Хакерам будет сложнее взламывать расширения для Google Chrome

Магазин расширений Google Chrome полон полезных инструментов, которые добавляют в браузер такие возможности, о которых многие даже не задумывались. Например, расширение FacePause умеет останавливать YouTube-видео при отводе взгляда от экрана монитора. Являясь отличным способом расширить возможности браузера, расширения таят в себе большую опасность — хакеры могут взломать любой из них и использовать для кражи конфиденциальной информации пользователей. Google делает большие шаги к усилению защиты расширений.

Хакерам будет сложнее взламывать расширения для Google Chrome. Фото.

В июне 2018 года компания запретила установку расширений извне магазина Chrome Web Store. Тогда сообщалось, что API для установки расширений из сторонних сайтов будет удален в версии Google Chrome 71. Данный шаг закрыл хакерам один из путей заражения чужих компьютеров, однако у них остались другие. Например, они могут замаскировать вредоносный код внутри «безопасного» расширения или загрузить вирус через взломанный аккаунт разработчика.

Новые правила Chrome Web Store

С октября 2018 года компания не будет пропускать в каталог Chrome Web Store расширения с запутанным исходным кодом, который также называется обфусцированным. Для справки, обфусцированный код — это алгоритм с преднамеренно сложным строением строк, под которым можно замаскировать вредоносные команды. Новое правило Google касается как кода самого расширения, так и кода загруженного из сторонних серверов.

С 2019 года компания также заставит разработчиков расширений включить двухфакторную аутентификацию. Это значительно усложнит взлом аккаунтов разработчиков, через которые безопасные расширения можно заменить вредоносными копиями. Компания уверена, что добросовестные разработчики не будут против нововведения, так как сами заинтересованы в защите аккаунтов.

Сталкивались ли вы с вредоносными расширениями для Google Chrome? Свои истории можно рассказать в комментариях или нашем Telegram-чате.

Теги
Лонгриды для вас
Как установить MAX в отдельный профиль на Android, чтобы скрыть другие приложения и данные

В условиях ограничения работы зарубежных мессенджеров приложение MAX стало обязательным в России. Многим людям приходится пользоваться им по работе или учебе, невзирая на все нюансы политики конфиденциальности. Есть и те, кто старается обезопасить себя, покупая для национального мессенджера второй смартфон. Однако существует более рациональный вариант защиты персональных данных без необходимости дополнительных трат. Нужно лишь безопасно установить MAX в отдельный профиль на Android, и тогда национальный мессенджер даже теоретически не сможет получить доступ к вашим данным.

Читать далее
Нейросеть Gemini Pro от Google получила фичу, которой нет даже у ChatGPT

Google добавила в Gemini Pro функцию совместного использования персональных рабочих пространств Gems, что дает платформе значительное преимущество перед ChatGPT Projects от OpenAI. Эта возможность позволяет пользователям легко делиться настроенными ИИ-помощниками с коллегами, друзьями или членами команды. Теперь работать с моделью можно будет совместно, но для чего это нужно и почему нововведение можно считать революционным. Давайте разбираться.

Читать далее
Почему все ошибаются, недооценивая потенциал Google Pixel 10 Pro

Когда компания Google представила серию Pixel 10, я был свидетелем того, как интернет-сообщество практически единогласно отвергло новые устройства как "очередную копию Pixel 9 Pro". Такая реакция понятна на первый взгляд - внешне смартфоны действительно выглядят почти идентично. Однако после внимательного изучения новинки и анализа всех его нововведений мне стало понятно, что он, может быть, и не идеальный, но что-то в нем точно есть и только критики он не заслуживает. Его и за что похвалить.

Читать далее
Новости партнеров