La société Google concernant le durcissement des règles d'inscription des extensions dans le Chrome Web Store. La première partie des changements est liée au projet Strobe, dans le cadre duquel une révision des méthodes utilisées par les développeurs d'applications et d'extensions tierces pour accéder aux services liés au compte utilisateur Google ou aux données sur les appareils Android a été réalisée.
En complément des nouvelles règles précédemment présentées concernant la gestion des données Gmail et aux SMS et aux journaux d'appels pour les applications sur Google Play, Google a annoncé une initiative similaire pour les extensions Chrome. L'objectif principal de ce changement de règles est de lutter contre la pratique des extensions qui demandent des autorisations excessives - actuellement, les extensions demandent souvent le maximum d'autorisations, dont elles n'ont pas vraiment besoin. En conséquence, l'utilisateur devient insensible et cesse de prêter attention aux autorisations demandées, ce qui crée un terrain favorable au développement d'extensions malveillantes.
Cet été, des modifications des règles du Chrome Web Store seront introduites, exigeant des développeurs d'extensions qu'ils demandent l'accès uniquement aux fonctionnalités avancées réellement nécessaires à la mise en œuvre de la fonctionnalité déclarée. De plus, si plusieurs types d'autorisations peuvent être utilisés pour atteindre cet objectif, le développeur doit utiliser l'autorisation donnant accès à un volume de données moindre. Auparavant, un tel comportement était décrit sous forme de recommandation, mais il sera désormais converti en exigence obligatoire, et les extensions ne seront pas acceptées dans le catalogue en cas de non-respect.
Les situations dans lesquelles les développeurs d'extensions doivent publier des règles de traitement des données personnelles ont également été élargies. En plus des extensions qui traitent explicitement des données personnelles et confidentielles, les règles de traitement des données personnelles devront également être publiées par les extensions qui traitent tout contenu utilisateur et toute communication personnelle.
Au début de l'année prochaine, également Le renforcement des règles d'accès à l'API Google Drive permettra aux utilisateurs de contrôler explicitement quelles données peuvent être partagées et à quelles applications elles peuvent accéder, ainsi que d'effectuer la vérification des applications et de consulter les liaisons établies.
La deuxième partie des changements la protection contre les abus liés à l'imposition de l'installation d'extensions non sollicitées, souvent utilisées pour des actions frauduleuses. L'année dernière, un mis en place pour empêcher l'installation d'extensions à la demande depuis des sites tiers sans passer par le catalogue des extensions. Cette mesure a permis de réduire le nombre de plaintes concernant l'installation non sollicitée d'extensions de 18 %. Il est maintenant prévu d'interdire certaines autres astuces utilisées pour installer des extensions de manière trompeuse.
À partir du 1er juillet, les extensions promues par des méthodes malhonnêtes commenceront à être supprimées du catalogue. En particulier, les extensions dont la diffusion utilise des éléments interactifs trompeurs, tels que des boutons d'activation fallacieux ou des formulaires non clairement marqués comme menant à l'installation de l'extension, seront retirées. Les extensions qui cachent des informations sur le soutien marketing ou essaient de dissimuler leur véritable objectif sur la page du Chrome Web Store seront également supprimées.
Source : opennet.ru
