您现在的位置是:首页 > 互联网 > 正文

谷歌威胁要通过欺骗性策略拒绝安装Chrome扩展程序

发布时间:2022-07-05 07:20:01编辑:来源:

谷歌再次打击欺骗性的Chrome扩展程序安装实践。该浏览器制造商昨天列出了扩展开发者必须遵循的新规则,或者面临将其扩展程序从官方Chrome网上应用店中删除的可能性。

这些新规则在去年之后出现,Google禁止通过第三方网站(称为内联安装)安装Chrome扩展程序,并将安装过程仅限于访问扩展程序官方Chrome网上应用店页面的​​用户。

阻止从第三方网站安装Chrome扩展程序的决定减少了恶意扩展程序的数量,但还不够。

恶意Chrome扩展程序的开发人员只是转而使用新策略诱骗用户安装恶意扩展程序。

新规则

但昨天,谷歌宣布计划删除所有滥用以下策略的Chrome扩展程序,诱骗用户按下“添加到Chrome”按钮:

没有明确“披露”的扩展程序可以通过安装Chrome扩展程序向用户解释他们可以期待的内容。

对扩展目的使用误导性披露或解释的扩展。

隐藏公开文本(扩展名的目的)在大块文本中,在页面下方,或使用使公开不可读的文本和字体。

使用误导性的互动元素(如按钮或表单)诱使用户相信他们正在采取行动,但他们不知道,他们实际上正在安装Chrome扩展程序。

使用iframe仅显示远程站点上扩展程序的WebStore页面的一部分,足以触发扩展程序安装,但也足以显示误导性文本,覆盖原始ChromeWebStore说明。

谷歌添加了最后一条规则,因为最近几个月的许多诈骗网站滥用了这种策略,并使用iframe将扩展程序的合法网上商店页面嵌入到具有误导性描述的网站上。

“[Chrome网上应用店]窗口的大小应使用户可以轻松查看扩展程序列表中的所有内容,而不仅仅是标题和”添加到Chrome“按钮,”Google表示。

“不幸的是,我们看到不好的演员使列表窗口变小,以诱骗用户安装扩展程序。”

打击误导性营销

此外,谷歌也在打击那些运行误导性营销活动的扩展程序开发人员,即使用户最终登陆官方Chrome网上应用店,其中列出了有关扩展程序的正确信息。

谷歌表示,扩展开发人员负责使用准确的信息推广他们的工具。

此外,允许附属机构和其他合作伙伴使用误导性策略宣传扩展程序的扩展程序开发人员也会看到他们的扩展程序已从Chrome网上应用店中删除,即使他们自己并未采用欺骗性策略。

“扩展程序必须以负责任的方式进行营销,并且由开发人员确保扩展程序的所有部分和所有安装流程都符合我们的所有计划政策。我们将从Chrome网上应用店中删除扩展程序,无论开发人员是否为承包商或附属公司采取欺骗性的安装策略,“谷歌说。

该浏览器制造商表示,根据侵权扩展程序违规的严重程度,它会发送警告电子邮件,或者继续立即从Chrome网上应用店中删除该扩展程序,并在用户的浏览器中禁用该扩展程序。

标签:

上一篇
下一篇

最新文章