除了增加內聯(lián)安裝,基于機器學習的惡意擴展阻止和進程外iframe之外,Google還將根據(jù)所有Chrome Web Store開發(fā)人員的要求添加兩步驗證(也稱為兩因素驗證) 。
兩要素身份驗證將使Chrome擴展程序開發(fā)人員可以增加一層保護,以抵御想要破壞其帳戶并將其擴展程序的惡意副本推送到商店的攻擊者。
同樣,從Chrome 70開始,瀏覽器的用戶將能夠設置限制,以允許已安裝的擴展程序只能訪問有限的網(wǎng)站列表或需要單擊以確認對頁面的訪問。
Chrome擴展程序還必須遵守額外的合規(guī)性要求,Chrome擴展程序審核小組會密切關注使用遠程托管代碼的擴展程序,這些代碼可能會受到威脅并充當潛在的攻擊媒介。
Chrome網(wǎng)上應用店開發(fā)人員還必須遵守新的代碼可讀性規(guī)范,包含混淆代碼的擴展名將自動被拒絕。
所有包含混淆代碼的Chrome擴展程序都有90天的時間在2019年1月1日之前提交人類可讀的代碼更新,以便由Chrome Web Store的調查團隊進行審核,否則后果自負(提示:從Chrome Web Store中刪除)。
根據(jù)Wagner的說法,“我們從Chrome網(wǎng)上應用店阻止的惡意和違反政策的擴展程序中,有超過70%包含混淆的代碼?!?/p>
Google還將在2019年推出新的擴展清單Manifest v3,該清單將帶有“更強的安全性,隱私權和性能保證”。
-
瀏覽器
+關注
關注
1文章
1040瀏覽量
36308 -
Chrome
+關注
關注
0文章
346瀏覽量
18592 -
機器學習
+關注
關注
66文章
8503瀏覽量
134627
發(fā)布評論請先 登錄
Nordic PMIC全家桶,讓電源管理和節(jié)能更進一步!
Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認證的、多傳感器、電池供電的蜂窩物聯(lián)網(wǎng)原型平臺
FPGA EDA軟件的位流驗證

NanoEdge AI Studio 面向STM32開發(fā)人員機器學習(ML)技術

使用Tracealyzer調試Zephyr中的優(yōu)先級反轉

133條原理圖設計規(guī)范checklist
GoPoint嵌入式開發(fā)平臺 釋放i.MX潛力 簡化Linux開發(fā)

NVIDIA技術推動機器人仿真
Nordic推出最新物聯(lián)網(wǎng)原型驗證平臺Thingy:91 X
MSPDebugStack開發(fā)人員指南

基于Wi-Fi6解決方案開發(fā)超低功耗物聯(lián)網(wǎng)設備

快速部署原型驗證:從子卡到調試的全方位優(yōu)化

評論