Google uvodi nova pravila: Ekstenzije za Google Chrome moraće da smanje pristup korisničkim podacima
Vesti, 31.05.2019, 02:30 AM
Google je najavio da će uklanjati ekstenzije iz Chrome Web prodavnice koje koriste obmanu i prevaru kao taktiku da bi bile instalirane. Ideja je da se korisnici Chromea dodatno zaštite od neželjenih ekstenzija koje se reklamiraju na internetu.
Međutim, glavna promena je da će se od svih ekstenzija sada zahtevati da koriste "minimalni skup potrebnih dozvola" prilikom traženja pristupa podacima korisnika.
Pored toga, Google će takođe početi da zahteva od programera ekstenzija da objave pravila o privatnosti u Chrome Web prodavnici. Ovaj zahtev se već primenjuje za ekstenzije koje zahtevaju „lične i osetljive korisničke podatke“, ali sada se proširuje i na ekstenzije koje zahtevaju pristup bilo kojoj vrsti lične komunikacije ili sadržaja koji korisnik generiše.
Ova nova pravila počeće da se primenjuju od jeseni, a Google je obećao da će programere ekstenzija obavestiti o novim pravilima najmanje 90 dana pre nego što počne da ih primenjuje. Ekstenzije koje budu kršile pravila, biće uklonjene iz Chrome Web prodavnice i onemogućene u Chromeu.
Kada je reč o taktikama koje godinama koriste programeri ekstenzija, one uključuju obmanjujuće landing stranice, upozorenja koja neće nestati dok ne instalirate ekstenziju, ili taktike zastrašivanja koje se koriste da bi vas uverile da je ekstenzija neophodna vašem računaru.
Programeri ekstenzija su ranije instalirali svoje ekstenzije koristeći inline instalacije na svojoj landing stranici, umesto da preusmeravaju posetioce na Chrome Web prodavnicu. Ovo se radilo da bi se korisnici lakše ubedili da instaliraju ekstenzije.
Zbog toga je Google odlučio da blokira inline instalacije ekstenzija i zahteva da se sve Chrome ekstenzije instaliraju direktno iz Chrome Web prodavnice.
Iako je Google izjavio da je ova promena smanjila količinu žalbi u vezi sa neželjenim ekstenzijama za 18%, to nije dovoljno jer su distributeri ekstenzija samo prešli na nove taktike da bi zaobišli ovo ograničenje.
Sada se ekstenzije reklamiraju preko landing stranica koje otvaraju mali prozor sa njihovom ekstenzijom u Chrome Web prodavnici. Ovi prozori su dovoljno veliki da se doda ekstenzija, ali ne dozvoljavaju korisnicima da vide recenzije i druge informacije.
Zato Google menja pravila, pa programerima ekstenzija više nije dozvoljeno da koriste ovakve taktike instalacije za svoje ekstenzije.
Google daje programerima rok do 1. jula 2019. godine, a ako budu uhvaćeni da koriste ovakve taktike, njihove ekstenzije će biti uklonjene iz Chrome Web prodavnice.
Biće zabranjeno instaliranje ekstenzija za koje se na landing stranici tvrdi da moraju da se preuzmu i instaliraju, ili za čije se instaliranje koristi dugme “I'm human”, posle čega se od korisnika traži da instalira ekstenziju.
Programerima koji koriste ovakve taktike Google će poslati email obaveštenje, a u zavisnosti od taktike koju je koristio, programer će prvo dobiti upozorenje ili će ekstenzija odmah biti uklonjena.
Iz Googlea kažu da se programeri mogu žaliti na odluku kompanije, i da će odgovor dobiti u roku od 48 sati.
Izdvojeno
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





