В Google Chrome появится система контроля за активностью расширений

17.03.2019      8554

В Google постоянно работают над новыми функциями для Chrome. На этот раз ИТ-компания пытается создать более открытую экосистему, и одним из шагов к этому стала новая функция контроля за расширениями в браузере.

Все под контролем

Функция поможет пользователям контролировать активность расширений в браузере. Они смогут видеть, какие действия и ресурсы использовались расширением в прошлом или в реальном времени. На данном этапе функция доступна для Google Chrome Canary и ее можно активировать, выполнив следующие действия:

  1. Запустите Chrome с флагом командной строки --enable-extension-activity-logging
  2. Перейдите на страницу журнала активности для расширения через chrome://extensions/
  3. Нажмите «Подробности» и выберите «Просмотр журнала активности». Обратите внимание, что запись активности включена по умолчанию.
  4. Наблюдайте за действиями, поступающими от расширения.
     

 

Демократизация безопасности

Браузер Google – популярнейший в мире, более 60% пользователей используют Chrome. Модель безопасности Chrome просит пользователя утверждать разрешения, и люди часто предоставляют расширениям доступ без рассмотрения.

Специалисты компании Duo Labs решили изучить информацию о наборе разрешений, запрашиваемых расширениями из Chrome Web Store. Они просканировали 120,5 тыс. расширений с помощью специального инструмента CRXcavator. CRXcavator оценивает свойства расширения, используя следующие факторы:

  • создание списка сайтов, к которым код расширения обращается с внешними запросами;
  • анализ сторонних библиотек Javascript на наличие уязвимостей с помощью RetireJS;
  • анализ Политики безопасности содержимого расширения;
  • перечисление внешних включенных файлов JavaScript;
  • сканирование на наличие потенциально опасных функций;
  • определение связанных расширений.

С учетом всех этих данных отчет CRXcavator позволяет принять обоснованное решение о том, разрешить или запретить расширение.

В результате исследования выяснилось:

  • 38289 расширений используют сторонние библиотеки, которые содержат общеизвестные уязвимости;
  • 102029 расширений не имеют политики конфиденциальности;
  • 93080 не имеют сайта поддержки;
  • 74403 не имеют четкой политики безопасности контента;
  • 94059 не ограничивают источник загружаемых данных.

CRXcavator призван помочь пользователям, предприятиям и разработчикам улучшить гигиену безопасности расширений Chrome.

Напомним также, что в начале года разработчики Chrome решили сделать просмотр веб-сайтов более эффективным и комфортным за счет нативной блокировки раздражающей рекламы.


Автор:
Обозреватель


См. также

Новость Android Google ИТ-Новость

Google выпустила новую версию мобильной ОС Android 14. Изменения затронули настройки внешнего вида и безопасности. Были расширены возможности камеры и инструментов для хранения данных.

12.10.2023    891    VKuser24342747    0       

1

Новость Google Безопасность ИТ-Новость

В версии Google Chrome 116 появится поддержка алгоритмов шифрования, устойчивых к попыткам дешифрации при помощи квантовых вычислений. Технология объединяет преимущества классической и инновационной криптографии.

24.08.2023    559    VKuser24342747    0       

1

Новость Безопасность ИТ-Новость Минцифры

Банк запланировал переход на сертификаты, выпущенные Национальным удостоверяющим центром (НУЦ) Минцифры, на 30 января 2023 года. Клиентам необходимо добавить на свои серверы корневой сертификат ведомства.

30.01.2023    8207    VKuser24342747    1       

2

Новость Безопасность ИТ-Новость

Новый профстандарт вступит в силу 1 сентября 2023 года. А пока у работодателей в кредитно-финансовой сфере есть время проанализировать трудовой функционал специалистов по ИБ и при необходимости уточнить его.

17.01.2023    9205    user1816563    0       

2

Новость GitHub Безопасность ИТ-Новость

ИТ-хостинг запустил систему сканирования общедоступных репозиториев, чтобы предотвратить случайное раскрытие конфиденциальной информации, такой как учетные данные и токены аутентификации.

22.12.2022    8798    VKuser24342747    1       

1

Новость GitHub Безопасность ИТ-Новость

Веб-хостинг потребует от всех пользователей, загружающих код, включить двухфакторную аутентификацию (2FA) для дополнительной защиты своих аккаунтов.

21.12.2022    8280    VKuser24342747    0       

1

Новость Google ИТ-Новость Языки программирования

По итогам внедрения поддержки разработки на Rust снизилось число уязвимостей, связанных с управлением памятью. Инженеры считают, что основное внимание нужно уделить написанию нового кода, а не переписыванию старого.

14.12.2022    7353    VKuser24342747    0       

3

Новость Законодательство Интернет ИТ-Новость

Информационная система позволит российским сайтам получать сертификаты безопасности без участия иностранных организаций. Для их выдачи будет применяться отечественная криптография.

09.12.2022    6228    VKuser24342747    0       

0
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
Оставьте свое сообщение