The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Ужесточение правил размещения дополнений в Chrome Web Store

31.05.2019 12:56

Компания Google объявила об ужесточении правил размещения дополнений в каталоге Chrome Web Store. Первая часть изменений связана с проектом Strobe, в рамках которого проведено рецензирование методов, используемых сторонними разработчиками приложений и дополнений для доступа к сервисами, связанным с учётной записью пользователя в Google, или к данным на устройствах Android.

В дополнение к ранее представленным новым правилам обращения с данными Gmail и ограничениям доступа к SMS и спискам звонков для приложений в Google Play, компания Google анонсировала проведение похожей инициативы для дополнений к Chrome. Основной целью изменения правил является борьба с практикой запроса дополнениями излишних полномочий - в настоящее время нередко дополнения запрашивают максимально возможные полномочия, в которых нет реальной необходимости. В свою очередь у пользователя замыливается глаз и он перестаёт обращать внимание на запрашиваемые полномочия, что создаёт благоприятную почву для развития вредоносных дополнений.

Летом планируется внести в правила каталога Chrome Web Store изменения, которые будут требовать от разработчиков дополнений запрашивать доступ только к тем расширенным возможностям, которые действительно необходимы для реализации заявленной функциональности. Более того, если для воплощения задуманного можно использовать несколько видов полномочий, то разработчик должен использовать разрешение, предоставляющее доступ к меньшему объёму данных. Ранее подобное поведение описывалось в форме рекомендации, а теперь будет переведено в разряд обязательных требований, при невыполнении которых дополнения не принимаются в каталог.

Также расширены ситуации, при которых разработчики дополнений обязаны публиковать правила обработки персональных данных. Кроме дополнений, явно обрабатывающих персональные и конфиденциальные данные, правила обработки персональных данных должны будут публиковать и дополнения, обрабатывающие любой пользовательский контент и любые персональные коммуникации.

На начало следующего года также намечено ужесточение правил доступа к API Google Drive - пользователи смогут явно контролировать, какие данные можно отдавать и каким приложениям можно предоставить доступ, а также выполнять верификацию приложений и просматривать установленные привязки.

Вторая часть изменений касается защиты от злоупотреблений с навязыванием установки непрошеных дополнений, которые часто используются для осуществления мошеннических действий. В прошлом году уже был введён запрет установки дополнений по запросу со сторонних сайтов без перехода в каталог дополнений. Подобный шаг позволил снизить число жалоб на непрошеную установку дополнений на 18 %. Теперь планируется запретить и некоторых другие уловки, применяемые для установки дополнений обманным путём.

С 1 июля из каталога начнут удаляться дополнения, которые продвигаются с использованием нечестных методов. В частности, удалению из каталога будут подлежать дополнения при распространении которых используются вводящие в заблуждение интерактивные элементы, такие как обманные кнопки активации или формы, которые явно не отмечены как приводящие к установке дополнения. Также будут удаляться дополнения, которые замалчивают сведения о маркетинговом обеспечении или пытаются скрыть своё истинное назначение на странице Chrome Web Store.

  1. Главная ссылка к новости (https://blog.chromium.org/2019...)
  2. OpenNews: Дополнения для обхода Paywall удалены из каталогов Chrome и Mozilla
  3. OpenNews: Google внедряет меры для противодействия вредоносным дополнениям к Chrome
  4. OpenNews: 31% дополнений к Chrome используют библиотеки с известными уязвимостями
  5. OpenNews: В Chrome будет прекращена поддержка установки дополнений по запросу сторонних сайтов
  6. OpenNews: Зафиксирована подмена Chrome-дополнения Hola VPN, имеющего 8.7 млн пользователей
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/50782-chrome
Ключевые слова: chrome, privacy
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (44) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, С меня хватит (?), 13:13, 31/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Давай, до свидания, хромой. Я перехожу на вкусный 67 релиз огнелиса.
     
     
  • 2.2, Аноним (2), 13:18, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Чукча не читатель?
     
     
  • 3.9, Mikevmk (?), 13:47, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Это вы про себя?

    > Google продолжает настаивать на ограничении API, востребованного в блокировщиках рекламы

     
     
  • 4.14, Аноним (2), 15:17, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Ошибся вкладкой?
     
