其他
谷歌明年将开始禁止 Chrome 浏览器植入第三方软件
谷歌计划于接下来的14个月分三个阶段阻止第三方软件在Chrome浏览器中注入代码。
此举影响最大的是杀毒软件和其他安全产品。因为为了拦截恶意软件、钓鱼网站和其他危险,杀毒软件通常会将代码注入进浏览器本地进程。
三个阶段分别为:
第一阶段:
2018年4月,Chrome66 将可以再网页崩溃后对用户发出警告,告知用户其他软件正在Chrome中注入代码,并指导用户更新或移除该软件。
第二阶段:
2018年7月,Chrome68阻止第三方软件将代码注入进入Chrome进程。如果从一开始就开始阻止Chrome,Chrome会重启并允许注入,与此同时,提示用户如何移除该软件。
第三阶段:
2019年七月,Chrome72会永久阻止代码注入。
Google Chrome的 Canary版本仍然处于64版本,而稳定的Chrome浏览器是在62版本。
唯一不受Google此项新政策影响的是微软签名的代码、协助有障碍人士进行浏览的辅助软件和IME打字辅助软件。
Windows浏览器上三分之二的Chrome将受到影响
来自Chrome团队的安全研究员称三分之二的Windows Chrome用户都装有会向Chrome注入代码的应用,这些浏览器崩溃的几率会增长15%。
Chrome建议软件供应商更新他们的编码方式,合理利用Chrome的新特性,如浏览器扩展或本地消息API,放弃传统的代码注入方式。另外,谷歌还公布了 Chrome Beta 供开发者们进行测试。
来源:bleepingcomputer
本文由看雪翻译小组 哆啦咪 编译
往期热门内容推荐
更多安全资讯,戳左下角“阅读原文”查看!