บริษัทยักษ์ใหญ่แห่งเว็บจะเสริมความแข็งแกร่งให้กับขั้นตอนการตรวจสอบใน Chrome เว็บสโตร์ และเทคนิคการห้ามสร้างความสับสนให้กับโค้ด ผู้ใช้ยังสามารถจำกัดสิทธิ์การเข้าถึงส่วนขยายบางอย่างได้ด้วยตนเอง
ด้วยการอ้างอิงส่วนขยายมากกว่า 180,000 รายการ Chrome เว็บสโตร์จึงประสบความสำเร็จอย่างไม่ต้องสงสัย น่าเสียดายที่อันนี้ดึงดูดแฮกเกอร์ด้วย ส่วนขยายที่เป็นอันตรายมักพบในร้านแอปพลิเคชันนี้ ซึ่งบังคับให้ Google ทำความสะอาดในภายหลัง เมื่อเดือนเมษายนปีที่แล้ว นักวิจัยด้านความปลอดภัยระบุตัวการจำลองส่วนขยายที่มีอยู่ซึ่งในความเป็นจริงแล้วทำให้สามารถสร้างบอทเน็ตได้ ในปี 2560 แฮกเกอร์สามารถออนไลน์ได้แบบจำลองของ AdBlock Plusซึ่งแทนที่จะลบโฆษณาออกจากเว็บไซต์กลับเพิ่มเข้าไป
ด้วย Chrome 70 ซึ่งขณะนี้อยู่ในรุ่นเบต้า เทคนิคเหล่านี้จะยากขึ้นในการบรรลุผล ในกโพสต์ในบล็อกGoogle อธิบายว่าผู้ใช้จะสามารถจำกัดการทำงานของส่วนขยายได้ การเปิดเมนูบริบทของส่วนขยายเพื่อระบุการอนุญาตการอ่านและเขียนก็เพียงพอแล้ว สิ่งนี้อาจมอบให้กับทุกไซต์ แต่ยังอาจจำกัดอยู่เพียงไซต์หนึ่งหรือหลายไซต์ที่กำหนดโดยผู้ใช้ การอนุญาตอาจต้องคลิกเมาส์ด้วย

นอกจากนี้ Google จะเสริมความแข็งแกร่งให้กับขั้นตอนการยืนยันสำหรับส่วนขยายที่ต้องการสิทธิ์การเข้าถึงที่กว้างขวางหรือใช้รหัสที่โฮสต์บนเซิร์ฟเวอร์ของบุคคลที่สาม ในทำนองเดียวกัน เว็บยักษ์ได้ตัดสินใจที่จะห้ามในอนาคตเทคนิคการทำให้โค้ดสับสน ซึ่งนักพัฒนาบางรายใช้เพื่อปกป้องงานดิจิทัลของตน แต่ยังอนุญาตให้แฮกเกอร์ซ่อนฟังก์ชันที่เป็นอันตรายได้ สุดท้ายนี้ เริ่มตั้งแต่ปี 2019 นักพัฒนาส่วนขยายของ Chrome จะต้องเปิดใช้งานการตรวจสอบสิทธิ์ที่เข้มงวด เพื่อหลีกเลี่ยงการแฮ็กบัญชี Chrome เว็บสโตร์ให้มากที่สุด
🔴 เพื่อไม่ให้พลาดข่าวสารจาก 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-