En el anterior artículo mencionamos dos de las cinco actualizaciones que Google, ahora continuamos con las siguientes:
3) Verificación obligatoria de 2 pasos para desarrolladores
El año pasado, vimos una nueva ola de ataques de phishing destinados a secuestrar extensiones de navegador populares mediante phishing, y luego actualizarlas con código malicioso y distribuirlas a sus decenas de millones de usuarios.
Bueno, la verificación en dos pasos puede evitar que eso suceda. A partir de enero, Google requerirá que los desarrolladores habiliten la verificación de dos pasos en sus cuentas de Chrome Web Store para reducir el riesgo de que los piratas informáticos se hagan cargo de sus extensiones.
«Si tu extensión se vuelve popular, puede atraer a atacantes que quieran robarla mediante el secuestro de tu cuenta, y la Verificación en dos pasos agrega una capa adicional de seguridad al requerir un segundo paso de autenticación de tu teléfono o una clave de seguridad física», dice Wagner .
4) Proceso de revisión de nuevas extensiones
Con Chrome 70, Google también comenzará a realizar una revisión más profunda de las extensiones que solicitan «permisos poderosos».
Además de esto, la compañía también comenzará a supervisar de cerca las extensiones con un código alojado de forma remota para detectar cambios maliciosos rápidamente.
5) Nueva versión de manifiesto 3 para extensiones de Chrome
Google también planea introducir una nueva versión del manifiesto de la plataforma de extensiones, la versión 3, que apunta a habilitar «garantías más sólidas de seguridad, privacidad y rendimiento».
Google presentará la versión 3 de Manifiesto en 2019, que limitará el alcance de sus API, facilitará los mecanismos de control de permisos para los usuarios y admitirá nuevas capacidades web, como los trabajadores de servicio, como un nuevo proceso en segundo plano.
Con más de 180,000 extensiones en Chrome Web Store, Google cree que estos nuevos cambios harán que navegar por la web sea más seguro para millones de usuarios.
Neothek ofrece servicios de web hosting, registro de dominios y certificados SSL y diseño de páginas web.