Endurecimiento de las normas para la publicación de extensiones en Chrome Web Store

La empresa Google anunció sobre el endurecimiento de las reglas para la publicación de extensiones en el directorio Chrome Web Store. La primera parte de los cambios está relacionada con el proyecto Strobe, en el marco del cual se ha revisado los métodos utilizados por los desarrolladores de aplicaciones y extensiones de terceros para acceder a servicios relacionados con la cuenta de usuario de Google o a datos en dispositivos Android.

Además de las nuevas reglas para el manejo de datos de Gmail ya presentadas y las restricciones de acceso a SMS y listas de llamadas para aplicaciones en Google Play, Google ha anunciado una iniciativa similar para las extensiones de Chrome. El objetivo principal del cambio en las reglas es combatir la práctica de solicitar permisos excesivos por parte de las extensiones; actualmente, a menudo las extensiones solicitan la mayor cantidad posible de permisos, los cuales no son realmente necesarios. Esto lleva a que el usuario se acostumbre y deje de prestar atención a los permisos solicitados, creando un entorno favorable para el auge de extensiones maliciosas.

En verano, se planea introducir cambios en las reglas del directorio Chrome Web Store que exigirán a los desarrolladores de extensiones solicitar acceso solo a aquellas capacidades avanzadas que realmente son necesarias para implementar la funcionalidad declarada. Además, si para llevar a cabo la idea se pueden utilizar diferentes tipos de permisos, el desarrollador debe elegir el permiso que otorgue acceso a la menor cantidad de datos. Anteriormente, este comportamiento se describía como una recomendación, pero ahora se convertirá en un requisito obligatorio, y las extensiones que no lo cumplan no serán aceptadas en el directorio.

También se han ampliado las situaciones en las que los desarrolladores de extensiones están obligados a publicar normas sobre el tratamiento de datos personales. Además de las extensiones que gestionan de manera explícita datos personales y confidenciales, las normas sobre el tratamiento de datos personales deberán ser publicadas también por las extensiones que gestionan cualquier contenido de usuario y cualquier comunicación personal.

Para principios del próximo año también programado El endurecimiento de las reglas de acceso a la API de Google Drive permitirá a los usuarios controlar explícitamente qué datos pueden entregar y a qué aplicaciones se les puede otorgar acceso, así como verificar las aplicaciones y revisar las vinculaciones establecidas.

La segunda parte de los cambios se refiere para protegerse contra el abuso al imponer la instalación de extensiones no solicitadas, que a menudo se utilizan para llevar a cabo fraudes. El año pasado ya se introdujo la prohibición de instalar extensiones a solicitud desde sitios externos sin pasar por el catálogo de extensiones. Este paso ha permitido reducir el número de quejas sobre la instalación no solicitada de extensiones en un 18%. Ahora se planea prohibir también algunos otros trucos que se utilizan para instalar extensiones de manera engañosa.

A partir del 1 de julio, empezarán a eliminarse del catálogo las extensiones que se promocionan utilizando métodos deshonestos. En particular, se eliminarán aquellas extensiones cuya distribución utiliza elementos interactivos engañosos, como botones de activación falsos o formularios que no están claramente marcados como conducentes a la instalación de la extensión. También se eliminarán las extensiones que oculten información sobre el soporte de marketing o intenten disfrazar su verdadero propósito en la página de Chrome Web Store.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster