שינויים באירוח Chrome 33

בעקבות הפוסט בבלוג בנושא הגנה על משתמשי Windows מפני תוספים זדוניים, אנחנו אוכפים את השינויים הבאים החל מגרסת בטא 33 של Chrome ומערוצים יציבים של Windows:

מה ההיגיון מאחורי המדד הזה?

אפשר לעיין במאמר בנושא הגנה על משתמשי Windows מפני תוספים זדוניים.

מה צריך לעשות לגבי תוספים שמתארחים כרגע מחוץ לחנות האינטרנט של Chrome, ועד מתי?

אם התוספים שלכם מתארחים כרגע מחוץ לחנות האינטרנט של Chrome, מומלץ להעביר אותם לחנות האינטרנט של Chrome בהקדם האפשרי. השינויים שלמעלה כבר בתוקף ב-Chrome 33 בטא ל-Windows, וייכנסו לתוקף ב-Chrome 33 יציב ל-Windows (בסביבות סוף פברואר 2014). אחרי שתעבירו את התוספים לחנות האינטרנט של Chrome, לא תהיה לכך השפעה על המשתמשים שלכם, והם יוכלו להמשיך להשתמש בתוסף כאילו לא קרה כלום. אם אתם מעבירים את התוספים שלכם לחנות האינטרנט של Chrome, כדאי להתחיל לבדוק אותם ב-Chrome 33 באופן מיידי.

מה יקרה אם אעביר את התוסף לחנות האינטרנט של Chrome בעתיד? האם כל המשתמשים שלי יאבדו את הגישה?

המשתמשים יראו שהתוספים שלהם שלא מחנות האינטרנט מושבתים באופן סופי אחרי שהאכיפה תושק ב-Chrome 33 stable/beta ל-Windows. עם זאת, אם התוסף יועבר לחנות האינטרנט של Chrome אחרי ההשקה, המשתמשים יוכלו להפעיל אותו באופן ידני בדף ההגדרות של התוספים (chrome://extensions) או בדף התוסף בחנות האינטרנט של Chrome.

מה קורה אם אני רוצה להגביל את הגישה למשתמשים מסוימים או למנוע את הוספת התוסף שלי לרשימה בחנות האינטרנט של Chrome?

אפשר להגביל את הגישה לתוסף על ידי הגבלת הנראות שלו למשתמשי בדיקה מהימנים או על ידי הסרת התוסף מחנות האינטרנט של Chrome.

אילו מערכות הפעלה וערוצי Chrome מושפעים מהשינוי הזה?

השינויים חלים רק על ערוצי בטא ויציבים של Windows החל מגרסה Chrome 33.

האם השינוי הזה ישפיע על היכולת שלי לפתח תוספים ב-Windows?

לא. עדיין אפשר לטעון תוספים לא ארוזים במצב פיתוח ב-Windows. בנוסף, אפשר להמשיך לפתח תוספים בערוץ הפיתוח של Chrome או בגרסת Canary, שבהם השינויים האלה לא חלים.

איך אפשר להפיץ את התוסף אם אי אפשר להעלות אותו לחנות האינטרנט של Chrome מסיבות שקשורות למדיניות?

השינויים האלה חלים רק על ערוצי בטא ויציבים של Windows. משתמשים שרוצים להוריד תוספים שלא מתארחים בחנות האינטרנט של Chrome יכולים לעשות זאת בערוצי הפיתוח או Canary של Chrome ב-Windows או בכל ערוצי Chrome במערכות הפעלה אחרות.

למה אי אפשר לפתור את הבעיה הזו באמצעות הגדרה או אפשרות לטעינת תוספים שלא מתארחים בחנות האינטרנט של Chrome?

בניגוד למערכות הפעלה מודרניות לנייד, Windows לא מפעילה אפליקציות בסביבת ארגז חול. לכן לא נוכל להבחין בין משתמש שמביע הסכמה להגדרה הזו לבין אפליקציית נייטיב זדונית שמבטלת את ההגדרה של המשתמש.

אילו אפשרויות פריסה נתמכות לתוספים אחרי השינוי הזה?

בנוסף להתקנת תוספים מחנות האינטרנט של Chrome, האפשרויות הבאות לפריסה ייתמכו:

  • ב-OSX וב-Linux, אפשר להתקין תוספים באמצעות קובץ JSON של העדפות.
  • ב-Windows, אפשר להתקין תוספים דרך הרישום של Windows. במאגר הנתונים של Windows, מוודאים שמפתח הרישום update_url מצביע על כתובת ה-URL הבאה: https://clients2.google.com/service/update2/crx. הוצאנו משימוש התקנות מקומיות של קובצי ‎ .crx דרך מפתח רישום הנתיב. שימו לב שאפשרות הפריסה הזו פועלת רק לתוספים שמארחים בחנות האינטרנט של Chrome, וכתובת ה-URL של העדכון לא יכולה להפנות למארח אחר מלבד https://clients2.google.com/service/update2/crx.
  • במהדורות Enterprise, נמשיך לתמוך במדיניות קבוצתית להתקנת תוספים, ללא קשר למיקום האירוח של התוספים. שימו לב: כדי שהעברת מדיניות GPO תהיה יעילה, המחשב של המשתמש צריך להצטרף לדומיין.

יש עוד דברים שחשוב לדעת לגבי תוספים שתלויים בקובץ בינארי של אפליקציית נייטיב?

בעבר, כשהיה אפשר להשתמש בתוספים שלא זמינים בחנות, היה אפשר לעדכן את הקבצים הבינאריים של אפליקציית הצד השלישי ואת התוסף שהותקן בשיטת Sideloading באופן סינכרוני. עם זאת, תוספים שמארחים בחנות האינטרנט של Chrome מתעדכנים באמצעות מנגנון העדכון של Chrome, שהמפתחים לא שולטים בו. מפתחי תוספים צריכים להיזהר כשמעדכנים תוספים שיש להם תלות בקובץ הבינארי של אפליקציית נייטיב (לדוגמה, תוספים שמשתמשים בהעברת הודעות מקורית או תוספים מדור קודם שמשתמשים ב-NPAPI).

מה יראו המשתמשים כשהתוסף שלהם מחוץ לחנות יושבת כתוצאה מההשקה הזו?

הם יקבלו התראה עם הכיתוב 'התוספים החשודים הושבתו' וקישור למאמר התמיכה הבא.

למה מופיע בועה עם הכיתוב 'השבתת תוספים במצב פיתוח' כשמטעינים תוסף לא ארוז בערוצים יציבים ובטא של Windows?

אנחנו לא רוצים שמצב הפיתוח ישמש כווקטור תקיפה להפצת תוספים זדוניים. לכן אנחנו מודיעים למשתמשים על תוספים במצב פיתוח בערוצי Windows יציבים/בטא, ומאפשרים להם להשבית את התוספים האלה.