Хакерам будет сложнее взламывать расширения для Google Chrome

Магазин расширений Google Chrome полон полезных инструментов, которые добавляют в браузер такие возможности, о которых многие даже не задумывались. Например, расширение FacePause умеет останавливать YouTube-видео при отводе взгляда от экрана монитора. Являясь отличным способом расширить возможности браузера, расширения таят в себе большую опасность — хакеры могут взломать любой из них и использовать для кражи конфиденциальной информации пользователей. Google делает большие шаги к усилению защиты расширений.

Хакерам будет сложнее взламывать расширения для Google Chrome. Фото.

В июне 2018 года компания запретила установку расширений извне магазина Chrome Web Store. Тогда сообщалось, что API для установки расширений из сторонних сайтов будет удален в версии Google Chrome 71. Данный шаг закрыл хакерам один из путей заражения чужих компьютеров, однако у них остались другие. Например, они могут замаскировать вредоносный код внутри «безопасного» расширения или загрузить вирус через взломанный аккаунт разработчика.

Новые правила Chrome Web Store

С октября 2018 года компания не будет пропускать в каталог Chrome Web Store расширения с запутанным исходным кодом, который также называется обфусцированным. Для справки, обфусцированный код — это алгоритм с преднамеренно сложным строением строк, под которым можно замаскировать вредоносные команды. Новое правило Google касается как кода самого расширения, так и кода загруженного из сторонних серверов.

С 2019 года компания также заставит разработчиков расширений включить двухфакторную аутентификацию. Это значительно усложнит взлом аккаунтов разработчиков, через которые безопасные расширения можно заменить вредоносными копиями. Компания уверена, что добросовестные разработчики не будут против нововведения, так как сами заинтересованы в защите аккаунтов.

Сталкивались ли вы с вредоносными расширениями для Google Chrome? Свои истории можно рассказать в комментариях или нашем Telegram-чате.

Теги
Лонгриды для вас
Новый уровень рекламы. Скоро вы сами будете демонстрировать и расхваливать себе товары

Технологии искусственного интеллекта проникают в нашу жизнь все глубже, и не всегда это идет на пользу пользователям. Американский стриминговый провайдер DirecTV объявил о планах внедрения персонализированной рекламы нового уровня — системы, которая будет создавать AI-аватары зрителей и показывать их на экране телевизора в рекламных целях. Звучит жутковато, согласитесь.

Читать далее
Каких функций безопасности не хватает Google Maps прямо сейчас

Многие из нас пользуются навигацией Google Maps ежедневно — это удобный способ строить маршруты по городу и на дальние расстояния, узнавать о пробках и выбирать альтернативные дороги. Особенно в путешествия, где не очень хорошо работает Яндекс. Однако всё больше пользователей сталкиваются с тем, что приложение иногда предлагает маршрут через небезопасные, криминальные районы, руководствуясь только кратчайшим расстоянием или скоростью движения на дорогах. Я сам так оказался в одном не самом приятном районе, когда гулял по Валенсии.

Читать далее
Опасно ли носить умные кольца? Оказывается да

История с Galaxy Ring вновь заставила задуматься о безопасности носимых гаджетов. Недавно один из популярных техноблогеров столкнулся с крайне неприятным и пугающим инцидентом. Дело в том, что батарея в его умном кольце начала набухать прямо на пальце. В результате устройство застряло, вызвать боль и даже привело к обращению в больницу. Более того, ситуация стала настолько серьезной, что блогеру отказали в посадке на рейс до полного устранения проблемы. Случай тут же вызвал активную дискуссию в сети. Все стали задаваться вопросом можно ли доверять таким устройствам и действительно ли умные кольца безопасны для пользователя?

Читать далее
Новости партнеров