Chrome 91 introduceert nieuwe bescherming tegen het downloaden van schadelijke bestanden en extensies

Om zijn strijd tegen slechte extensies voort te zetten, neemt Google een aantal nieuwe voorzorgsmaatregelen als onderdeel van het Enhanced Safe Browsing-initiatief om ervoor te zorgen dat gebruikers die de Chrome Web Store bezoeken extensies krijgen die hun voordeel opleveren en hun privacy respecteren. Vanaf Chrome 91 verschijnt er een nieuwe prompt voordat een item wordt geïnstalleerd dat de gebruiker waarschuwt welke machtigingen en gegevens ze proberen te gebruiken en of ze als betrouwbaar worden beschouwd.

U zult zien dat deze prompts er identiek uitzien als die voor app-installaties in de Google Play Store. Ik heb lang gezegd dat het bedrijf dezelfde aanpak voor de webwinkel zou moeten implementeren – gebruikers informeren over hoe de ontwikkelaar hun informatie gebruikt – maar tot voor kort leek de winkel zelf te worden verwaarloosd en vergeten. Hopelijk krijgen we, nadat al deze uitbreidingsrenovaties zijn voltooid, ook een volledig nieuw ontwerp.

Advertenties

Alle extensies die zijn gemaakt door ontwikkelaars die het beleid van het Chrome Web Store Developer Program volgen, worden standaard als vertrouwd beschouwd met Enhanced Safe Browsing, maar nieuwe ontwikkelaars moeten minimaal een paar maanden wachten voordat ze hun badge verdienen. Als ze gedurende die periode de privacy en gegevens van de gebruiker blijven respecteren, zullen ze de prompt “Ga voorzichtig te werk” verwijderen die hun gebruikers bij de installatie zullen tegenkomen.

Verbeterd Safe Browsing biedt ook nieuwe bescherming tegen potentieel schadelijke bestanden die via Chrome zijn gedownload. Naast de eerste controle die er al is, verschijnt er nu een nieuwe optie om het bestand na de eerste scan naar Google Safe Browsing te sturen en als het bedrijf van mening is dat het onveilig is, zal het automatisch gebeuren. Door de download te annuleren, het bestand te blokkeren en u ervan af te laten komen.

READ  De ban van Parler zorgt ervoor dat veel mensen per ongeluk een mysterieuze oude app downloaden

Dit maakt gebruik van zowel statische als dynamische analyseclassificaties in realtime, en wordt verondersteld om te controleren aan de hand van een database voor bestanden die al als onveilig zijn gemarkeerd. Een voorbeeld hiervan ziet u in het bovenstaande werk. Als u weet dat het bestand veilig is en u de automatische scan wilt omzeilen en negeren, kunt u de scan gewoon overslaan en uw bestand pakken.

Een reactie achterlaten

Je e-mailadres zal niet getoond worden. Vereiste velden zijn gemarkeerd met *