Google Chrome瀏覽器需要對用戶安全的擴展程序

Google Chrome徽標

毫無疑問 Google Chrome 是最流行的網絡瀏覽器之一 並被大量用戶使用,其知名度也沒有白白傳播。

自成立以來 我有很好的實現再加上當時的“網絡瀏覽器市場”沒有太多競爭對手,基本上處於壟斷地位。

鑑於此,某些系統的默認網絡瀏覽器的許多用戶對其創新感到高興。 和 尤其是當時瀏覽器擴展的出現帶來了繁榮。

Chrome瀏覽器大約有180,000萬個擴展程序 自推出以來大約十年後, 其中充滿了太多這樣的內容。

雖然這是一個相當自命不凡的數字,但我們必須知道,有數千個這樣的數字在沒有支持的情況下被放棄了,為此他們只是再製作了一個數字。

但這不是今天的主題,但我們會談談谷歌瀏覽器的發展方向。

Chrome 擴展程序旨在更加安全

隨著 Chrome 70 版本的發布, 谷歌 正在用戶端進行創新,讓擴展更加安全。 對於開發者來說,也有一些規則。

有了Chrome 70, 用戶可以限制對擴展主機的訪問 並確定擴展程序可以訪問哪些網頁。

面對長期以來因惡意目的而啟動的擴展所產生的大問題,這個平均值可能是一個很大的優勢,並且向前邁出了一步。

我這樣說是考慮到了那些旨在竊取信息、利用用戶的計算機進行加密貨幣挖掘等行為。

根據公告, 還應該有一個選項,僅在一鍵批准後才授予擴展程序訪問網站的權限。

谷歌希望能夠排除兩種可能的濫用情況,一種是開發者故意的,另一種是第三方故意的。

谷歌和 Chromium 徽標

無論如何,擴展程序改變網站內容並在用戶控制下閱讀的能力更強。

擴展開發人員還期待一套新的規則。 因此,現在禁止在 Chrome Webstore 中提供帶有混淆代碼的擴展程序。

擴展會發生什麼?

帶有此亂碼的現有擴展程序,如果被推送到擴展程序中或重新加載,必須在 90 天內重建。

谷歌寫道,一月初,不匹配的擴展將被刪除。

Chrome 擴展產品經理 James Wagner 表示, 70% 的暴力和惡意 Google 擴展程序都包含這種混淆代碼。

黃大仙禁運, 谷歌也有一些例外。 這些都是最小化代碼,就像縮寫變量名一樣。

另一方面,普通的縮小通常會加快代碼執行速度,因為它減少了代碼大小並且更容易檢查。 因此,縮小仍然是允許的,包括以下技術:

  • 刪除空格、換行符、代碼註釋和塊分隔符
  • 變量和函數名稱的縮寫。
  • 折疊 JavaScript 文件的數量

隨著 Chrome 70 版本的發布,Google 正在創新其以用戶端為中心的 Web 瀏覽器,以使擴展程序更加安全。

有了它,下一代Chrome 70瀏覽器中的擴展程序的訪問選項將會有很大的改進。

嘗試使用 Google 瀏覽器中額外資源的擴展程序的使用也需要經過擴展測試。

此外,2019 年,將為 Chrome Webstore 開發者引入雙因素身份驗證。

這是為了防止擴展程序因惡意代碼攻擊開發者帳戶而被修改。

這個過程可以帶來很大的好處,儘管它在瀏覽器優化以減少系統資源消耗方面還有很多不足之處。


發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責資料:AB Internet Networks 2008 SL
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。