Хакерам будет сложнее взламывать расширения для Google Chrome

Магазин расширений Google Chrome полон полезных инструментов, которые добавляют в браузер такие возможности, о которых многие даже не задумывались. Например, расширение FacePause умеет останавливать YouTube-видео при отводе взгляда от экрана монитора. Являясь отличным способом расширить возможности браузера, расширения таят в себе большую опасность — хакеры могут взломать любой из них и использовать для кражи конфиденциальной информации пользователей. Google делает большие шаги к усилению защиты расширений.

Хакерам будет сложнее взламывать расширения для Google Chrome. Фото.

В июне 2018 года компания запретила установку расширений извне магазина Chrome Web Store. Тогда сообщалось, что API для установки расширений из сторонних сайтов будет удален в версии Google Chrome 71. Данный шаг закрыл хакерам один из путей заражения чужих компьютеров, однако у них остались другие. Например, они могут замаскировать вредоносный код внутри «безопасного» расширения или загрузить вирус через взломанный аккаунт разработчика.

Новые правила Chrome Web Store

С октября 2018 года компания не будет пропускать в каталог Chrome Web Store расширения с запутанным исходным кодом, который также называется обфусцированным. Для справки, обфусцированный код — это алгоритм с преднамеренно сложным строением строк, под которым можно замаскировать вредоносные команды. Новое правило Google касается как кода самого расширения, так и кода загруженного из сторонних серверов.

С 2019 года компания также заставит разработчиков расширений включить двухфакторную аутентификацию. Это значительно усложнит взлом аккаунтов разработчиков, через которые безопасные расширения можно заменить вредоносными копиями. Компания уверена, что добросовестные разработчики не будут против нововведения, так как сами заинтересованы в защите аккаунтов.

Сталкивались ли вы с вредоносными расширениями для Google Chrome? Свои истории можно рассказать в комментариях или нашем Telegram-чате.

Теги
Лонгриды для вас
5 настроек HyperOS, которые помогут спрятать файлы и защитить приложения на Xiaomi

Если вы пользуетесь смартфоном, то наверняка у вас есть личные фотографии и файлы, а также приложения, доступ к которым ни при каких обстоятельствах не должен получить посторонний человек. Как же это все защитить? Есть базовая настройка экрана блокировки, позволяющая зарегистрировать пароль или отпечаток пальца. Но как быть, если вы вдруг забудете вовремя погасить дисплей? Для владельцев устройств с оболочкой HyperOS на этот случай есть несколько функций Xiaomi, которые спрячут все лишнее и помогут дополнительно защитить приложения.

Читать далее
Пять причин почему вы не захотите покупать Pixel Watch 3, когда есть Pixel Watch 4

Google продолжает развивать линейку своих умных часов, и выход Pixel Watch 4 стал серьезным шагом вперед по сравнению с прошлым поколением. Часы получили более емкий аккумулятор, улучшенную систему зарядки, восхитительный 3D‑дисплей и инновационные возможности взаимодействия с голосовым ассистентом Gemini. Все это делает Pixel Watch 4 самым продуманным и зрелым устройством в истории носимой электроники Google. Давайте разберемся более подробно почему стоит купить именно новое поколение.

Читать далее
Почему не приходят уведомления на Андроид, и как это исправить

Одна из главных проблем любого смартфона - внезапно перестают приходить уведомления на Android. Это чревато пропуском важных сообщений и иногда даже звонков, если речь о соцсетях и мессенджерах. Самое интересное, что вернуть пропавшие уведомления не получится. Зато можно постараться предотвратить исчезновение пушей на телефоне. Вот несколько рабочих способов.

Читать далее
Новости партнеров