در ادامه پست وبلاگ ما در مورد محافظت از کاربران ویندوز در برابر برنامههای افزودنی مخرب ، تغییرات زیر را از Chrome 33 بتا و کانالهای پایدار برای Windows اعمال میکنیم:
- کاربران فقط میتوانند برنامههای افزودنی میزبانی شده در فروشگاه وب Chrome را نصب کنند، به جز نصبهایی که از طریق خطمشی سازمانی یا حالت برنامهنویس انجام میشود.
- برنامههای افزودنی که قبلاً نصب شدهاند، اما در فروشگاه وب Chrome میزبانی نشدهاند، به سختی غیرفعال میشوند (یعنی کاربر نمیتواند این برنامههای افزودنی را دوباره فعال کند)، به جز نصبهایی که از طریق خطمشی سازمانی یا حالت برنامهنویس انجام میشوند.
دلیل این اقدام چیست؟
به محافظت از کاربران ویندوز در برابر برنامه های افزودنی مخرب مراجعه کنید.
برای برنامههای افزودنی که در حال حاضر در خارج از فروشگاه وب Chrome میزبانی میشوند، چه کاری باید انجام شود و تا کی؟
اگر برنامههای افزودنی شما در حال حاضر خارج از فروشگاه وب Chrome میزبانی میشوند، باید در اسرع وقت آنها را به فروشگاه وب Chrome منتقل کنید. تغییرات فوق در حال حاضر روی Chrome 33 Beta برای Windows اعمال میشوند و در Chrome 33 stabil for Windows (حدود پایان فوریه 2014) اعمال خواهند شد. هنگامی که برنامههای افزودنی خود را به فروشگاه وب Chrome منتقل میکنید، تأثیری بر کاربران شما نخواهد داشت، زیرا همچنان میتوانند از برنامه افزودنی شما استفاده کنند، گویی چیزی تغییر نکرده است. اگر برنامههای افزودنی خود را به فروشگاه وب Chrome منتقل میکنید، فوراً آزمایش را با Chrome 33 شروع کنید.
اگر در آینده برنامه افزودنی را به فروشگاه وب Chrome منتقل کنم، چه اتفاقی میافتد؟ آیا همه کاربرانم را از دست خواهم داد؟
به محض اینکه این قانون در Chrome 33 stabil/beta برای Windows اجرا شود، پسوندهای خارج از فروشگاه خود را به سختی غیرفعال خواهند کرد. با این حال، اگر برنامه افزودنی پس از عرضه به فروشگاه وب Chrome منتقل شود، کاربران میتوانند به صورت دستی افزونه منتقل شده را از صفحه تنظیمات برنامههای افزودنی (chrome://extensions) یا از فهرست فروشگاه وب Chrome فعال کنند.
اگر بخواهم دسترسی به کاربران خاصی را محدود کنم یا از فهرست شدن برنامه افزودنی خود در فروشگاه وب Chrome جلوگیری کنم، چه؟
میتوانید با محدود کردن قابلیت مشاهده آن به آزمایشکننده معتمد یا با خارج کردن فهرست برنامه افزودنی از فروشگاه وب Chrome، دسترسی به برنامه افزودنی خود را محدود کنید.
کدام سیستم عامل ها و کانال های کروم تحت تأثیر این تغییر قرار می گیرند؟
این تغییرات فقط برای کانالهای پایدار ویندوز و کانالهای بتا که با Chrome 33 شروع میشوند، مؤثر است.
آیا این بر توانایی من برای توسعه برنامه های افزودنی خود در ویندوز تأثیر می گذارد؟
خیر. همچنان میتوانید برنامههای افزودنی بدون بستهبندی را در حالت برنامهنویس در ویندوز بارگیری کنید. همچنین، میتوانید به توسعه برنامههای افزودنی در کانال Chrome Dev/Canary ادامه دهید، جایی که این تغییرات مؤثر نیستند.
