除了增加內聯安裝,基于機器學習的惡意擴展阻止和進程外iframe之外,Google還將根據所有Chrome Web Store開發人員的要求添加兩步驗證(也稱為兩因素驗證) 。
兩要素身份驗證將使Chrome擴展程序開發人員可以增加一層保護,以抵御想要破壞其帳戶并將其擴展程序的惡意副本推送到商店的攻擊者。
同樣,從Chrome 70開始,瀏覽器的用戶將能夠設置限制,以允許已安裝的擴展程序只能訪問有限的網站列表或需要單擊以確認對頁面的訪問。
Chrome擴展程序還必須遵守額外的合規性要求,Chrome擴展程序審核小組會密切關注使用遠程托管代碼的擴展程序,這些代碼可能會受到威脅并充當潛在的攻擊媒介。
Chrome網上應用店開發人員還必須遵守新的代碼可讀性規范,包含混淆代碼的擴展名將自動被拒絕。
所有包含混淆代碼的Chrome擴展程序都有90天的時間在2019年1月1日之前提交人類可讀的代碼更新,以便由Chrome Web Store的調查團隊進行審核,否則后果自負(提示:從Chrome Web Store中刪除)。
根據Wagner的說法,“我們從Chrome網上應用店阻止的惡意和違反政策的擴展程序中,有超過70%包含混淆的代碼?!?/p>
Google還將在2019年推出新的擴展清單Manifest v3,該清單將帶有“更強的安全性,隱私權和性能保證”。
-
瀏覽器
+關注
關注
1文章
1040瀏覽量
36275 -
Chrome
+關注
關注
0文章
346瀏覽量
18572 -
機器學習
+關注
關注
66文章
8501瀏覽量
134566
發布評論請先 登錄
Nordic PMIC全家桶,讓電源管理和節能更進一步!
Thingy:91 X 為開發人員提供了一個經過全球認證的、多傳感器、電池供電的蜂窩物聯網原型平臺
NanoEdge AI Studio 面向STM32開發人員機器學習(ML)技術

使用Tracealyzer調試Zephyr中的優先級反轉

133條原理圖設計規范checklist
GoPoint嵌入式開發平臺 釋放i.MX潛力 簡化Linux開發

Nordic推出最新物聯網原型驗證平臺Thingy:91 X
基于Wi-Fi6解決方案開發超低功耗物聯網設備

評論