În urma unei audieri, compania Google a descoperit că unele produse terțe bazate pe codul Chromium utilizează chei care permit accesul la anumite API-uri și servicii Google destinate utilizării interne. În special la google_default_client_id și google_default_client_secret. Datorită acestui fapt, utilizatorii au posibilitatea de a accesa datele lor personale de sincronizare Chrome (cum ar fi marcajele) nu doar în Chrome, ci și în browserele terțe bazate pe codul Chromium. Justificându-și acțiunile prin eforturi de creștere a securității, Google restricționează accesul software-ului terț la API-urile menționate. Această decizie va intra în vigoare începând cu 15 martie a acestui an.
Din cauza aceasta, multe distribuții iau în considerare au posibilitatea de a renunța complet la Chromium în livrările lor. Printre ele se numără: Arch Linux, Fedora, Debian, Slackware, OpenSUSE și altele.
Sursa:
Salut, dezvoltator Chromium,
Scriem pentru a vă informa că, începând cu 15 martie 2021, utilizatorii finali ai derivatelor Chromium și Chromium OS care folosesc google_default_client_id și google_default_client_secret în configurația lor de construire nu vor mai putea să se conecteze la conturile lor Google.
Ce trebuie să știu?
În urma unei audieri recente, am descoperit că unele browsere terțe bazate pe Chromium aveau chei care erau permise să acceseze API-uri și servicii Google care sunt rezervate exclusiv pentru utilizarea de către Google. Chrome Sync este cel mai notabil dintre aceste API-uri. În special la google_default_client_id și google_default_client_secret.
În practică, acest lucru înseamnă că un utilizator ar fi capabil să acceseze datele sale personale de sincronizare Chrome (cum ar fi marcajele) nu doar cu Chrome, ci și cu un browser bazat pe Chromium, dar non-Google. Vă rugăm să rețineți că utilizatorii vor putea accesa doar datele lor personale de sincronizare Chrome, iar numărul utilizatorilor de browsere bazate pe Chromium impactați este foarte mic. Nu avem motive să credem că datele utilizatorilor sunt abuzate sau accesate de altcineva decât utilizatorii înșiși.
Ca parte a eforturilor Google de a îmbunătăți securitatea datelor utilizatorilor, vom elimina accesul derivatelor Chromium și Chromium OS care au utilizat google_default_client_id și google_default_client_secret în configurația de construire la API-urile exclusive Google începând cu 15 martie 2021. Ghiduri pentru furnizorii de produse derivate din Chromium sunt disponibile pe wiki-ul Chromium.
Ce înseamnă asta pentru utilizatorii mei?
Utilizatorii produselor care utilizează incorect aceste API-uri vor observa că nu vor mai putea să se conecteze la conturile lor Google în acele produse.
Pentru utilizatorii care au accesat caracteristici Google (cum ar fi Chrome Sync) printr-un browser de 3rd-party bazat pe Chromium, datele lor vor continua să fie disponibile în contul Google și datele pe care le-au stocat local vor continua să fie disponibile local.
Ca întotdeauna, utilizatorii pot vizualiza și gestiona datele lor prin Google Chrome, Chrome OS și/sau pe pagina Activitate Google, iar ei pot, de asemenea, să descarce datele lor de pe pagina Google Takeout, și/sau să le șteargă de pe această pagină.
Ce trebuie să fac?
Pentru a evita întreruperile, urmați instrucțiunile pentru configurarea și construirea derivatelor Chromium din wiki-ul Chromium (linkul este prezentat mai sus).
Modalități posibile de a implementa acest lucru sunt:
Îndepărtarea google_default_client_id și google_default_client_secret din configurația dvs. de construire.
Transmiterea flag-ului --allow-browser-signin=false la pornire.
Proiectele dvs. care ar putea fi afectate de această schimbare sunt listate mai jos:
Arch Linux Chromium (arch-linux-chromium)
Dacă aveți întrebări sau aveți nevoie de asistență, vă rugăm să contactați embedd…@chromium.org.
Cu sinceritate,
Echipa Google Chrome
Sursa: linux.org.ru
