Google dia manamarina ny famerana ny webRequest API ampiasain'ny mpanakan-doka

Mpanamboatra navigateur Chrome nanandrana fialan-tsiny fampitsaharana ny fanohanana ny fomba fanakanana ny webRequest API, izay ahafahanao manova ny votoaty voaray amin'ny lalitra ary ampiasaina mavitrika amin'ny add-ons amin'ny fanakanana ny dokam-barotra,
fiarovana amin'ny malware, phishing, fitsikilovana ny asan'ny mpampiasa, fanaraha-maso ny ray aman-dreny ary ny fiainana manokana.

Ny anton'ny Google:

  • Fomba fanakanana API webRequest mitarika ho amin'ny fanjifana harena be.
    Rehefa mampiasa ity API ity dia alefan'ny navigateur aloha ny fanampim-panazavana rehetra voarakitra ao amin'ny fangatahan'ny tambajotra, ny fanampim-panazavana dia manadihady izany ary mamerina kinova novaina ho an'ny fanodinana bebe kokoa ao amin'ny navigateur na olana amin'ny fanakanana toromarika. Amin'ity tranga ity, ny fahatarana lehibe dia tsy amin'ny dingan'ny fanodinana ny fifamoivoizana amin'ny alΓ lan'ny add-on, fa noho ny vidin'ny overhead amin'ny fandrindrana ny fanatanterahana ny add-on. Indrindra indrindra, ny fanodinkodinana toy izany dia mitaky ny fanombohana dingana iray misaraka mba hamenoana, ary koa ny fampiasana IPC hifaneraserana amin'ity dingana ity sy ny mekanika serialization data;

  • Ny add-on dia mifehy tanteraka ny fifamoivoizana rehetra amin'ny ambaratonga ambany, izay manokatra fahafahana midadasika amin'ny fanararaotana sy fanitsakitsahana ny fiainana manokana. Araka ny antontan'isa Google, 42% amin'ireo add-ons rehetra hita maso dia nampiasa ny webRequest API. Marihina fa isam-bolana dia voasakana ao amin'ny katalaogin'ny Chrome Web Store ny fikasana hametraka add-ons 1800 eo ho eo. Indrisy anefa, ny famerenana dia tsy mamela antsika hisambotra ireo fanampim-panampiana rehetra tsy an-kanavaka, noho izany mba hanatsarana ny fiarovana, dia nanapa-kevitra ny hametra ny add-ons amin'ny haavon'ny API. Ny tena hevi-dehibe dia ny fanomezana add-ons amin'ny fidirana tsy amin'ny fifamoivoizana rehetra, fa amin'ny angon-drakitra ilaina ihany mba hampiharana ny fiasa natao. Indrindra indrindra, mba hanakanana votoaty, tsy ilaina ny manome ny add-on ny fidirana feno amin'ny angon-drakitra mpampiasa tsiambaratelo rehetra;
  • Soso-kevitra fanoloana API fanambarana declarativeNetRequest dia mikarakara ny asa rehetra amin'ny fanivanana votoaty mahomby ary mila fanampim-panampiana fotsiny mba hampidirana fitsipika sivana. Ny add-on dia tsy afaka manelingelina ny fifamoivoizana ary ny angon-drakitra manokana an'ny mpampiasa dia mijanona ho tsy azo tsinontsinoavina;
  • Google dia nihevitra ny maro tamin'ireo fanehoan-kevitra mikasika ny tsy fisian'ny fampiasa ny declarativeNetRequest API ary nanitatra ny fetra amin'ny isan'ny fitsipika sivana avy amin'ny 30 arivo natolotra voalohany isaky ny fanitarana ka hatramin'ny 150 arivo ambony indrindra eran-tany, ary nampiany ihany koa ny fahafaha-manao dynamically. manova sy manampy fitsipika, manala sy manolo ny lohatenin'ny HTTP ( Referer, Cookie, Set-Cookie) ary mangataka paramΓ¨tre;
  • Ho an'ny orinasa dia azo atao ny mampiasa ny fomba fanakanana ny fiasan'ny webRequest API, satria ny politika momba ny fampiasana add-ons dia voafaritry ny mpitantana iray izay mahatakatra ny endrik'ilay fotodrafitrasa ary mahafantatra ny loza mety hitranga. Ohatra, ny API voatondro dia azo ampiasaina amin'ny orinasa mba hanoratana ny fikorianan'ny fifamoivoizana amin'ny mpiasa ary ampiarahina amin'ny rafitra anatiny;
  • Ny tanjon'i Google dia tsy ny hanimba na hanakana ny fanampim-panakanana doka, fa mba ahafahana mamorona mpanakana doka azo antoka kokoa sy matanjaka kokoa;
  • Ny fisalasalana hiala amin'ny fomba fanakanana ny webRequest API miaraka amin'ny fanambarana NetRequest vaovao dia hazavain'ny faniriana hamerana ny fidirana amin'ny add-ons amin'ny angona tsiambaratelo. Raha miala amin'ny WebRequest API ianao, ny ankamaroan'ny add-on dia tsy hampiasa ny declarativeNetRequest azo antoka kokoa, satria rehefa misafidy eo amin'ny fiarovana sy ny fampiasa, ny ankamaroan'ny mpamorona dia matetika misafidy ny fiasa.

