Chrome inline installazione di estensione divieto già bypassato

0
22

da Martin Brinkmann su ottobre 11, 2018 in Google Chrome – Ultimo Aggiornamento: 11 ottobre 2018 – 1 commento

Gli sviluppatori di estensioni di Chrome aveva due opzioni principali quando si trattava di raggiungere gli utenti di Chrome per installare le estensioni per il browser.

Potevano contare su Chrome Web Store presenza e link da siti di terze parti per ottenere agli utenti di installare l’estensione o in linea installazioni, invece.

Inline installazioni mantenuto il processo di installazione su un sito web di terze parti; conveniente, da un lato, significa che gli utenti possono installare l’estensione dal sito dello sviluppatore o un altro sito di terze parti. Problematica, dall’altro, come il sistema è stato abusato da parte di malintenzionati attori per spingere le installazioni di estensioni.

Tutto ha preso è stato quello di caricare l’estensione per Chrome e integrazione di siti web di terze parti, in modo che l’estensione dovrebbe installare senza dover lasciare quel sito, o di dover visitare il Chrome Store. Dannoso attori utilizzati vari metodi per spingere le estensioni per utente versioni di Chrome che modo.

Google ha rivelato nei primi 2018 che sarebbe aggiungere più dispositivi di protezione contro le ingannevoli inline installazioni ritirando la funzionalità nel giugno del 2018.

chrome inline installation dialog

Il pensionamento di montaggio in linea funzionalità significava che gli sviluppatori di estensioni che non poteva più spinta estensione impianti direttamente sui loro siti se le estensioni sono state ospitate sul Chrome Web Store.

Le estensioni di Chrome ha bisogno di essere installato dal Chrome Web Store, sito web, ma che non ha mantenuto i malintenzionati da spingere le estensioni per i sistemi degli utenti.

Mentre essi non possono in linea di installazioni di più così, presto si avvicinò con una geniale soluzione, come riportato da Bleeping Computer che funziona in modo simile.

Agli utenti viene chiesto di fare clic su un pulsante di installazione sul sito web di terze parti per avviare il processo. Il sito si carichi pagina di Chrome Web Store l’estensione è ospitato su un popup e luoghi di caricato la pagina web in un modo che solo alcune informazioni sulla pagina di Chrome Web Store, come il titolo dell’estensione e “aggiungi a Chrome” pulsante sono visibili.

integrated chrome store window via Bleeping Computer

Mentre è possibile scorrere la finestra per visualizzare le informazioni come l’estensione della valutazione o installa, è probabile che alcuni utenti, basta attivare la funzione “aggiungi a Chrome” pulsante per installare l’estensione senza prestare attenzione a queste cose, o il fatto che una finestra di popup è stato appena deposto le uova sul loro dispositivo.

La soluzione offre un’esperienza molto simile a inline installa. Mentre è necessario fare clic su “aggiungi a Chrome” pulsante per visualizzare il messaggio di installazione conosciuto da inline installa e Chrome installazioni dal Chrome Web Store, è improbabile che questo fermerà la maggior parte degli utenti esposti al regime di continuare con l’installazione.

Parole Di Chiusura

Mentre può sembrare buono, sulla carta di raccomandare per gli utenti di Chrome che si installano le estensioni solo direttamente dal Chrome Web Store, non è qualcosa che è al 100% sicuro, considerando che queste ingannevoli estensioni sono memorizzati lì.

Google ha più il controllo su estensioni e le opzioni per dare la priorità ad alcuni, ma è successo in passato che dannoso estensioni atterrato nel Chrome Web Store.

Suggeriamo agli utenti di verificare le estensioni di Chrome prima dell’installazione del browser.