查看原文
其他

谷歌明年将开始禁止 Chrome 浏览器植入第三方软件

2017-12-04 看雪翻译小组 看雪学院

谷歌计划于接下来的14个月分三个阶段阻止第三方软件在Chrome浏览器中注入代码。

 

此举影响最大的是杀毒软件和其他安全产品。因为为了拦截恶意软件、钓鱼网站和其他危险,杀毒软件通常会将代码注入进浏览器本地进程。


三个阶段分别为:

 

第一阶段:
2018年4月,Chrome66 将可以再网页崩溃后对用户发出警告,告知用户其他软件正在Chrome中注入代码,并指导用户更新或移除该软件。

 

 

第二阶段:

 

2018年7月,Chrome68阻止第三方软件将代码注入进入Chrome进程。如果从一开始就开始阻止Chrome,Chrome会重启并允许注入,与此同时,提示用户如何移除该软件。

 

第三阶段:
2019年七月,Chrome72会永久阻止代码注入。

 

Google Chrome的 Canary版本仍然处于64版本,而稳定的Chrome浏览器是在62版本。

 

唯一不受Google此项新政策影响的是微软签名的代码、协助有障碍人士进行浏览的辅助软件和IME打字辅助软件。


Windows浏览器上三分之二的Chrome将受到影响


来自Chrome团队的安全研究员称三分之二的Windows Chrome用户都装有会向Chrome注入代码的应用,这些浏览器崩溃的几率会增长15%。

 

Chrome建议软件供应商更新他们的编码方式,合理利用Chrome的新特性,如浏览器扩展或本地消息API,放弃传统的代码注入方式。另外,谷歌还公布了 Chrome Beta 供开发者们进行测试。

 

来源:bleepingcomputer

本文由看雪翻译小组 哆啦咪 编译


往期热门内容推荐

更多安全资讯,戳左下角“阅读原文”查看!


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存