除了增加内联安装,基于机器学习的恶意扩展阻止和进程外iframe之外,Google还将根据所有Chrome Web Store开发人员的要求添加两步验证(也称为两因素验证) 。
两要素身份验证将使Chrome扩展程序开发人员可以增加一层保护,以抵御想要破坏其帐户并将其扩展程序的恶意副本推送到商店的攻击者。
同样,从Chrome 70开始,浏览器的用户将能够设置限制,以允许已安装的扩展程序只能访问有限的网站列表或需要单击以确认对页面的访问。
Chrome扩展程序还必须遵守额外的合规性要求,Chrome扩展程序审核小组会密切关注使用远程托管代码的扩展程序,这些代码可能会受到威胁并充当潜在的攻击媒介。
Chrome网上应用店开发人员还必须遵守新的代码可读性规范,包含混淆代码的扩展名将自动被拒绝。
所有包含混淆代码的Chrome扩展程序都有90天的时间在2019年1月1日之前提交人类可读的代码更新,以便由Chrome Web Store的调查团队进行审核,否则后果自负(提示:从Chrome Web Store中删除)。
根据Wagner的说法,“我们从Chrome网上应用店阻止的恶意和违反政策的扩展程序中,有超过70%包含混淆的代码。”
Google还将在2019年推出新的扩展清单Manifest v3,该清单将带有“更强的安全性,隐私权和性能保证”。
-
浏览器
+关注
关注
1文章
1042浏览量
36907 -
Chrome
+关注
关注
0文章
346浏览量
18974 -
机器学习
+关注
关注
66文章
8541浏览量
136231
发布评论请先 登录
CW32嵌入式软件开发的必备知识
现已上市:AMD Spartan UltraScale+ FPGA SCU35 评估套件——面向所有开发人员的经济实惠平台
Bourns 深耕印度,在地设计 - Bourns 印度设计中心 为开发人员提供当地先进技术资源助力客户加速创新!
嵌入式开发的关键点介绍
Nordic PMIC全家桶,让电源管理和节能更进一步!
Thingy:91 X 为开发人员提供了一个经过全球认证的、多传感器、电池供电的蜂窝物联网原型平台
NanoEdge AI Studio 面向STM32开发人员机器学习(ML)技术
使用Tracealyzer调试Zephyr中的优先级反转
133条原理图设计规范checklist
GoPoint嵌入式开发平台 释放i.MX潜力 简化Linux开发

Google要求所有开发人员进行两步验证
评论