Chrome擴展程序有望很快變得更安全
如今,隨著越來越多的人“生活”在 Web 上,Web 瀏覽器已成為網關和漏洞點。作為主要網關之一,谷歌的 Chrome 瀏覽器在確保用戶安全方面負有更大的責任。并且由于其 Chrome 擴展系統,這不僅僅是瀏覽器的核心。在版本 30 和未來版本中,谷歌將努力確保這些擴展最終不會損害用戶的隱私和安全,并損害谷歌的信譽。
Web 擴展提供了許多瀏覽器無法提供的功能。有一段時間,新的瀏覽器大戰圍繞著此類擴展以及它們僅在一個瀏覽器上的獨占性展開。然而,如今,擴展也成為一種負擔,為黑客和惡意軟件打開了大門。
幾個月前,谷歌宣布不再允許在 Chrome 網上應用店外安裝擴展程序時,就已經開始收緊對 Chrome 擴展程序的規定。這很好,除了一些可疑和徹頭徹尾的惡意擴展仍然通過商店。因此,谷歌更進一步,通過更嚴格的審查程序。
一方面,從今天開始,谷歌將不再允許在網上應用店中使用混淆代碼的 Chrome 擴展程序。這既適用于擴展代碼本身,也適用于它可能使用或從外部服務器下載的任何代碼。無論如何,混淆代碼在隱藏專有代碼方面是無效的,但它增加了惡意軟件的機會并使審查變得更加困難。2019 年,Chrome 網上應用店的開發者也將被要求使用雙因素身份驗證來保護自己的帳戶免遭黑客入侵。
Google 毫不懷疑這些變化會給開發人員帶來不便,但這可能是一件好事。認真的擴展開發人員會希望像谷歌一樣保護他們的用戶。此外,無論如何,Web Store 可能早就應該進行修剪了。