Stricter Rules for Adding Extensions in the Chrome Web Store.

Google heeft aangekondigd over de aanscherping van de regels voor het plaatsen van aanvullingen in de Chrome Web Store. Het eerste deel van de wijzigingen is gerelateerd aan het Strobe-project, waarbij een beoordeling heeft plaatsgevonden van de methoden die door externe ontwikkelaars van apps en aanvullingen worden gebruikt om toegang te krijgen tot services die verband houden met het Google-account van de gebruiker of naar gegevens op Android-apparaten.

Ter aanvulling op de eerder gepresenteerde nieuwe regels voor de omgang met Gmail-gegevens en toegangsbeperkingen tot SMS-berichten en belstatistieken voor apps in Google Play, heeft Google een soortgelijke initiatief aangekondigd voor aanvullingen op Chrome. Het belangrijkste doel van de wijziging van de regels is het bestrijden van de praktijk waarbij aanvullingen onterecht uitgebreide bevoegdheden aanvragen — op dit moment vragen aanvullingen vaak om de maximaal mogelijke bevoegdheden, waar geen echte noodzaak voor is. Hierdoor raakt de gebruiker gewend aan de gevraagde bevoegdheden en besteedt hij er geen aandacht meer aan, wat een vruchtbare bodem creĆ«ert voor de ontwikkeling van kwaadaardige aanvullingen.

In de zomer worden veranderingen in de regels van de Chrome Web Store aangekondigd, die ontwikkelaars van aanvullingen zullen verplichten om alleen toegang te vragen tot die uitgebreide mogelijkheden die daadwerkelijk noodzakelijk zijn voor de gerealiseerde functionaliteit. Bovendien, als voor de uitvoering van het beoogde verschillende soorten bevoegdheden kunnen worden gebruikt, moet de ontwikkelaar de toestemming gebruiken die toegang verleent tot een kleinere hoeveelheid gegevens. Eerdere aanbevelingen voor dit gedrag worden nu verplicht, en aanvullingen die zich daar niet aan houden, worden niet in de catalogus opgenomen.

Bovendien zijn de situaties uitgebreid waarin ontwikkelaars van aanvullingen verplicht zijn om regels voor de verwerking van persoonlijke gegevens te publiceren. Naast aanvullingen die expliciet persoonlijke en gevoelige gegevens verwerken, moeten ook aanvullingen die enige gebruikersinhoud en persoonlijke communicatie verwerken, de regels voor de verwerking van persoonlijke gegevens publiceren.

Aan het begin van volgend jaar zijn er ook plannen Verscherping van de toegangseisen tot de Google Drive API - gebruikers kunnen expliciet controleren welke gegevens gedeeld kunnen worden en aan welke applicaties toegang kan worden verleend, evenals applicaties verifiëren en de geïnstalleerde koppelingen bekijken.

Het tweede deel van de wijzigingen betreft bescherming tegen misbruik door het opleggen van ongevraagd additionele installaties, die vaak worden gebruikt voor frauduleuze activiteiten. Vorig jaar is al een verbod ingevoerd op het installeren van extensies op aanvraag van externe websites zonder naar de extensiecatalogus te gaan. Deze stap heeft het aantal klachten over ongewenste installatie van extensies met 18 % verminderd. Nu is het plan om ook andere trucs te verbieden die voor misleidende installatie van extensies worden gebruikt.

Vanaf 1 juli zullen extensies uit de catalogus worden verwijderd die met onrechtmatige methoden worden gepromoot. In het bijzonder zullen extensies die worden verspreid met misleidende interactieve elementen, zoals valse activeringsknoppen of formulieren die niet duidelijk zijn gemarkeerd als leidend tot de installatie van de extensie, worden verwijderd. Ook zullen extensies worden verwijderd die informatie over marketingondersteuning verdoezelen of hun ware doel op de pagina van de Chrome Web Store proberen te verbergen.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster