谷歌計劃制定更嚴格的開發者規則以降低加密黑客攻擊風險
摘要: 10月3日訊谷歌正在為Chrome的擴充套件應用程式開發者制定更嚴格的規則,谷歌的這個措施將降低加密貨幣遭受黑客攻擊和惡意挖礦軟體的風險。 Chrome瀏覽器會收到有關擴充套件應用程式的大量請求,網路技術巨頭–谷歌在週一宣佈正計劃對Chrome處理這類請...
10月3日訊谷歌正在為Chrome的擴充套件應用程式開發者制定更嚴格的規則,谷歌的這個措施將降低加密貨幣遭受黑客攻擊和惡意挖礦軟體的風險。
Chrome瀏覽器會收到有關擴充套件應用程式的大量請求,網路技術巨頭–谷歌在週一宣佈正計劃對Chrome處理這類請求的方式進行一系列修改,並在開發人員通過Chrome網上應用商店擴充套件的規則。
谷歌在一篇部落格中表示:
“現在一件重要的事是讓使用者能夠信任他們安裝的擴充套件程式具有安全度、高效能並且可以保護隱私。擴充套件程式應該始終為使用者在擴充套件程式的許可權和資料訪問範圍方面保持完全的透明度。”
谷歌解釋道,從Chrome 70(目前處於beta測試階段)版本開始,使用者將能夠自定義設定一個站點列表並且限制擴充套件程式去訪問列表裡的站點,或者設定成擴充套件程式每次訪問一個頁面時都會向用戶申請訪問許可權。
谷歌補充說,那些請求“極其有力的許可權”的擴充套件程式將受到“額外的合規性審查”。
谷歌還在那篇部落格中宣佈:“我們也會密切關注使用遠端託管程式碼的擴充套件程式,並對其進行持續監控。”
谷歌對這次的措施做了解釋,表示“雖然相關主機許可權已經造就了成千上萬的強大且具有創造性的擴充套件程式用例,但它們也導致了廣泛的濫用行為,這些濫用行為既有惡意的也有無意的……我們的目標是提高使用者透明度,並控制擴充套件程式能夠訪問站點資料的時間點。”
本文來源: 金色財經