Google uvodi nova pravila: Ekstenzije za Google Chrome moraće da smanje pristup korisničkim podacima

Vesti, 31.05.2019, 02:30 AM

Google uvodi nova pravila: Ekstenzije za Google Chrome moraće da smanje pristup korisničkim podacima

Google je najavio da će uklanjati ekstenzije iz Chrome Web prodavnice koje koriste obmanu i prevaru kao taktiku da bi bile instalirane. Ideja je da se korisnici Chromea dodatno zaštite od neželjenih ekstenzija koje se reklamiraju na internetu.

Međutim, glavna promena je da će se od svih ekstenzija sada zahtevati da koriste "minimalni skup potrebnih dozvola" prilikom traženja pristupa podacima korisnika.

Pored toga, Google će takođe početi da zahteva od programera ekstenzija da objave pravila o privatnosti u Chrome Web prodavnici. Ovaj zahtev se već primenjuje za ekstenzije koje zahtevaju „lične i osetljive korisničke podatke“, ali sada se proširuje i na ekstenzije koje zahtevaju pristup bilo kojoj vrsti lične komunikacije ili sadržaja koji korisnik generiše.

Ova nova pravila počeće da se primenjuju od jeseni, a Google je obećao da će programere ekstenzija obavestiti o novim pravilima najmanje 90 dana pre nego što počne da ih primenjuje. Ekstenzije koje budu kršile pravila, biće uklonjene iz Chrome Web prodavnice i onemogućene u Chromeu.

Kada je reč o taktikama koje godinama koriste programeri ekstenzija, one uključuju obmanjujuće landing stranice, upozorenja koja neće nestati dok ne instalirate ekstenziju, ili taktike zastrašivanja koje se koriste da bi vas uverile da je ekstenzija neophodna vašem računaru.

Programeri ekstenzija su ranije instalirali svoje ekstenzije koristeći inline instalacije na svojoj landing stranici, umesto da preusmeravaju posetioce na Chrome Web prodavnicu. Ovo se radilo da bi se korisnici lakše ubedili da instaliraju ekstenzije.

Zbog toga je Google odlučio da blokira inline instalacije ekstenzija i zahteva da se sve Chrome ekstenzije instaliraju direktno iz Chrome Web prodavnice.

Iako je Google izjavio da je ova promena smanjila količinu žalbi u vezi sa neželjenim ekstenzijama za 18%, to nije dovoljno jer su distributeri ekstenzija samo prešli na nove taktike da bi zaobišli ovo ograničenje.

Sada se ekstenzije reklamiraju preko landing stranica koje otvaraju mali prozor sa njihovom ekstenzijom u Chrome Web prodavnici. Ovi prozori su dovoljno veliki da se doda ekstenzija, ali ne dozvoljavaju korisnicima da vide recenzije i druge informacije.

Zato Google menja pravila, pa programerima ekstenzija više nije dozvoljeno da koriste ovakve taktike instalacije za svoje ekstenzije.

Google daje programerima rok do 1. jula 2019. godine, a ako budu uhvaćeni da koriste ovakve taktike, njihove ekstenzije će biti uklonjene iz Chrome Web prodavnice.

Biće zabranjeno instaliranje ekstenzija za koje se na landing stranici tvrdi da moraju da se preuzmu i instaliraju, ili za čije se instaliranje koristi dugme “I'm human”, posle čega se od korisnika traži da instalira ekstenziju.

Programerima koji koriste ovakve taktike Google će poslati email obaveštenje, a u zavisnosti od taktike koju je koristio, programer će prvo dobiti upozorenje ili će ekstenzija odmah biti uklonjena.

Iz Googlea kažu da se programeri mogu žaliti na odluku kompanije, i da će odgovor dobiti u roku od 48 sati.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje