Google ukida mogućnost instalacija dodataka za Chrome sa sajtova

Vesti, 13.06.2018, 10:30 AM

Google ukida mogućnost instalacija dodataka za Chrome sa sajtova

Google je najavio da će postepeno ukinuti mogućnost instaliranja dodataka za Chrome sa udaljenog web sajta, poznatog kao "inline" instalacija.

Prema najavama Googlea, to znači da će do kraja godine korisnici moći da instaliraju novi dodatak za Chrome samo iz Chrome Web prodavnice.

Razlog zbog čega se Google odlučio na ovu promenu su zlonamerni programeri koji zloupotrebljavaju ovu funkciju kako bi prevarili korisnike da instaliraju maliciozne dodatke za Chrome.

Do sada je to bilo moguće jer je inline instalacioni proces omogućavao programerima da kreiraju ekstenzije koje se nalaze u zvaničnoj Chrome Web prodavnici, ali koje korisnici mogu da instaliraju i samo klikom na dugme na drugom web sajtu, tako da korisnik uopšte ne mora da poseti stranicu ekstenzije u Chrome Web prodavnici.

Google kaže da programeri ekstenzija zloupotrebljavaju ovu mogućnost, i da su je često koristili za distribuciju malicioznih dodataka za Chrome.

Ova taktika je prilično uspešna jer korisnici ne vide loše ocene dodatka u Chrome Web prodavnici, koje često sadrže upozorenja ili važne naznake o stvarnom ponašanju ekstenzije.

Zbog ovakve zloupotrebe, Google je sada odlučio da u potpunosti ukloni inline instalacioni proces iz Chromea i Chrome Web prodavnice. Proces onemogućavanja inline instalacije će se odvijati u tri faze: počev od juče, inline instalacija neće biti moguća za sve nove dodatke. Ekstenzije koje su prvi put objavljene 12. juna 2018. ili kasnije prilikom pokušaja inline instalacije automatski će preusmeriti korisnike u Chrome Web prodavnicu da bi dovršili instalaciju. Od 12. septembra 2018., inline instalacija će biti onemogućena za postojeće ekstenzije, a korisnici će automatski biti preusmereni u Chrome Web prodavnicu da bi dovršili instalaciju. Početkom decembra 2018., inline instalacija neće više biti moguća u Chrome 71.

"Ako distribuirate ekstenziju pomoću inline instalacije, moraćete da ažurirate dugmad za instalaciju na vašem web sajtu kako biste se povezali sa stranicom ekstenzije u Chrome Web prodavnici pre stabilnog izdanja Chrome 71", rekao je Džejms Vagner, menadžer proizvoda za platformu ekstenzija u Googleu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje