Les Chromes inline extension installer interdiction déjà contourné

0
49

par Martin Brinkmann le 11 octobre 2018 dans Google Chrome – Dernière mise à Jour: 11 octobre 2018 – 1 commentaire

Les développeurs d’extensions pour Chrome avait que deux options quand il est venu à obtenir les utilisateurs de Chrome pour installer leurs extensions pour le navigateur.

Ils pouvaient compter sur le Chrome Web Store de la présence et de la lier à partir de sites tiers afin d’amener les utilisateurs à installer l’extension ou de l’utilisation inline installations à la place.

Inline installations gardé le processus d’installation sur un site web tiers; commode, d’une part, car cela signifiait que les utilisateurs peuvent installer l’extension par le développeur du site web ou tout autre site tiers. Problématique de l’autre, comme le système a été abusé par des acteurs malveillants pour pousser les installations d’extensions.

Il suffisait pour cela de télécharger l’extension pour Chrome et de l’intégrer sur les sites web de tiers, de sorte que l’extension de l’installer sans que les utilisateurs quittent le site ou avoir à se rendre sur le Chrome Store. Les acteurs malveillants utilisé diverses méthodes pour pousser les extensions à l’utilisateur des versions de Chrome de cette façon.

Google a révélé au début de 2018 que ce serait ajouter plus de protection contre les trompeurs inline installations par la retraite de la fonctionnalité en juin 2018.

chrome inline installation dialog

Retraite en ligne l’installation de la fonctionnalité signifie que les développeurs d’extensions ne pouvait plus pousser extension des installations directement sur leur sites si les extensions sont hébergées sur le Chrome Web Store.

Les extensions de Chrome doivent être installés à partir du Chrome Web Store site internet mais qui n’a pas gardé les logiciels malveillants de pousser les extensions sur les systèmes de l’utilisateur.

Alors qu’ils ne peuvent pas utiliser inline installations de plus, ils ont rapidement eu une ingénieuse solution de contournement comme rapporté par Bip Ordinateur qui fonctionne de la même façon.

Les utilisateurs sont invités à cliquer sur un bouton d’installation sur le site web d’un tiers pour démarrer le processus. Le site se charge le Chrome Web Store de la page de l’extension est hébergé dans un popup et le place en haut de la page web chargée d’une façon que seuls quelques informations sur le Chrome Web Store page comme le titre de l’extension et de la fonction “ajouter à Chrome” bouton sont visibles.

integrated chrome store window via Bleeping Computer

Alors qu’il est possible de faire défiler la fenêtre pour voir les informations telles que l’extension de la cote de la ou des installations, il est probable que certains utilisateurs il suffit d’activer la fonction “ajouter à Chrome” pour installer l’extension, sans prêter attention à ces choses, ou le fait qu’une fenêtre pop-up a été vient de pondre sur leur appareil.

La solution offre une expérience qui est très similaire à inline installe. Alors qu’il est nécessaire de cliquer sur “ajouter à Chrome” bouton pour afficher l’écran d’installation invite connu de inline installe Chrome et les installations à partir du Chrome Web Store, il est peu probable que cela va arrêter la plupart des utilisateurs exposés à la garantie à partir de poursuivre l’installation.

Le Mot De La Fin

Même si cela peut sembler bonne sur le papier, à recommander pour les utilisateurs de Chrome que l’installation des extensions directement depuis le Chrome Web Store, il n’est pas quelque chose qui est sûr à 100%, soit en considérant que ces trompeuses extensions y sont stockés.

Google a plus de contrôle sur les extensions et les options de hiérarchiser les uns par rapport aux autres mais il est arrivé dans le passé que les extensions malveillantes atterri dans le Chrome Web Store.

Nous suggérons aux utilisateurs de vérifier les extensions de Chrome avant de les installer dans le navigateur.