Google wuxuu sii wadaa inuu ku adkaysto xaddidaadda API-ga looga baahan yahay xannibayaasha xayeysiiska

Simeon Vincent, oo mas'uul ka ah isdhexgalka horumariyeyaasha kordhinta ee kooxda Chrome (wuxuu hayaa booska u doodaha horumariyaha kordhinta), faallo ka bixiyay Booska Google ee hadda ee ku saabsan daabacaadda saddexaad ee muujinta Chrome, ku xad gudub shaqada waxyaabo badan oo lagu daro si loo xakameeyo waxyaabaha aan habboonayn oo loo hubiyo amniga. Shirkaddu kuma talo jirto inay ka tagto qorshaheeda asalka ah si ay u joojiso taageerada habka xannibista ee APIRequest API, kaas oo kuu ogolaanaya inaad beddesho nuxurka la helay ee duulista. Ka reeban ayaa loo samayn doonaa oo kaliya daabacaadda ganacsiga ee Chrome (Chrome ee Ganacsiga), kaas oo taageerada webRequest API loo hayn doono sidii hore.

Isticmaalayaasha API Chrome ee caadiga ah Codsiga shabakada waxa ay ku koobnaan doontaa habka akhris-kaliya. API caddaynta ayaa la soo jeediyay in lagu beddelo webRequest API ee shaandhaynta macluumaadka DeclarativeNetRequest, kaas oo daboolaya qayb kooban oo ka mid ah awoodaha loo isticmaalo xannibayaasha casriga ah. Asal ahaan, halkii ay ka ahaan lahaayeen kuwa gacanta ku haya oo si buuxda u heli kara codsiyada shabakada, matoorka shaandhaynta ku dhex dhisan ee caalamiga ah oo diyaarsan ayaa la bixiyaa kaas oo kaligiis u socodsiiya xeerarka xannibaya. Tusaale ahaan, cadeyntaNetRequest API kuma ogola inaad isticmaasho algorithms-ka shaandhaynta kuu gaar ah mana kuu ogolanayo inaad abuurto sharciyo adag oo is dulsaaraya iyadoo ku xidhan xaaladaha.

Soosaarayaasha xannibaadda xayeysiiska add-ons si wadajir ah ayey u diyaariyeen liiska faallooyinka, kaas oo taxay cilladaha ku- dhawaaqidaNetRequest API. Google ayaa ogolaatay in badan oo faallooyinka ah oo lagu daray caddayntaNetRequest API. Gaar ahaan, taageerada ayaa lagu daray isbeddelka isbeddelka iyo ku-darka xeerarka, waxaana suurtagal ah in la tirtiro madax-madaxeedyada HTTP, laakiin kaliya kuwa ku jira liiska cad (Tixraac, Kukiye, Kuki-kukiye). Waxaan qorsheyneynaa inaan hirgelinno taageerada ku darida iyo beddelka madaxyada HTTP (tusaale ahaan, beddelka Kukiyada-ku-ku-ku-galka iyo dardaaranka CSP) iyo awoodda lagu tirtiro laguna beddelo cabbirrada codsiga.

Nooca horudhaca ah ee nooca saddexaad ee muujinta, kaas oo qeexaya liiska awoodaha iyo agabka la siiyay Chrome add-ons, ayaa la qorsheeyay in loo isticmaalo tijaabinta dhismayaasha tijaabada ah ee Chrome Canary bilaha soo socda.

Isla mar ahaantaana, dhiirigelinta mamnuucidda isbeddelada lagu helo macluumaadka la helay iyada oo loo marayo webRequest API weli ma cadda. Sheegashada in habka xannibaadda ee Codsiga Webka API uu saameyn taban ku leeyahay waxqabadka sababtoo ah browser-ku wuxuu sugayaa wax-qabadka wax-ku-darka si uu u dhamaystiro shaqadiisa ka hor inta aan la soo saarin bogga ma u adkaysanayo dhaleeceynta. Horey loo qabtay imtixaannada Waxqabadka xayaysiiska xannibaadda add-ons ayaa muujisay in daahitaanka ay soo bandhigayaan uu yahay mid aan la dayacin karin. Celcelis ahaan, isticmaalka xannibaadaha ayaa hoos u dhigaya fulinta codsiga kaliya jajab millise seconds, taas oo ah mid aan muuqan marka loo eego asalka guud.

Doodda labaad, oo la xidhiidha rabitaanka in laga ilaaliyo dadka isticmaala si aan la xakamayn karin ee wax-ku-kordhinta ee nuxurka, sidoo kale uma muuqato mid lagu qanci karo, tan iyo halkii laga saari lahaa shaqeynta dheer ee la aasaasay oo baahsan ee add-ons sharci ah, waxaa suurtagal ah in lagu daro mid cusub. nooca maamulka oo sii isticmaalaha doorashada kama dambaysta ah ee ku rakibida wax-ku-darka oo si buuxda u gelaya codsiyada shabakadda iyo haddii kale. Intaa waxaa dheer, Google wuxuu ka tagay taageerada isticmaalka webRequest API qaab akhris-kaliya, taas oo u oggolaanaysa la socodka taraafikada buuxa iyada oo aan la helin faragelin heer hoose ah.
Add-ons waxay bedeli karaan waxyaabaha ku jira boggaga shabakadda ee la raray iyada oo loo marayo API-yo kale (tusaale ahaan, daroogooyinka xaasidnimada leh ayaa wali keeni kara xayaysiisyadooda, soo saari kara macdan qodayaasha iyo falanqaynta waxa ku jira foomamka wax gelinta).

Raymond Hill, oo ah qoraaga uBlock Origin iyo nidaamyada uMatrix ee xannibaya waxyaabaha aan loo baahnayn, waa mid aad u adag. faallo ka bixiyay jawaab ka timid wakiil Google ah oo si maldahan u sheegay jahawareerka iyo ciyaaraha daaha gadaashiisa taaso Google, iyada oo qarinaysa fursad wanaagsan, isku dayaysa in ay horumariso danaheeda ganacsi ee dhanka xayaysiinta Internetka, ay gacanta ku dhigto hababka shaandhaynta iyo qiil falalkan oo ku saabsan indhaha dadweynaha.

Waligiis ma helin doodo lagu qanci karo baahida loo qabo in la joojiyo API-ga baahsan ee caanka ah ee ka mid ah horumarinta wax-qabadka. Sida uu qabo Raymond, hoos u dhaca waxqabadku maaha dood, maadaama bogaggu si tartiib tartiib ah u buux-dhaafeen bararkooda awgeed, oo aanay sabab u ahayn adeegsiga shabakadda Codsiga xannibaadda habka wax-ku-kordhinta ee sida saxda ah loo hirgeliyay. Haddii Google runtii daneeyo waxqabadka, waxay dib u habeyn ku sameyn lahaayeen Codsiga Shabkada oo ku saleysan habka yabooha, marka la barbar dhigo hirgelinta Codsiga shabakada Firefox.

Sida laga soo xigtay Raymond, istaraatijiyad Google waa in la go'aamiyo dheelitirka ugu fiican ee u dhexeeya ballaarinta saldhigga isticmaalaha Chrome iyo waxyeelada ganacsi ee ay keento isticmaalka waxyaabaha xannibaya. Marxaladda koowaad ee balaadhinta Chrome-ka, Google waxa lagu khasbay in uu u adkaysto xayaysiisyada xayaysiisyada sida mid ka mid ah kuwa ugu caansan ee isticmaala isticmaalayaasha. Laakiin ka dib markii Chrome uu helay xukunka, shirkaddu waxay isku dayday inay dheelitirka u muujiso oo ay gacanta ku dhigto xannibaadda iyada oo kor u qaadaysa. hindise si loogu daro shaqada xannibaadda xayeysiiska ee aan habboonayn Chrome. Codsiga webka API wuu jabiyay ujeedadan sababtoo ah xakamaynta xannibaadda tusmada hadda waxay ku jirtaa gacmaha horumariyeyaasha xayaysiiska dhinac saddexaad.

Source: opennet.ru

Add a comment