chrome
Zprávy

Google bojuje proti škodlivým rozšířením ve svém prohlížeči

Nejen webové stránky a škodlivé soubory mohou obsahovat malware, který může uškodit vám i počítači, ale skrývá se i v samotných internetových prohlížečích. Přesněji řečeno v doplňcích, které vytváří komunita. Mnoho uživatelů si zjednodušuje práci se svým internetovým prohlížečem tak, že si do něj instalují různé vychytávky, které mohou pomoci například s překlady textů, s nákupy po internetu, s vyhledáváním na webu apod. Bohužel řada těchto doplňků vzniká komunitně, a tak se může stát (a taky se stává), že kromě dodatečných funkcí do svých pluginů autoři vloží i kód, díky kterému mohou doplněk využít ke svému prospěchu. V praxi to znamená, že autoři doplňků mohou získat přístup k vašim přihlašovacím údajům, zjišťovat, jaké internetové stránky navštěvujete a podobně.

Vkládat nová rozšíření a vzhledy do obchodu Chrome může prakticky každý – i někdo s nekalými úmysly. Vzhledem k popularitě tohoto internetového prohlížeče, který má více než 90% podíl na trhu, jsou potenciálně škodlivá rozšíření vážným bezpečnostním rizikem.

Nedávným příkladem podobného škodlivého rozšíření byl tzv. „The Great Suspender“, který automaticky uspával přebytečné a neaktivní karty, čímž šetřil systémové zdroje. Protože toto rozšíření v sobě neslo i malware, Google jej ze svého obchodu odstranil. Mimo to jej i odinstaloval ze všech prohlížečů, které měly toto rozšíření nainstalované. Každý měsíc se objeví případ o škodlivém rozšíření, které využilo svá privilegia k infikovaní počítače.

Google zasahuje

Společnost Google se rozhodla proti nebezpečným doplňkům důrazně zakročit. Podle nejnovějších zpráv se Google chystá závadným rozšířením utnout tipec tak, že každé rozšíření získá svůj „odznak“. Idea je taková, že budou existovat dva typy odznaků:

  • Doporučené – udělené rozšířením, která se budou řídit osvědčenými technickými postupy a budou splňovat vysoký standard uživatelské zkušenosti a designu.
  • Ověřený vydavatel – odznak pro rozšíření, jejichž autoři ověřili svou identitu a prokázali jasný soulad s programovými zásadami pro vývojáře.

Celý proces udělování znaků bude probíhat manuálně. I když tento proces udělování odznaků bude probíhat dlouze a složitě, lze jen doufat, že to alespoň částečně pomůže snížit počet programátorů s postranními úmysly. Systém bude také ověřovat, zda rozšíření vyhovuje nejnovějším rozhraním API a nabízí příjemný a intuitivní zážitek.

Zdroj: Techradar.com