Google hævder, at det saboterer adblockers for din egen sikkerhed

Ikon for læsetid 3 min. Læs


Læsere hjælper med at understøtte MSpoweruser. Vi får muligvis en kommission, hvis du køber via vores links. Værktøjstip-ikon

Læs vores oplysningsside for at finde ud af, hvordan du kan hjælpe MSPoweruser med at opretholde redaktionen Læs mere

Google Sikkerhedsbloggen har vadet ind i kontroversen om Googles ændringer af Web Request API og maler det som en del af den kamp, ​​Google engagerer sig i for at holde webbrugere sikre.

Google forklarede, at de har kæmpet en stille kamp mod ondsindede udvidelsesudviklere og blokeret 1,800 ondsindede udvidelsesuploads om måneden til deres udvidelsesbutik, og at de har været nødt til at øge deres ingeniørteam for udvidelsesmisbrug med 300 % og et antal anmeldere med 400 % for nylig som svar.

Dette har haft en vis succes, hvor antallet af ondsindede installationer er faldet med 89 % siden begyndelsen af ​​2018. Google mente dog i sidste ende, at de var nødt til at give udvidelser mindre adgang til brugerdata, hvilket betød ændringer i Web Request API, som sætter udvidelser op. som mænd i midten, hvilket giver udvidelser mulighed for at behandle websider, før de gengives af browseren.

Googles nye Declarative Net Request API ville give udvidelser mulighed for at give behandlingsregler til browseren, som de ville implementere uden at tillade udvidelser at røre websidedata.

Google noter:

Dette har været en kontroversiel ændring, siden Web Request API bruges af mange populære udvidelser, herunder annonceblokkere. Vi forhindrer ikke udviklingen af ​​annonceblokkere eller forhindrer brugere i at blokere annoncer. I stedet vil vi hjælpe udviklere, herunder indholdsblokkere, med at skrive udvidelser på en måde, der beskytter brugernes privatliv.
Vi forstår, at disse ændringer vil kræve, at udviklere opdaterer den måde, hvorpå deres udvidelser fungerer. Vi mener dog, at det er det rigtige valg at give brugerne mulighed for at begrænse de følsomme data, de deler med tredjeparter, samtidig med at de giver dem mulighed for at sammensætte deres egen browsingoplevelse. Vi fortsætter med at iterere på mange aspekter af Manifest V3-designet og arbejder sammen med udviklerfællesskabet for at finde løsninger, der både løser de use cases, udvidelser har i dag, og holder vores brugere sikre og i kontrol.

Selvom Googles implementering virker mere sikker, er den klart mindre kraftfuld end at have udvidelser, der arbejder direkte med dataene, og antyder, at Google føler, at brugere ikke skal kunne stole på virksomheder med millioner af brugere såsom UBlock eller Adblock Plus med deres data. Det repræsenterer i realiteten lukningen af ​​det engang åbne browser-økosystem, og man kan kun spekulere på, hvilken klasse af udvidelser, der næste gang vil lide? Har vi virkelig brug for 3. parts adgangskodeadministratorer, for eksempel, når Google selv kan passe på dine følsomme data?

Et af de vigtigste forsvar mod monopolanklager for browserudviklere har været de lave omkostninger ved at skifte. Det er stadig uvist, at Google lukker browserens økosystem vil være nok til at få brugerne til at drage fordel af denne funktion.

Tak, Leo til spidsen.

Mere om emnerne: Adblock, Chrome, Google