Google ferme l'accĂšs tiers Ă  l'API Chrome Sync.

Lors d'un audit, Google a découvert que certains produits tiers basés sur le code Chromium utilisaient des clés permettant d'accéder à certaines API et services Google réservés à un usage interne. En particulier à google_default_client_id et google_default_client_secret. Cela permet à l'utilisateur d'accéder à ses propres données Chrome Sync (comme les favoris) non seulement dans Chrome, mais aussi dans d'autres navigateurs tiers basés sur le code Chromium. Justifiant ses efforts pour améliorer la sécurité, Google restreint l'accÚs des logiciels tiers aux API susmentionnées. Cette décision prendra effet à partir du 15 mars de cette année.

En conséquence, de nombreuses distributions envisagent ont la possibilité d'abandonner complÚtement Chromium dans leurs versions. Parmi elles : Arch Linux, Fedora, Debian, Slackware, OpenSUSE et d'autres.

Source :

Bonjour Développeur Chromium,

Nous vous informons qu'à partir du 15 mars 2021, les utilisateurs finaux des dérivés de Chromium et de Chromium OS utilisant google_default_client_id et google_default_client_secret dans leur configuration de compilation ne pourront plus se connecter à leurs comptes Google.
Que dois-je savoir ?

Lors d'un audit récent, nous avons découvert que certains navigateurs tiers basés sur Chromium avaient des clés qui permettaient d'accéder aux API et services Google réservés à un usage exclusif de Google. Chrome Sync est l'une des API les plus notables. En particulier à google_default_client_id et google_default_client_secret.

En pratique, cela signifie qu'un utilisateur pourrait accĂ©der Ă  ses donnĂ©es personnelles Chrome Sync (comme les favoris) non seulement avec Chrome, mais aussi avec un navigateur basĂ© sur Chromium non Google. Veuillez noter que les utilisateurs ne pourraient accĂ©der qu'Ă  leurs propres donnĂ©es Chrome Sync, et seule une petite partie des utilisateurs de navigateurs basĂ©s sur Chromium a Ă©tĂ© impactĂ©e. Nous n'avons aucune raison de croire que les donnĂ©es des utilisateurs sont abusĂ©es ou accessibles par quiconque d'autre que les utilisateurs eux-mĂȘmes.

Dans le cadre des efforts de Google pour améliorer la sécurité des données des utilisateurs, nous supprimons l'accÚs des dérivés de Chromium et de Chromium OS qui utilisaient google_default_client_id et google_default_client_secret dans leur configuration de compilation aux API réservées à Google à partir du 15 mars 2021. Des conseils pour les fournisseurs de produits dérivés de Chromium sont disponibles sur le wiki de Chromium.
Quelle est la signification pour mes utilisateurs ?

Les utilisateurs de produits qui utilisent incorrectement ces API constateront qu'ils ne pourront plus se connecter Ă  leurs comptes Google dans ces produits.

Pour les utilisateurs qui ont accĂ©dĂ© aux fonctionnalitĂ©s Google (comme Chrome Sync) via un navigateur tiers basĂ© sur Chromium, leurs donnĂ©es continueront Ă  ĂȘtre disponibles dans leur compte Google, et les donnĂ©es qu'ils ont stockĂ©es localement continueront Ă  ĂȘtre disponibles localement.

Comme toujours, les utilisateurs peuvent consulter et gérer leurs données via Google Chrome, Chrome OS, et/ou sur la page Mon activité Google, et ils peuvent également télécharger leurs données à partir de la page Google Takeout, et/ou les supprimer depuis cette page.
Que dois-je faire ?

Pour éviter toute interruption, suivez les instructions pour configurer et construire des dérivés de Chromium dans le wiki de Chromium (lien fourni ci-dessus).

Les façons possibles de mettre cela en Ɠuvre sont :

Supprimer google_default_client_id et google_default_client_secret de votre configuration de compilation.
Passer le drapeau —allow-browser-signin=false au dĂ©marrage.

Vos projets qui pourraient ĂȘtre affectĂ©s par ce changement sont listĂ©s ci-dessous :

Arch Linux Chromium (arch-linux-chromium)

Si vous avez des questions ou avez besoin d'aide, veuillez contacter embedd
@chromium.org.

Cordialement,

L'équipe Google Chrome

Source : linux.org.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster