Хакерам будет сложнее взламывать расширения для Google Chrome

Магазин расширений Google Chrome полон полезных инструментов, которые добавляют в браузер такие возможности, о которых многие даже не задумывались. Например, расширение FacePause умеет останавливать YouTube-видео при отводе взгляда от экрана монитора. Являясь отличным способом расширить возможности браузера, расширения таят в себе большую опасность — хакеры могут взломать любой из них и использовать для кражи конфиденциальной информации пользователей. Google делает большие шаги к усилению защиты расширений.

Хакерам будет сложнее взламывать расширения для Google Chrome. Фото.

В июне 2018 года компания запретила установку расширений извне магазина Chrome Web Store. Тогда сообщалось, что API для установки расширений из сторонних сайтов будет удален в версии Google Chrome 71. Данный шаг закрыл хакерам один из путей заражения чужих компьютеров, однако у них остались другие. Например, они могут замаскировать вредоносный код внутри «безопасного» расширения или загрузить вирус через взломанный аккаунт разработчика.

Новые правила Chrome Web Store

С октября 2018 года компания не будет пропускать в каталог Chrome Web Store расширения с запутанным исходным кодом, который также называется обфусцированным. Для справки, обфусцированный код — это алгоритм с преднамеренно сложным строением строк, под которым можно замаскировать вредоносные команды. Новое правило Google касается как кода самого расширения, так и кода загруженного из сторонних серверов.

С 2019 года компания также заставит разработчиков расширений включить двухфакторную аутентификацию. Это значительно усложнит взлом аккаунтов разработчиков, через которые безопасные расширения можно заменить вредоносными копиями. Компания уверена, что добросовестные разработчики не будут против нововведения, так как сами заинтересованы в защите аккаунтов.

Сталкивались ли вы с вредоносными расширениями для Google Chrome? Свои истории можно рассказать в комментариях или нашем Telegram-чате.

Теги
Лонгриды для вас
Как работают сайты из белого списка в России, которым не нужен интернет

В России действует специальный белый список: перечень разрешенных ресурсов, доступ к которым операторы обязаны сохранять даже при серьезных ограничениях сети. Однако даже эти сайты не гарантируют бесперебойную работу. Разбираемся, как устроена новая система, какие сервисы входят в перечень и почему они продолжают открываться в условиях полной блокировки.

Читать далее
Что умеет Google Pixelsnap в новых Пикселях и сколько стоит такой аналог MagSafe

Наверное, вы уже слышали, что компания Google представила новую магнитную систему Pixelsnap для серии смартфонов Pixel 10, презентация которых прошла вчера. Решение стало аналогом популярной технологии MagSafe от Apple и работает на базе стандарта Qi2 с поддержкой Magnetic Power Profile (MPP). Ключевая особенность — встроенное в заднюю панель устройства магнитное кольцо, обеспечивающее надёжное крепление аксессуаров: беспроводных зарядок, внешних аккумуляторов и защитных чехлов. Чем еще хорош этот аксессуар.

Читать далее
Почему камера Pixel 9 снимает так плохо, а Google ничего с этим не делает

Пользователи камер смартфонов привыкли считать серию Google Pixel эталоном мобильной фотографии. Реалистичные цвета, точная передача тона кожи, мгновенная обработка и узнаваемый «почерк» снимков сделали эти устройства любимцами тех, кто ищет естественные кадры без лишней постобработки. Но с выходом Google Pixel 9 эта репутация пошатнулась. Вместо привычных сочных изображений смартфон стал выдавать безжизненные, холодные фото, на которые многим просто неприятно смотреть.

Читать далее
Новости партнеров