U hebt binnenkort gedetailleerde controle over de machtigingen voor Chrome-extensies

Chrome-extensies zijn de afgelopen jaren zwaar onder de loep genomen vanwege beveiligingsrisico’s, maar Google wil dat veranderen met aanstaande gedetailleerde machtigingsbeheer. Dit is een enorme stap voorwaarts voor de beveiliging van extensies.

In feite is dit een vergelijkbare kijk op de gedetailleerde machtigingsinstellingen van Android, alleen voor Chrome-browserextensies. Het grootste probleem met extensies – althans vanuit beveiligingsoogpunt – is hun in wezen universele vermogen om gegevens op websites te lezen, schrijven en wijzigen. Met deze aankomende functie kunt u bepalen wanneer en hoe extensies gegevens kunnen lezen en schrijven.

U kunt aangeven wanneer een extensie gegevens op een bepaalde website kan lezen en wijzigen met wat lijkt op drie primaire opties: wanneer u op de extensie klikt, op de specifieke website of op alle websites. Hoewel de laatste ervoor zorgt dat de extensie op dezelfde manier werkt als het systeem momenteel werkt, staan ​​de eerste twee de extensie niet toe om buiten het beleid dat je hebt ingesteld te handelen, in wezen sandboxing van de toegang van de extensie binnen de ingestelde parameters.

Om nog een stap verder te gaan, zal Google zich ook meer gaan richten op het onderzoeken van extensies die “krachtige machtigingen” vragen en op afstand gehoste code gebruiken. Kortom, de controle voor extensies – zowel voor de gebruiker als voor Google – wordt een stuk strakker.

Er worden ook enkele wijzigingen aangebracht aan de kant van de ontwikkelaar: de Chrome Web Store staat geen extensies met versluierde code meer toe, ontwikkelaars moeten vanaf 2019 2FA inschakelen voor hun accounts, en meer. Voor meer informatie hierover kun je een kijkje nemen op het Chromium-ontwikkelaarsblog.

Het echte vlees en de aardappelen zijn hier korrelige controles aan het consumentenfront. Dit is beschikbaar vanaf Chrome 70, dat al beschikbaar is via het bètakanaal. De functie is nog niet ingeschakeld, maar Google zal waarschijnlijk de schakelaar omdraaien in een aanstaande update.

Nieuwste artikelen

spot_img

Related Stories

Leave A Reply

Vul alstublieft uw commentaar in!
Vul hier uw naam in