[2. frissítés: Csatlakozás bővítmény jóváhagyva] A PushBullet és a Join Chrome bővítményeket az adatvédelem homályos megsértése miatt eltávolítják

click fraud protection

A Pushbullet és a Join Chrome bővítményeket az adatvédelem homályos megsértése miatt eltávolítják a Chrome Internetes áruházból.

2. frissítés (20.05.19., 14:45 ET): A Google újra jóváhagyta a Join Chrome bővítményt is.

1. frissítés (20.05.15., 2:25 ET): A Pushbullet Chrome-bővítmény jóváhagyása megtörtént. A 2020. május 14-én megjelent cikk az alábbiakban megmarad.

Annak érdekében, hogy a Chrome Internetes áruház ne tároljon rosszindulatú Chrome-bővítményeket, a Google rutinszerű frissítések a platform adatvédelmi szabályzata. Még 2018 októberében a cég bejelentett egy ilyen frissítést amelynek célja a bővítmények biztonságosabbá tétele volt. A frissítés részeként a Google új felhasználói vezérlőket vezetett be a gazdagép-engedélyekhez, és módosította a bővítmények felülvizsgálatát folyamatot, új kódolvashatósági követelményeket adott, és a Chrome Internetes áruház fejlesztői számára szükségessé tette a kétlépcsős azonosítást fiókok. Bár az ilyen változtatások kiválóan alkalmasak a rosszindulatú bővítmények eltávolítására a platformon, most úgy tűnik, hogy hatással vannak az olyan legális Chrome-bővítményekre, mint a Pushbullet és a Join.

A Pushbullet és a Join mögött álló fejlesztőket nemrégiben figyelmeztette a Google, hogy bővítményeik nem felelnek meg a Chrome Internetes áruház adatvédelmi szabályzatának, és megsértették az „Engedélyek használata” részt. Amikor a fejlesztők megkeresték a Google-t, és érdeklődtek, hogy bővítményeik hogyan sértették meg az adatvédelmi szabályzatot, a cég általános válaszban tért vissza, amely a következőket írja:

„Terméke sérti az irányelv „Engedély használata” szakaszát, amely előírja, hogy:

  • Kérjen hozzáférést a termék funkcióinak vagy szolgáltatásainak megvalósításához szükséges legszűkebb engedélyekhez.
  • Ha egy funkció megvalósításához több engedély is használható, akkor azokat kell kérnie, akik a legkevesebb hozzáféréssel rendelkeznek az adatokhoz vagy a funkciókhoz.
  • Ne próbálja „jövőben igazolni” termékét olyan engedély kérésével, amely előnyökkel járhat olyan szolgáltatások vagy szolgáltatások számára, amelyeket még nem alkalmaztak.

A fent említett válaszra válaszul a Pushbullet fejlesztője csökkentette a bővítmény engedélykérelmét, és újra benyújtotta a bővítményt felülvizsgálatra. A frissített kiterjesztést azonban ismét elutasították, és a cég ugyanazt az indoklást adta, mint korábban. Amikor további felvilágosítást kértek, a Google nem válaszolt a fejlesztő e-mailjére. A fejlesztő most azt tervezi, hogy néhány további módosítást hajt végre az engedélykéréseken, és ismét beküldi a kiterjesztést felülvizsgálatra. De ez egy másik problémát vet fel. A Chrome Internetes áruház adatvédelmi irányelvei kimondják, hogy a többszöri újraküldés „a kapcsolódó Google-szolgáltatások felfüggesztését is eredményezheti az Ön Google-fiókja”, mivel a Google automatizált rendszere azt gondolhatja, hogy a fejlesztő többféle módszerrel próbál megkerülni a szabályokat. beadványok.

Sajnos azonban a fejlesztőnek nem maradt más lehetősége, és újabb frissítést nyújtott be, amely további változtatásokat tartalmaz a Pushbullet engedélykéréseiben. Azt is érdemes megjegyezni, hogy még akkor is, ha a fejlesztő Google-fiókja nincs felfüggesztve több miatt beküldése esetén kevesebb mint 7 nap áll rendelkezésére a bővítmény frissítésére, különben eltávolítják a Chrome Webről Bolt. Amikor a fejlesztő megosztotta ezt a problémát a Twitteren, a Google Chrome-bővítmények két fejlesztője ezt mondta:

Hasonlóképpen, a Join fejlesztője is megkereste a Google-t pontosításért, de ugyanazt az általános választ kapta. Ami még rosszabb, hogy amikor a fejlesztő megpróbálta megindokolni a Join engedélykérését a cégnek, újra és újra ugyanazokat a válaszokat kapta. A Google többszöri próbálkozás ellenére sem magyarázta el, hogy pontosan mit kell módosítani a bővítményen, és azt mondta, hogy nem tud "további információval szolgálni a problémával kapcsolatban".

Bár mind a Join, mind a PushBullet Chrome-bővítmények sérthetik a Google felhasználói adatait Az adatvédelmi irányelvek értelmében vitathatatlan, hogy a vállalat jobb kommunikációt végezhetett volna pontosan hogyan mindkettő sérti, így a fejlesztők könnyen kijavíthatják a problémát. A cikk írásakor nem érkezett további frissítés a fejlesztőktől az üggyel kapcsolatban. Frissítjük ezt a bejegyzést, amint többet megtudunk a helyzetről.

Forrás: Pushbullet blog, Joaoapps


1. frissítés: Pushbullet bővítmény jóváhagyva a legutóbbi újraküldést követően

Developer Advocate a Chrome-bővítményekhez @DotProto most megerősítette, hogy a Pushbullet Chrome-bővítményt a közelmúltban történt újraküldés után jóváhagyták. Az üggyel kapcsolatos Twitter-üzenetében ezt írta: "Tájékoztatásul a legutóbbi beadványt jóváhagyták. Elnézést kérünk a Pushbullettől az elutasításért, miután foglalkoztak az eredeti jogsértéssel, és elnézést a tágabb fejlesztői közösségtől, amiért nem adtak több kereshető elutasítást."

Azt is érdemes megjegyezni, hogy a Join fejlesztője @joaomgcd is van újra benyújtotta a hosszabbítást ellenőrzésre. A cikk írásakor azonban nem volt további információnk a jóváhagyással kapcsolatban. Frissítjük ezt a bejegyzést, amint többet megtudunk a fejlesztőtől.


2. frissítés: A csatlakozási bővítmény jóváhagyva

Szerencsére ennek a történetnek happy end van. A Join Chrome bővítményt a Google is újra jóváhagyta. Örülünk, hogy a Join és a Pushbullet is visszakerült, de jó lenne, ha a Google már a kezdetektől elkerülhetné ezeket a helyzeteket.

Csatlakozás – Chrome Internetes áruház