Google tegeleb Chrome'i veebipoe rämpsposti ja turvaprobleemidega

Google kehtestab Chrome'i veebipoe jaoks uued reeglid, mis võivad vähendada laiendustest pärinevat rämpsposti ja kaitsta arendajate kontosid.

Google'il on Chrome'i veebipoega olnud peaaegu sama palju probleeme kui Play poega. Poes, mis majutab nii Chrome'i veebibrauseri laiendusi kui ka Chrome'i pärandrakendusi (mõned neist on vaid järjehoidjad), on aastate jooksul olnud palju probleeme pahavara ja ebausaldusväärsed arendajad. Google hakkab nüüd Chrome'i veebipoe arendajatele jõustama mõningaid lisareegleid, mis peaksid vähendama rämpsposti ja mõningaid turvaprobleeme.

Google ütles Chrome'i veebipoe arendajatele saadetud meilis: „Aastate jooksul oleme loonud mitmeid tooteid ja eeskirjade täiustused, mis aitavad tagada, et inimesed tunneksid end Chrome'i veebis laiendusi installides turvaliselt Kauplus. Selle töö osana oleme värskendanud parimaid tavasid ja nimetanud ebasoovitavaid käitumisviise sellistes võtmevaldkondades nagu turvalisus ja usaldus. Täna selgitame täiendavalt kolme poliitikat, et hoida laienduste kvaliteeti kõrgel ja arendajate kasutuskogemust järjepidevana.

Uued poliitikad on enamasti suunatud pettuse taktika vähendamisele. Mitme laienduse pakkumine sama installivoo osana ei ole lubatud ja laiendused ei saa teisi laiendusi ega rakendusi edasi müüa. Näiteks võib kahjulik laiend paluda teil installida mõni muu laiendus, nii et kui kustutate kunagi esimese laienduse, siis ei pruugi mõelda ka teise laienduse kustutamisele (mis võib jätkata andmete kogumist või muud kahjulikku tavad). Samuti keelab Google arendajatel avaldada mitut laiendust, millel on väga sarnane funktsionaalsus, sisu ja kasutuskogemus.

Lõpuks peavad Chrome'i veebipoe arendajad lubama oma Google'i kontodel kaheastmelise kinnitamise. See peaks vähendama arendajakontode häkkimise juhtumeid, mis omakorda võivad häkkeritel seda võimaldada saatke olemasolevatele laiendustele pahatahtlikke värskendusi (või andke laienduste juhtimine üle teisele Google'ile konto). Google lihtsalt kehtestas sama reegli Google Play arendajatele, ja Mozilla hakkas nõudma Firefoxi lisandmooduli arendajatelt kahefaktorilise autentimise kasutamist selle aasta märtsis.

Algne e-kiri

Lugupeetud arendaja!

Teatame eeskirjade täpsustustest, mille eesmärk on paremini määratleda olemasolevaid eeskirju ja käsitleda uusi kuritarvitamise vorme.

Aastate jooksul oleme teinud mitmeid toodete ja eeskirjade täiustusi, et tagada inimeste turvaline tunne Chrome'i veebipoodi laiendusi installides. Selle töö osana oleme värskendanud parimaid tavasid ja nimetanud ebasoovitavaid käitumisviise sellistes võtmevaldkondades nagu turvalisus ja usaldus. Täna selgitame täiendavalt kolme reeglit, et hoida laienduste kvaliteeti kõrgel ja arendajate kasutuskogemust järjepidevana.

Petliku installitaktika värskendus:

  1. Mitme laienduse pakkumine sama installivoo osana ei ole lubatud. Samamoodi ei saa laiendused teisi laiendusi ega rakendusi häirivalt üles müüa. Selline käitumine rikub meie petliku installitaktika ja kuritarvitamise teatamise eeskirju.
  2. Laiendustega lubatud funktsioonide kogum peab olema selgelt ja läbipaistvalt sõnastatud. Kõik teie laienduse peamised ja olulised funktsioonid peavad olema kasutajale selged ja neid ei tohi peita seosetu tekstiga.
  3. Mis tahes kasutaja suhtluse tulemus peaks vastama kasutajale seatud mõistlikele ootustele.
  4. Reklaamitud funktsioonidele juurdepääsuks ei ole lubatud nõuda kasutajalt sõltumatut tegevust.

Rämpspost ja korduv sisu:

  1. Korduvateks loetakse mitut laiendust, millel on väga sarnane funktsionaalsus, sisu ja kasutuskogemus. Kui need laiendused on sisult väikesed ja neil on sama eesmärk, peaksid arendajad looma ühe laienduse, mis koondab kogu sisu. Näiteks mitme taustapildi laienduse avaldamine, kui neid oleks parem ühe laiendina esitada, on keelatud.

Kaheastmeline kinnitamine:

  1. Uute laiendite avaldamiseks või olemasolevate laiendite värskendamiseks peavad arendajad lubama oma Google'i kontol kaheastmelise kinnitamise. Juhised kaheastmelise kinnitamise lubamiseks leiate siin.

Arendajad saavad tänaste juhiste kohta lisateavet ka meie mõlemas Programmipoliitika ja meie KKK-d. Need eeskirjade täpsustused jõustuvad 2. augustil 2021. Pärast seda kuupäeva ei saa arendajad enam avaldada uusi ega värskendada olemasolevaid laiendusi ilma Two lubamata Sammkinnitus ja neid uusi eeskirju rikkuvad laiendused võidakse eemaldada Chrome'i veebipoest ja puudega.

Kui teil on küsimusi, saate võtke ühendust arendaja toega.

Täname teid koostöö ja Chrome'i laienduste ökosüsteemis osalemise eest!

- Google Chrome'i veebipoe tiim

Loe rohkem