Google запретит внедрять код в процессы Chrome

Google запретит внедрять код в процессы Chrome

Google запретит внедрять код в процессы Chrome

Компания Google разработала план блокировки сторонних приложений, внедряющих код в браузер Chrome. Предполагается, что это решение может затронуть различные антивирусные продукты, так как они часто вводят код в процесс браузера для перехвата и сканирования вредоносных программ, фишинговых страниц и других угроз.

Google говорит, что эти изменения будут разбиты на три основные фазы, которые будут постепенно внедряться в течение следующих 14 месяцев.

Фаза первая

Начиная с апреля 2018 года, Chrome 66 будет отображать пользователям предупреждение, указывающее на то, что стороннее программное обеспечение внедряет код в Chrome, пользователь будет направлен на страницу обновления или удаления этого программного обеспечения.

Фаза вторая

В июле 2018 года Chrome 68 начнет блокировать стороннее программное обеспечение, внедряющее код в процессы Chrome. Если эта мера будет мешать Chrome запуститься, он разрешит инъекцию, однако отобразит пользователю предупреждение, которое поможет ему удалить программу.

Фаза третья

С января 2019 года Chrome 72 будет всегда блокировать внедрение.

Компания уточнила, что единственное исключение будет составлять код, подписанный Microsoft.

 

Google начала разворачивать новую верификацию разработчиков для Android

Google начала внедрять новую систему верификации Android-разработчиков, и в перспективе это заметно изменит жизнь тем, кто привык ставить приложения в обход Google Play. Для большинства пользователей пока ничего не меняется, но со временем Android начнёт строже проверять, кто именно выпустил APK-файл и прошёл ли разработчик подтверждение личности.

Если приложение опубликовано в Google Play и разработчик уже прошёл стандартную проверку Google, дополнительных проблем, по сути, не будет: такие приложения автоматически считаются верифицированными. Основные перемены затронут именно стороннюю загрузку.

Android начнёт проверять, привязано ли приложение к верифицированному разработчику. Если нет, установить его привычным способом уже не получится.

Пользователю придётся проходить через новый гораздо боле сложный сценарий с дополнительными шагами или использовать ADB. Google отдельно подчёркивает, что ADB по-прежнему останется рабочим вариантом для разработчиков и продвинутых пользователей.

Разворачивать новую систему компания собирается поэтапно. В апреле 2026 года на Android-устройствах начнёт появляться системный сервис Android Developer Verifier. В августе 2026 года Google планирует запустить для пользователей тот самый обновлённый механизм сторонней загрузки.

А с сентября 2026 года новые правила заработают в первых странах — Бразилии, Индонезии, Сингапуре и Таиланде. Глобальное расширение намечено уже на 2027 год и далее.

Обоснование у Google вполне ожидаемое: по внутренней оценке компании, вредоносные приложения встречаются среди загруженных сторонним методом приложений более чем в 90 раз чаще, чем в Google Play. В корпорации считают, что одна из главных причин здесь — анонимность, которая позволяет злоумышленникам снова и снова распространять опасные APK. Новая верификация и усложнённая установка как раз должны ударить по этой схеме.

RSS: Новости на портале Anti-Malware.ru