  • 2.4, кульхаксор (?), 13:39, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    давай-давай, я как раз сегодня там пятдесят нескучных дополнений а-ля ublock pro flash запилил, зашибись работают!

     
     
  • 3.7, Аноним (7), 13:45, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Лучше больше чем меньше. А тебе начальник столовки приказал жрать помои.
     
  • 3.12, Анони (?), 14:06, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +6 +/
    100500 статей о вредоносных расширениях в гуглосторе + установка говнорасширений вместе с софтом:
    - ну бывает
    10 статей о вредоносных расширениях в мозилламаркете:
    - фаерфокс ваш говно! Хром единственно верный браузер!
     
     
  • 4.15, кульхаксор (?), 15:22, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    в гугле дорага! В гугле мой прекрасная аддона не показывается в топе, в гугле приходится покупать уже топовый или угонять у разработчика.

    гугель стирает улучшенный мной аддоны и блочит мой честный акаунт как только найдет, а потом заставляет разгадывать дурацкие шарады и сливать очередной небесплатно купленный номер телефона для нового.

    А мазила - хахахаххахаха!

     
  • 3.39, Fnjv (?), 23:24, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Жаль, что только 50 всего, у Хрома их 150! И все нескучные!
     
  • 2.11, Аноним (11), 13:55, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Через несколько релизов ФФ в очередной раз сломает все дополнения, вот тогда заживешь. Или сам подсунет тебе Мозилла-аппрувед шпионский аддон с рекламой очередного сериала.
     
     
  • 3.26, rshadow (ok), 17:52, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +6 +/
    ФФ сломал дополнения т.к. хотел перейти на мультипоточность. Гугл сломал дополнения чтобы рекламу пропихнуть. Я тут ни за кого не агитирую, просто выбирайте что вы хотите кушать больше.
     
     
  • 4.29, пох. (?), 18:45, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > ФФ сломал дополнения т.к. хотел перейти на мультипоточность.

    бредовая идея с неотключаемым никакими способами в обычных версиях подписыванием сертификатом и протухший сертификат, как ее следствие - это хотел перейти на многопоточность?

    А неспособность исправить проблему не за трое суток, а за пятнадцать минут, которые на самом деле требовались - это, конечно, не гугль хотел посчитать еще несчитанных пользователей, это многопоточность помешала.
    И "исправление" с помощью еще одного полезного и приятного зонда - это тоже все она, многопоточность клятая?

    сознание мазила-фанбоя, оно такое...


     
     
  • 5.40, Fnjv (?), 23:26, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У Хромобоев сознания и вовсе нет.
     
  • 5.43, rshadow (ok), 23:47, 01/06/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ... вы только что прослушали классический высер демагога. Взять какие нибудь (любые) фыкты и ебануть мыслью в голубую даль.
     

  • 1.3, ryoken (ok), 13:38, 31/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ща под этим соусом в контексте предыдущей новости чего-нибудь навертят.
     
     
  • 2.5, кульхаксор (?), 13:40, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ты эту новость имел в виду, да?
    https://www.opennet.dev/opennews/art.shtml?num=50775
     
     
  • 3.13, ryoken (ok), 15:01, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.opennet.dev/opennews/art.shtml?num=50781
    Эту.
     

  • 1.6, Аноним (6), 13:45, 31/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    А гугл не смущает, что они сами имеют максимально возможный доступ к пользовательским данным? Или "никто, кроме нас" ?
     
     
  • 2.8, Аноним (7), 13:46, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Тебе какой ещё намек нужен? Или там большими красными буквами три раза должно быть написано: "Никто кроме нас"?
     
     
  • 3.10, Аноним (6), 13:52, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Мне и без намеков ясно, что гугл большие лицемеры.
     
     
  • 4.45, gsdh (?), 04:31, 03/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Кто убьет дракона, сам станет драконом, ну убили они эксплорер, че вы хотели-то, убьет мозила начнет такуюже хрень творить..
     
  • 2.18, Аноним (18), 15:59, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Новость читать не надо, можно сразу мазать калом в коментах?
    Или Гугель ограничивает доступ к Gmail и Google Drive, чтобы самим тырить оттуда данные?
     
     
  • 3.20, Аноним (6), 16:20, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Новость я прочитал так же внимательно, как ты мой коммент.
     
