Хакерам будет сложнее взламывать расширения для Google Chrome

Магазин расширений Google Chrome полон полезных инструментов, которые добавляют в браузер такие возможности, о которых многие даже не задумывались. Например, расширение FacePause умеет останавливать YouTube-видео при отводе взгляда от экрана монитора. Являясь отличным способом расширить возможности браузера, расширения таят в себе большую опасность — хакеры могут взломать любой из них и использовать для кражи конфиденциальной информации пользователей. Google делает большие шаги к усилению защиты расширений.

Хакерам будет сложнее взламывать расширения для Google Chrome. Фото.

В июне 2018 года компания запретила установку расширений извне магазина Chrome Web Store. Тогда сообщалось, что API для установки расширений из сторонних сайтов будет удален в версии Google Chrome 71. Данный шаг закрыл хакерам один из путей заражения чужих компьютеров, однако у них остались другие. Например, они могут замаскировать вредоносный код внутри «безопасного» расширения или загрузить вирус через взломанный аккаунт разработчика.

Новые правила Chrome Web Store

С октября 2018 года компания не будет пропускать в каталог Chrome Web Store расширения с запутанным исходным кодом, который также называется обфусцированным. Для справки, обфусцированный код — это алгоритм с преднамеренно сложным строением строк, под которым можно замаскировать вредоносные команды. Новое правило Google касается как кода самого расширения, так и кода загруженного из сторонних серверов.

С 2019 года компания также заставит разработчиков расширений включить двухфакторную аутентификацию. Это значительно усложнит взлом аккаунтов разработчиков, через которые безопасные расширения можно заменить вредоносными копиями. Компания уверена, что добросовестные разработчики не будут против нововведения, так как сами заинтересованы в защите аккаунтов.

Сталкивались ли вы с вредоносными расширениями для Google Chrome? Свои истории можно рассказать в комментариях или нашем Telegram-чате.

Теги
Лонгриды для вас
Роскомнадзор запустил блокировку WhatsApp и назвал причины

Самый популярный мессенджер, которым ежемесячно пользуется порядка 80% населения России старше 12 лет, доживает свои последние дни. Многие догадывались о таком финале и раньше, но лишь 28 ноября информация подтвердилась официально: Роскомнадзор блокирует WhatsApp. Очевидно, в скором времени приложение полностью перестанет выполнять свои функции на территории России, и в стране почти не останется альтернатив мессенджеру MAX.

Читать далее
Google хоронит APK-файлы и магазины приложений на Android. Всех разработчиков будут проверять по паспорту

Несмотря на то, что Android является открытой операционной системой, в последнее время владеющая ею Google делает очевидные шаги в сторону замкнутой экосистемы. Так, еще в августе американская компания опубликовала заявление, рассказав о новых правилах проверки приложений, которые будут действовать по всему миру с 2027 года. Они ставят под угрозу возможность свободной установки APK-файлов и распространение программ через сторонние магазины.

Читать далее
Дисплей-антишпион в Galaxy S26: как Samsung будет прятать вашу переписку от посторонних взглядов

Смартфоны Samsung всегда отличались странными, но на удивление полезными функциями. Взять хотя бы историю с оплатой: раньше фишкой флагманов была MST: технология, которая имитировала магнитную полосу и помогала расплачиваться даже там, где нет NFC. Или безрамочный экран в Galaxy S8 — по сути, один из заметных шагов к эпохе смартфонов без физических кнопок на передней панели. И вот, в ближайшем поколении флагманов нам обещают еще одну функцию из серии "полезно, но необычно". Что это такое и как это будет работать?

Читать далее
Новости партнеров