fanoherana mpandraharaha fanampiny:

  • Nataon'ny mpamorona add-on fitsapana mampiseho fiantraikany tsy dia misy dikany amin'ny ankapobeny amin'ny fanatanterahana ny fanampim-panampiana fanakanana doka (nandritra ny fitsapana dia nampitahaina ny fampandehanana ireo add-on isan-karazany, saingy tsy niraharaha ny lohan'ny dingana fanampiny izay mandrindra ny famonoana ireo mpandrindra amin'ny fomba fanakanana ny ny webRequest API);
  • Tsy azo atao ny mijanona tanteraka amin'ny fanohanana API izay ampiasaina amin'ny add-ons. Raha tokony esorinao izany, dia azonao atao ny manampy fahazoan-dΓ lana mitokana ary manara-maso tsara ny fahatomombanan'ny fampiasana azy amin'ny add-ons, izay hamonjy ny mpanoratra ny add-ons malaza maro amin'ny famerenana tanteraka ny vokatra ary hisoroka ny fampandehanana manapaka;
  • Mba hampihenana ny vidin'ny overhead dia tsy afaka mamafa ny API ianao, fa avereno amboarina miorina amin'ny mekanika Fampanantenana, mitovy amin'ny fampiharana ny webRequest amin'ny Firefox;
  • Ny soso-kevitra hafa, declarativeNetRequest, dia tsy mahafeno ny filan'ny mpamorona add-on amin'ny fanakanana ny doka sy ny fiarovana / tsiambaratelo, satria tsy manome fifehezana feno amin'ny fangatahan'ny tambajotra, tsy mamela ny fampiasana algorithm fanivanana manokana, ary tsy mamela. ny fampiasana fitsipika saro-takarina izay mifanindry arakaraka ny fepetra;
  • Miaraka amin'ny toetry ny DeclarativeNetRequest API amin'izao fotoana izao, dia tsy azo atao ny mamerina ny fampiasa efa misy an'ny uBlock Origin sy ny add-ons uMatrix tsy miova, ary mahatonga ny fampandrosoana bebe kokoa ny seranan-tsambo NoScript ho an'ny Chrome ho tsy misy dikany;
  • Ny ahiahy momba ny fiainana manokana dia tsy azo atao, satria ny fomba vakiana fotsiny, tsy manakana ny webRequest API dia mijanona amin'ny toerany ary mbola mamela ny add-on manimba hifehy ny fifamoivoizana rehetra, fa tsy manome fahafahana hanelingelina azy amin'ny manidina (manova votoaty, mametraka ny dokam-barotrao, mihazakazaka mpitrandraka ary mamakafaka ny ao anatin'ny endrika fampidirana azo ampiasaina rehefa vita ny fampidirana ny pejy);
  • Mpanamboatra navigateur Nahery Fo, Opera ΠΈ Vivaldi, namboarina tamin'ny motera Chromium, dia mikasa ny hamela ny fanohanana ny fomba fanakanana webRequest amin'ny vokatra.

Source: opennet.ru

Add a comment