  • 3.22, гугель (?), 16:33, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    нет, нет, конечно же мы не сканируем вашу почту и документы, на предмет выяснения, что вы такое и чем занимаетесь, конечно же, исключительно для более точного подбора наиболее интересной для вас рекламы и защиты вас от ужасных троянцев, а с nsa - нет, не делимся, никогда и ни за что, только прода...ой...не ляпнул ли я чего-нибудь лишнего?
     
  • 3.24, Аноним84701 (ok), 16:47, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > чтобы самим тырить оттуда данные?

    Тырят - это когда без согласия владельца. А тут все "добровольно и с песней!"

    https://policies.google.com/privacy
    > which language you speak, to more complex things like which ads you’ll find most useful, the people who matter most to you online, or which YouTube videos you might like
    > [...]
    > We may share non-personally identifiable information publicly and with our partners — like publishers, advertisers, developers, or rights holders.
    > [...] We also allow specific partners to collect information from your browser or device for advertising and measurement purposes using their own cookies or similar technologies.

    https://www.google.com/drive/terms-of-service/
    > When you upload, submit, store, send or receive content to or through Google Drive, you give Google a worldwide license to use, host, store, reproduce, modify, create derivative works (such as those resulting from
    > translations, adaptations or other changes we make so that your content works better with our services),
    > communicate, publish, publicly perform, publicly display and distribute such content. The rights you grant in this license are for the limited purpose of operating, promoting, and improving our services, and to develop new ones. This
    > license continues even if you stop using our services unless you delete your content. Make sure you have the necessary rights to grant us this license for any content that you submit to Google Drive.

    =============
    Особенно неплох последний пункт -- вся ответственность за возможные "факапы" с правообладателями из-за такого использования гуглом перекладывается на пользователя :)
    Ну и далее:

    > Our automated systems analyze your content to provide you personally relevant product features, such as customized search results, and spam and malware detection. This analysis occurs as the content is received, shared, uploaded and when it is stored.

     
     
  • 4.27, Аноним (27), 18:11, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    как будто эти простыни кто-то читает, кроме юристов
     
     
  • 5.28, Аноним84701 (ok), 18:32, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > как будто эти простыни кто-то читает, кроме юристов

    Э-э-э, если вы считаете, что "нечтение" (или незнание) закона или пункта соглашения освобождает вас от ответственности и обязательств (конкретно тут - не противиться и получать удовольствие от того, что гугл волен анализировать и использовать весь  ваш контент) … то у меня для вас плохие новости.

     
     
  • 6.38, Аноним (27), 23:02, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    так и представляю себе какого-нибудь тракториста из Задрыщино, который вдумчиво читает соглашения при регистрации/установке софта ;D
    собственно, на это вся эта бюрократия и рассчитана.
     
  • 4.34, Аноним (34), 20:57, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > or which YouTube videos you might like

    Как сказать гуглу, что мне не интересен баскетбол, что я никогда не гуглил ничего по этой теме и не желаю смотреть матчи НБА? Какого он с завидной регулярностью пихает это в рекомендованных на ютюбе, даже если я постоянно отмечаю, что мне "не интересны похожие видео"?

     
     
  • 5.46, gsdh (?), 04:39, 03/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Добро пожаловать в мир персонализированной рекламы, находишь на сайте штукуZ, покупаешь ее, и еще полгода тебе впаривают то, что ты уже купил..
     
  • 2.19, Аноним (-), 16:03, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вот аналогия, женщину изнасиловали в темном переулке толпой. А на суде мужу: а тебя не смущает что ты сам с ней спишь? Что за лицемерие?
     
     
  • 3.23, гугель (?), 16:37, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    не женщину, а сексуальную рабыню (или раба - уж как повезет). Причем не заплатив ее хозяину (а она одной только жратвы сколько мне стоит! Не говоря про оплату ейного шейпинга для поддержания фигуры!)

    А что и не изнасиловали а, возможно, только потанцевали - меня не колебет!

    Паразиты! Это ЙА ее ужинал!

     
  • 2.41, VINRARUS (ok), 23:32, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А для чего по твоему они развивают свой браузер, свою ОС, свои "бесплатные" сервисы?
    Кто ж виноват шо хомяки - хомяки?
     

