Google ukida mogućnost instalacija dodataka za Chrome sa sajtova
Vesti, 13.06.2018, 10:30 AM
Google je najavio da će postepeno ukinuti mogućnost instaliranja dodataka za Chrome sa udaljenog web sajta, poznatog kao "inline" instalacija.
Prema najavama Googlea, to znači da će do kraja godine korisnici moći da instaliraju novi dodatak za Chrome samo iz Chrome Web prodavnice.
Razlog zbog čega se Google odlučio na ovu promenu su zlonamerni programeri koji zloupotrebljavaju ovu funkciju kako bi prevarili korisnike da instaliraju maliciozne dodatke za Chrome.
Do sada je to bilo moguće jer je inline instalacioni proces omogućavao programerima da kreiraju ekstenzije koje se nalaze u zvaničnoj Chrome Web prodavnici, ali koje korisnici mogu da instaliraju i samo klikom na dugme na drugom web sajtu, tako da korisnik uopšte ne mora da poseti stranicu ekstenzije u Chrome Web prodavnici.
Google kaže da programeri ekstenzija zloupotrebljavaju ovu mogućnost, i da su je često koristili za distribuciju malicioznih dodataka za Chrome.
Ova taktika je prilično uspešna jer korisnici ne vide loše ocene dodatka u Chrome Web prodavnici, koje često sadrže upozorenja ili važne naznake o stvarnom ponašanju ekstenzije.
Zbog ovakve zloupotrebe, Google je sada odlučio da u potpunosti ukloni inline instalacioni proces iz Chromea i Chrome Web prodavnice. Proces onemogućavanja inline instalacije će se odvijati u tri faze: počev od juče, inline instalacija neće biti moguća za sve nove dodatke. Ekstenzije koje su prvi put objavljene 12. juna 2018. ili kasnije prilikom pokušaja inline instalacije automatski će preusmeriti korisnike u Chrome Web prodavnicu da bi dovršili instalaciju. Od 12. septembra 2018., inline instalacija će biti onemogućena za postojeće ekstenzije, a korisnici će automatski biti preusmereni u Chrome Web prodavnicu da bi dovršili instalaciju. Početkom decembra 2018., inline instalacija neće više biti moguća u Chrome 71.
"Ako distribuirate ekstenziju pomoću inline instalacije, moraćete da ažurirate dugmad za instalaciju na vašem web sajtu kako biste se povezali sa stranicom ekstenzije u Chrome Web prodavnici pre stabilnog izdanja Chrome 71", rekao je Džejms Vagner, menadžer proizvoda za platformu ekstenzija u Googleu.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