اگر به دلایل خطمشی نتوانم آن را در فروشگاه وب Chrome آپلود کنم، چگونه میتوانم برنامه افزودنی خود را توزیع کنم؟
این تغییرات فقط در کانال های پایدار و بتا ویندوز موثر است. کاربرانی که میخواهند افزونههایی را دریافت کنند که در فروشگاه وب Chrome میزبانی نمیشوند، میتوانند این کار را در کانالهای Chrome dev/canary در ویندوز یا در همه کانالهای Chrome در سایر سیستمعاملها انجام دهند.
چرا با داشتن یک تنظیم/گزینه برای بارگیری افزونههایی که در فروشگاه وب Chrome میزبانی نمیشوند، این مشکل حل نمیشود؟
برخلاف سیستمعاملهای مدرن موبایل، ویندوز از برنامههای سندباکس استفاده نمیکند. بنابراین ما نمیتوانیم بین کاربری که این تنظیمات را انتخاب میکند و یک برنامه بومی مخرب که تنظیمات کاربر را لغو میکند، تفاوت قائل شویم.
گزینه های استقرار پشتیبانی شده برای برنامه های افزودنی پس از این تغییر چیست؟
به غیر از کاربرانی که برنامههای افزودنی را از فروشگاه وب Chrome نصب میکنند، گزینههای استقرار زیر پشتیبانی خواهند شد:
- برای OSX و Linux، برنامههای افزودنی را میتوان از طریق یک فایل ترجیحی JSON نصب کرد.
- برای ویندوز، برنامه های افزودنی را می توان از طریق رجیستری ویندوز نصب کرد. در رجیستری ویندوز، مطمئن شوید که کلید رجیستری update_url به نشانی اینترنتی زیر اشاره دارد: https://clients2.google.com/service/update2/crx . نصبهای crx. محلی از طریق کلید رجیستری مسیر منسوخ شدهاند. توجه داشته باشید که این گزینه استقرار فقط برای برنامههای افزودنی میزبان فروشگاه وب Chrome کار میکند و update_url نمیتواند به میزبان دیگری غیر از https://clients2.google.com/service/update2/crx اشاره کند.
- برای Enterprises، ما به حمایت از خط مشی گروه برای نصب برنامههای افزودنی، صرف نظر از جایی که برنامههای افزودنی میزبانی میشوند، ادامه خواهیم داد. توجه داشته باشید که ماشین کاربر باید به یک دامنه بپیوندد تا سیاست GPO موثر باشد.
آیا ملاحظات دیگری برای برنامه های افزودنی که به یک باینری برنامه بومی وابسته هستند وجود دارد؟
پیش از این، زمانی که افزونههای خارج از فروشگاه پشتیبانی میشد، میتوان باینریهای برنامه شخص ثالث و افزونه جانبی بارگذاری شده را در lockstep بهروزرسانی کرد. با این حال، برنامههای افزودنی میزبانی شده در فروشگاه وب Chrome از طریق مکانیسم بهروزرسانی کروم که توسعهدهندگان آن را کنترل نمیکنند، بهروزرسانی میشوند. توسعهدهندگان برنامههای افزودنی باید مراقب بهروزرسانی افزونههایی باشند که به باینری برنامه بومی وابسته هستند (برای مثال، برنامههای افزودنی با استفاده از پیامهای بومی یا پسوندهای قدیمی با استفاده از NPAPI ).
هنگامی که برنامه افزودنی خارج از فروشگاه آنها در نتیجه این عرضه غیرفعال شود، کاربران چه خواهند دید؟
آنها اعلانی دریافت خواهند کرد که می گوید: "برنامه های افزودنی مشکوک غیرفعال شده است" با پیوندی به مقاله پشتیبانی زیر.
چرا هنگام بارگیری یک برنامه افزودنی بدون بسته بندی در کانال های پایدار/بتای ویندوز، حباب «غیرفعال کردن برنامه های افزودنی حالت توسعه دهنده» را می بینم؟
ما نمی خواهیم حالت توسعه دهنده به عنوان یک بردار حمله برای گسترش برنامه های افزودنی مخرب استفاده شود. از این رو، ما به کاربران در مورد پسوندهای حالت توسعه دهنده در کانال های پایدار/بتا ویندوز اطلاع می دهیم و به آنها گزینه ای برای غیرفعال کردن این افزونه ها می دهیم.