  • 1.16, Аноним (18), 15:54, 31/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А вы не забываете что 99% пользователей хрома, не читающие опеннет и которые ставят не думая
    дополнения вроде "ускоритель интернета" и "бесплатная музыка скачать без смс" найдут эту новую
    политику как полезную фичу? Они тоже не хотят майнить крипту на дядю и ставить фейк-ав.

    А теx кто и так ставит дополнения через Ungoogled Chromium developer mode и без Chrome Web Store, это затрагивать не будет.

     
     
  • 2.31, пох. (?), 18:51, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А вы не забываете что 99% пользователей хрома,

    99% пользователей вашего хрома не ставят никакие расширения, потому что знать не знают, что они вообще бывают и им нужны. Со своей бабушкой, которой ты понапихал адблоков так что у нее теперь сайт сбера не открывается, их не надо отождествлять.
    Не говоря уже о том, что процентов 70 этих пользователей - мобилы, где никаких аддонов нет в принципе, гугулезила заботится о вас, остальные 30 - корпоративные, где аддон только тот что служба безопасности принудительно воткнула (вот где пригодился "корпоративный" хромой), а никакой другой тоже не поставишь.

    А оставшийся 1% мог бы о себе и сам позаботиться, но гугль предпочел и его под себя подгрести, а то мало ли, что.

    > А теx кто и так ставит дополнения через Ungoogled Chromium developer mode и без Chrome Web

    обоих двух этих зад...ов вообще мало что затрагивает.

     
     
  • 3.32, Аноним (18), 20:24, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    uBlock Origin - 10,000,000+ users

    возьмем непрофессиональные аддоны:
    https://chrome.google.com/webstore/detail/honey/bmnlcjabgnpnenekpadlanbbkooimh
    Honey - 10,000,000+ users

    как там у тебя с процентами?
    или так много бабушек?

    Аддоны нужны, и у многих они установлены, или с согласием пользователя или без.
    Вот желательно чтобы первых было побольше, к чему Гугель и ведет.

     

  • 1.17, OpenEcho (?), 15:55, 31/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Двойные стандарты... однако
     
  • 1.25, Аноним (25), 17:31, 31/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Firefox тоже ужесточили.
     
  • 1.33, Виталий (??), 20:52, 31/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А при чем тут опенсорс?
     
  • 1.35, Аноним (35), 21:14, 31/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Без рекламы теперь никак, с этим нужно смирится. Держатели сайтов тоже хотят есть, а реклама их кормит.
     
     
  • 2.36, Аноним (36), 21:37, 31/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Вы из тех, кто без рекламорезок по инэту серфите? Правильно, и за меня посерфите)
     
  • 2.42, Аноним (6), 10:49, 01/06/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Раньше был выгодный обмен между пользователем и сайтом. После держатели сайтов обнаглели и понавесили больше рекламы, потом еще больше, потом еще больше, а после и сами посты стали рекламными с рекламными вставками. Пользователи отреагировали соответственно -- установив блокировщики. После эти сайтодержатели начали ныть и при входе на сайт появлялось окно с просьбой отключить блокировщики на их сайте. И эту фигню стали блокировать. Теперь, видимо, эти сайтодержатели в коментах пишут, что мы тоже хотим есть и т.д.

    Я радио в свое время на работе выбросил из-за этой рекламы. Я понимаю "рекламная пауза", но когда такой "паузой" стала сама песня в потоке рекламы, тут у меня полыхнуло. Скоро при звонке маме мы будем слушать рекламу прокладок или памперсов. Блочить и еще раз блочить.

     
     
  • 3.47, gsdh (?), 05:12, 03/06/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > держатели сайтов обнаглели и понавесили больше рекламы

    Совершенно верно, и теперь рекламщики платят контентопроизводителям минуя площадки, ох уж эти 200 голды и бесплатный щит, будь он не ладен, впрочем, трудно представить чтобы именно контентопроизводители вставляли запредельное количество рекламы. Посмотрим чем дело кончится, но мне кажется, если любой Васян может арендовать рекламный щит возле федеральной трассы, чтобы позравить свою бабулю с юбиелем, то ценник там явно не сопоставим с возможностью залезть в башку десяткам тысяч людей.

     

  • 1.44, Аноним (44), 21:19, 02/06/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Рановато гоогле стал гайки закручивать - пока ещё есть, куда бежать.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру