Google rieši problémy so spamom a bezpečnostnými problémami Internetového obchodu Chrome

click fraud protection

Google zavádza nové pravidlá pre Internetový obchod Chrome, ktoré môžu znížiť spam z rozšírení a chrániť účty vývojárov.

Google mal s Internetovým obchodom Chrome takmer toľko problémov ako s Obchodom Play. Obchod, ktorý je hostiteľom rozšírení pre webový prehliadač Chrome a starších „aplikácií“ Chrome (niektoré z nich sú o niečo viac ako záložky), mal v priebehu rokov veľa problémov s malvéru a nedôveryhodní vývojári. Google teraz začína presadzovať niekoľko dodatočných pravidiel pre vývojárov Internetového obchodu Chrome, ktoré by mali obmedziť spam a niektoré bezpečnostné problémy.

Google v e-maile vývojárom Internetového obchodu Chrome uviedol: „V priebehu rokov sme vytvorili množstvo produktov a vylepšenia pravidiel, ktoré pomôžu zaistiť, aby sa ľudia pri inštalácii rozšírení na webe Chrome cítili bezpečne Obchod. V rámci tejto práce sme aktualizovali osvedčené postupy a pomenovali nežiaduce správanie v kľúčových oblastiach, ako je bezpečnosť a dôvera. Dnes ďalej objasňujeme tri zásady, aby sme udržali vysokú kvalitu rozšírení a konzistentné skúsenosti pre vývojárov.“

Nové politiky sú väčšinou zamerané na zníženie klamlivých taktík. Ponúkanie viacerých rozšírení v rámci toho istého postupu inštalácie nie je povolené a rozšírenia nemôžu predávať ďalšie rozšírenia alebo aplikácie. Napríklad škodlivé rozšírenie vás môže vyzvať na inštaláciu iného rozšírenia, takže ak niekedy odstránite prvé rozšírenie, vy možno by vás nenapadlo odstrániť aj druhé rozšírenie (čo by mohlo pokračovať v zhromažďovaní údajov alebo iných škodlivých praktiky). Google tiež zakazuje vývojárom zverejňovať viaceré rozšírenia „s veľmi podobnou funkčnosťou, obsahom a používateľskými skúsenosťami“.

Nakoniec sa od vývojárov Internetového obchodu Chrome vyžaduje, aby vo svojich účtoch Google povolili verifikáciu v dvoch krokoch. To by malo obmedziť prípady napadnutia účtov vývojárov, čo by zase mohlo hackerom umožniť odoslať škodlivé aktualizácie existujúcich rozšírení (alebo preniesť kontrolu nad rozšíreniami na inú spoločnosť Google účet). Google len uzákonilo rovnaké pravidlo pre vývojárov Google Playa Mozilla začala od vývojárov doplnkov Firefoxu vyžadovať používanie dvojfaktorovej autentifikácie v marci tohto roku.

Pôvodný email

Vážený vývojár,

Oznamujeme súbor objasnení pravidiel, ktorých cieľom je lepšie definovať existujúce pravidlá a riešiť nové formy zneužívania.

V priebehu rokov sme vykonali množstvo vylepšení produktov a pravidiel, aby sme zaistili, že sa ľudia pri inštalácii rozšírení v Internetovom obchode Chrome budú cítiť bezpečne. V rámci tejto práce sme aktualizovali osvedčené postupy a pomenovali nežiaduce správanie v kľúčových oblastiach, ako je bezpečnosť a dôvera. Dnes ďalej objasňujeme tri pravidlá, aby sme zachovali vysokú kvalitu rozšírení a konzistentné skúsenosti pre vývojárov:

Aktualizácia taktiky podvodnej inštalácie:

  1. Ponúkanie viacerých rozšírení v rámci toho istého postupu inštalácie nie je povolené. Podobne ani rozšírenia nemôžu rušivo zvyšovať predaj iných rozšírení alebo aplikácií. Takéto správanie porušuje naše zásady taktiky podvodnej inštalácie a zneužívania upozornení.
  2. Súbor funkcií, ktoré rozšírenia sľubujú, musí byť uvedený jasne a transparentne. Všetky hlavné a významné vlastnosti vášho rozšírenia musia byť používateľovi jasné a nesmú byť skryté v nesúvisiacom texte.
  3. Výsledok akejkoľvek interakcie používateľa by mal zodpovedať primeraným očakávaniam, ktoré boli s používateľom stanovené.
  4. Vyžadovanie nesúvisiacej akcie používateľa na prístup k inzerovanej funkcii nie je povolené.

Spam a opakujúci sa obsah:

  1. Viaceré rozšírenia s veľmi podobnou funkčnosťou, obsahom a používateľskými skúsenosťami sa považujú za opakujúce sa. Ak majú tieto rozšírenia malý objem obsahu a poskytujú rovnaký jediný účel, vývojári by mali vytvoriť jedno rozšírenie, ktoré zhromažďuje všetok obsah. Napríklad je zakázané zverejňovať viacero rozšírení tapety, ak by tieto rozšírenia poslúžili lepšie ako jedno rozšírenie.

Dvojstupňové overenie:

  1. Vývojári musia pre svoj účet Google povoliť dvojstupňové overenie, aby mohli zverejňovať nové rozšírenia alebo aktualizovať existujúce rozšírenia. Návod, ako povoliť dvojstupňové overenie, nájdete tu.

Vývojári sa tiež môžu dozvedieť viac o dnešnom usmernení v oboch našich Programové zásady a náš často kladené otázky. Tieto objasnenia pravidiel nadobudnú účinnosť 2. augusta 2021. Po tomto dátume už vývojári nebudú môcť publikovať nové alebo aktualizovať existujúce rozšírenia bez povolenia Two Krokové overenie a rozšírenia porušujúce tieto nové pravidlá môžu byť odstránené z Internetového obchodu Chrome a zdravotne postihnutých.

Ak máte nejaké otázky, môžete kontaktujte podporu pre vývojárov.

Ďakujeme vám za spoluprácu a účasť v ekosystéme rozšírenia Chrome!

– tím Internetového obchodu Google Chrome

čítaj viac