• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Инженер уличил Windows 11 в ускоренном износе SSD

    Инженер-конструктор Чандравир Матур опубликовал результаты небольшого «расследования», посвящённого работе режима гибернации в Windows 11. Он в подробностях рассказал о механизме работы этой функции, а заодно посоветовал пользователям отключить её, чтобы продлить срок службы своего накопителя.
    Читать дальше
  • Создатели Midjourney представили продвинутую альтернативу МРТ

    Компания Midjourney, известная своими генераторами изображений, неожиданно показала проект совсем другого масштаба. Компания представила прототип устройства для полного сканирования тела человека с помощью ультразвука.
    Читать дальше
  • Миллиарды потрачены впустую: NASA похоронило проект окололунной станции Gateway

    NASA фактически поставило крест на будущем центрального элемента окололунной станции Gateway — жилом модуле HALO. По данным источников, агентство попросило компанию Northrop Grumman остановить работы по HALO. Это заставило её начать перевод большей части затронутых проблемой сотрудников на другие программы. Northrop Grumman получила на пр...
    Читать дальше
  • Робот размером с теннисный мяч успешно проехал по Луне (3 фото)

    Японский робот SORA-Q доказал, что даже крошечные аппараты могут быть полезны в исследовании космоса. Как стало известно, машина диаметром всего 8 сантиметров и весом 250 граммов проработала на Луне около 100 минут после посадки миссии SLIM в январе 2024 года.
    Читать дальше

Google ужесточает правила для разработчиков Chrome-расширений

3 октября 2018 | Просмотров: 10 225 | Новости IT
Google ужесточает правила для разработчиков Chrome-расширений

Утомленный удалением вредоносных расширений в Chrome и жалобами пользователей, Google принял решение ужесточить безопасность в каталоге Chrome Web Store. В начале недели компания объявила о нескольких изменениях для уменьшения количества вредоносных кодов в расширениях для фирменного браузера и для усложнения захвата аккаунтов разработчиков.

В прошлом месяце Google отключила встроенный API установки, посредством которого веб-сайты могли опубликовать ссылку установки расширения Chrome, перенаправляя пользователей в интернет-магазин Chrome. Теперь поисковый гигант продолжает свою работу, заявив, что Chrome позволит пользователям ограничивать разрешения.

Google ужесточает правила для разработчиков Chrome-расширений

Начиная с версии Chrome 70 пользователи смогут выбирать к чему давать доступ приложениям. Эта возможность, предназначена для уменьшения вероятности того, что расширение сможет собрать личную информацию. Более того, Google намерен подвергать расширения дополнительной проверке, если они запрашивают доступ к большому количеству информации. Джеймс Вагнер, менеджер по продуктам Chrome Extensions, отметил, что в Google будут следить за расширениями, которые полагаются на удаленно размещённый код.

Google также запретит "запутываемый код" - код, изменённый для маскировки его потока и логики в расширениях Chrome. Запрет принимает форму политики Chrome, в которой говорится: «Разработчики не должны запутывать код или скрывать функциональность своего расширения».

Компания заявляет, что 70% вредоносных и нарушающих политику расширений включают в себя код, который трудно читать. И у неё нет терпения, чтобы просмотреть расширенный код, который преднамеренно недружелюбен для глаз. У разработчиков, у которых есть расширения Chrome с запутанным кодом, должны внести изменения до наступления нового года.

В 2019 году Google plex потребует от разработчиков использовать двухэтапную аутентификацию для защиты своих учётных записей. Компания надеется усложнить для недобросовестных личностей захват учётных записей, связанных с популярными расширениями. Тем самым, должна повысится безопасность для пользователей браузера.

Источник: Google

Комментарии: 3

  1. Гость_69
    3 октября 2018 11:43 Гость_69
    Лучше поздно чем никогда.
    + 0
    Ответить
  2. ЗОЖ
    3 октября 2018 14:17 ЗОЖ
    В итоге самые продвинутые и классные расширения Google сожжет в своем пламени зависти и мщения.
    + 0
    Ответить
  3. Hardik
    3 октября 2018 18:34 Hardik
    То есть в Google не хотят работать, а пострадают разработчики и пользователи? Нормально так.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.