekstenzije Chromea koje sadrže nečitljiv kod imaju 90 dana da budu ispravljene u smislu čitljivosti koda. One moraju biti spremne pre 1. januara 2019. godine kada će ih pregledati tim Chrome Web prodavnice. Ukoliko ne ispune ovaj zahtev, posledica će biti uklanjanje iz Chrome Web prodavnice.
Prema Vagneru, "preko 70% zlonamernih i ektenzija koje krše pravila, koje Google blokira u Chrome Web Store, sadrže nerazumljivi kod".
Izdvojeno
Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima
Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje
Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova
Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje
Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala
Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje
Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju
LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje
Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći
Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje
Pratite nas
Nagrade