Найти в Дзене
Maximus

Manifest V3 Chrome 88 устанавливает строгие правила конфиденциальности для разработчиков расширений

Выпуск браузера Chrome 88 в середине января будет включать меры обеспечения конфиденциальности и безопасности, которые вызвали обеспокоенность у некоторых разработчиков в последние месяцы тестирования.
Google объявил в своем блоге, что новые ограничения, включенные в программный интерфейс Manifest V3 для его браузеров, будут налагаться на расширения, включая ограничения на количество правил,

Выпуск браузера Chrome 88 в середине января будет включать меры обеспечения конфиденциальности и безопасности, которые вызвали обеспокоенность у некоторых разработчиков в последние месяцы тестирования.

Google объявил в своем блоге, что новые ограничения, включенные в программный интерфейс Manifest V3 для его браузеров, будут налагаться на расширения, включая ограничения на количество правил, которые расширения могут выполняться при загрузке веб-страницы. Правила имеют решающее значение для популярных расширений блокировки рекламы, которые позволяют пользователям ограничивать навязчивую и надоедливую всплывающую рекламу.

Эти блокировщики рекламы использовали API, который предоставлял им «доступ к потенциально конфиденциальным данным пользователя», - заявила Google. Chrome 88 теперь будет требовать использования более ограниченного API, который, по словам Google, защитит конфиденциальность пользователей.

Расширениям Chrome разрешено использовать до 30000 правил, что кажется довольно большим числом, но, учитывая, что популярные блокировщики рекламы, такие как EasyList, используют 60000 или более правил, новые ограничения, вероятно, заставят многих разработчиков расширений либо пересмотреть свои стратегии, либо изменить свои возможности.

Команда Chrome, однако, заявляет, что услышала опасения разработчиков и попыталась их решить. Команда заявляет, что в будущей итерации браузера Chrome 89 порог правил поднимется до 300 000.

«Мы считаем, что расширения должны быть надежными по умолчанию, поэтому мы потратили этот год на то, чтобы сделать расширения безопаснее для всех», - говорится в сообщении Google в среду. «После тщательного изучения проблем, поднятых блокировщиками контента и сообществом, мы считаем, что большинство из этих проблем были решены или будут решены», - заявила Microsoft.

Новые правила коснутся и других основных браузеров. Microsoft Edge, Opera и Vivaldi также используют открытый исходный код Chromium и, как ожидается, будут поддерживать интерфейс Manifest V3.

Manifest V3 также запретит использование удаленно размещенного кода. Google заявляет, что вредоносный код, загруженный после установки, позволил злонамеренным разработчикам обойти инструменты проверки на вредоносное ПО. По заявлению Google, новое ограничение позволяет быстрее и тщательнее проверять заявки на расширение.

Проблема была серьезной: недавно Google сообщил, что ежемесячно блокирует около 1800 вредоносных загрузок. Google утроила количество инженеров, которым поручено выявлять нарушения расширений, и в четыре раза увеличила количество специалистов по проверке приложений.

Дальнейшие изменения произойдут позже в следующем году. Команда Chrome заявляет, что пользователи получат больший контроль над личными данными, собираемыми расширениями. Расширения должны будут включать раздел «Правила конфиденциальности» в Интернет-магазине Chrome, в котором перечислены данные, которые расширение будет собирать. Пользователям будет разрешено выбрать или отказаться во время установки. Кроме того, расширениям больше не будет разрешено обновлять код через сторонние сайты. Скорее всего, обновления должны выполняться через Интернет-магазин Chrome.

Не все довольны Manifest V3, несмотря на попытки Google найти компромисс.

«Основная жертва Manifest V3 - инновации, - сказал Андрей Мешков, соучредитель и технический директор расширения AdGuard для блокировки рекламы. Он сказал, что его компания и другие стремились повысить эффективность своих продуктов с помощью ИИ, но ограничения Manifest ограничат их усилия.

«Это уже не так актуально. Теперь Chrome, Safari и Edge диктуют, что можно или нельзя заблокировать и как это делать».

Интернет-магазин Chrome начнет принимать расширения, соответствующие правилам Manifest V3, в середине января. Пользователи могут экспериментировать с просмотром Manifest V3 с доступной сейчас бета-версией Chrome 88.