ニュース
Google、拡張機能のアクセス管理を「Chrome 70」に追加 ~開発者は2段階認証が必須へ
レビュープロセスの強化やコードの難読化禁止、新しいマニフェストファイルの導入も
2018年10月2日 13:04
「Google Chrome」に初めて“拡張機能”の仕組みが導入されて、早や10年近くが経過した。現在“Chrome ウェブストア”で公開されている拡張機能は180,000以上を数え、デスクトップ版「Google Chrome」ユーザーの約半数が拡張機能を利用している。「Google Chrome」にとって、拡張機能はもはや不可欠な存在と言えるだろう。しかし、その一方で拡張機能がユーザーのプライバシーを脅かすケースが頻発している。人気拡張機能「Stylish」で閲覧履歴の収集が発覚し、ストアから削除されたのは記憶に新しい。
こうしたプライバシーの侵害を防止するため、米Googleは10月1日(現地時間)、新しい防止策を講じることを発表した。詳細は公式ブログ“Chromium Blog”で確認できる。
ユーザーによるアクセス権限
拡張機能を「Google Chrome」へインストールする際、ユーザーは拡張機能が要求する権限をダイアログで確認することができる。しかし、“アクセスしたウェブサイト上にある自分の全データの読み取りと変更”といった権限は強力すぎて、一旦許可するとユーザー側でコントロールするのが難しかった。
「Google Chrome 70」ではこの問題が改善。拡張機能がアクセスできるデータをユーザー側で制限できるようになる。拡張機能のボタンをクリックしたときだけ、特定のサイトのみ――といったアクセス制限を拡張機能に加えることができる。たとえば、特定のサイトの使い勝手を高める拡張機能に“すべてのデータ”へのアクセス権を与える必要はない。アクセス権限を制限しておけば、万が一拡張機能が乗っ取られたり、悪意あるふるまいを行うようになっても、被害を最小限に抑えることができるだろう。
レビュープロセスの強化、難読化の禁止
また、“Chrome ウェブストア”でのレビューも強化される。たとえば、強力な権限を要求する拡張機能では追加のコンプライアンスレビューが実施されるほか、リモートでホストされたコードを利用する拡張機能には継続的な監視が行われる。開発者にとっては負担となるが、過剰な権限を要求しない、すべてのコードをパッケージに含めるといった方法でレビューにかかる時間を最小限に抑えることができる。
さらに、本日より難読化されたコードを含む拡張機能が“Chrome ウェブストア”で許可されなくなった。このルールは既存の拡張機能にも順次適用され、来年1月上旬には“Chrome ウェブストア”から削除されるという。
同社によると、ポリシー違反の拡張機能でコードの難読化を実施しているのは70%にも上るとのこと。難読化は悪意のあるコードを隠ぺいするために利用されていることが多く、レビュープロセスにも不要な負担を強いる。
ただし、コードサイズの縮小・実行速度の向上を目的とした“ミニファイ(minify)”は許容される。詳しくは同社の開発者ドキュメントを参照のこと。
2段階認証と新しいマニフェスト
加えて、来年からは“Chrome ウェブストア”のデベロッパーアカウントでは2段階認証プロセスへの登録が義務化される。これはアカウントの盗難により、ユーザーに悪意ある拡張機能が配布される事故を防ぐためだ。
また、新しい拡張機能マニフェストの形式(Manifest v3)が2019年に導入される。v3のマニフェストではアクセス権限の細分化とユーザーによるアクセス権限管理を考慮した変更が実施される。また、新しいWeb標準技術をサポートするための近代化も行われるという。
Amazon 売れ筋ランキング
Apple 2024 MacBook Air M3チップ搭載13インチノートブック: 13.6インチLiquid Retina ディスプレイ, 8GB ユニファイドメモリ, 256GB SSD ストレージ, バッ クライトキーボード, 1080p FaceTime HD カメラ, Touch ID。iPhone や iPad との連係 機能, ミッドナイト
¥153,333
2022 13インチMacBook Air: 8コアCPUと8コアGPUを搭載したApple M2チップ, 256GB SSD - ミッドナイト
¥164,800
ESBOOKノートパソコン 【Windows 11 Pro搭載】【MS Office 2019搭載】(Word、Excel、PowerPointなど利用可能) 14インチIPS液晶/1920×1080FHDディスプレイ カメラ付き 大画面/薄型PCノート高性能CPU /初期設定不要/6GBメモリ/無線LAN対応 /大容量SSD/8時間連続使用/初心者向け・学生向け・在宅勤務・Zoom /ワイヤレスマウス付き/日本語キーボードフィルム付き (64G+128G SSD, ローズゴールド)
¥35,999
tomtoc 360°保護 15.6インチ パソコンケース 15.6型 Dell Inspiron 3501/NEC Lavie Direct N15 / ASUS TUF Gaming A15/Lenovo HP dynabook対応 全方位耐衝撃 ノートPCケース スリーブ ラップトップインナーバッグ 軽量 撥水加工 ブラック
¥3,290
【公式】 富士通 ノートパソコン FMV LIFEBOOK WAA/J1 (MS Office 2021/Win 11/15.6型/AMD Ryzen 5/16GB/SSD 512GB/スーパーマルチドライブ) AHシリーズ FMVWJ1AA53_AZ
¥109,800
Robloxギフトカード - 800 Robux 【限定バーチャルアイテムを含む】 【オンラインゲームコード】 ロブロックス | オンラインコード版
¥1,200
Microsoft 365 Personal 1年版|オンラインコード版|Win/Mac/iPad|インストール台数無制限(同時使用可能台数5台)
¥13,545
Microsoft Office Home & Business 2021(最新 永続版)|オンラインコード版|Windows11、10/mac対応|PC2台
¥39,982
Windows 11 Home 日本語版
¥19,280
ファイナルファンタジーXIV: 黄金のレガシー【Amazon.co.jp限定】オリジナル壁紙 配信|Win対応|オンラインコード版
¥4,200
生成AIパスポート公式テキスト 第2版
¥1,766
GPTs仕事術:専用カスタムChatGPTにタスクを丸投げ自動化する!: 2024年1月「GPTストア」対応!もう面倒なプロンプトは不要。簡単な命令でお仕事Botを使う・作る・公開して稼ぐ! ChatGPTでビジネスが加速するAI仕事術 (エクセル兄さん出版)
¥480
今すぐ無料で始めるPython AIプログラミング入門: Google ColabとOpenAI APIを使ってほぼコピペでAIチャットボットを作ろう Pythonエンジニア部
¥299
Python in Excel仕事術:コピペで使える!明日から役立つ16のケース集: エクセル作業を加速するマクロ顔負けの自動化 (エクセル兄さん出版)
¥240
【超最新版】Midjourney(ミッドジャーニー) パーフェクトガイドブック : すべての機能と使い方をやさしく完全解説!大量のプロンプト集も公開!ニジジャーニー(Niji)対応!便利な外部ツールからAIの著作権問題まで網羅した決定版!
¥980
Kindle Paperwhite シグニチャー エディション (32GB) 6.8インチディスプレイ ワイヤレス充電対応 明るさ自動調節機能つき 広告なし ブラック
¥21,980
Kindle Paperwhite (16GB) 6.8インチディスプレイ 色調調節ライト搭載 広告なし ブラック
¥19,980
Kindle (16GB) 6インチディスプレイ 電子書籍リーダー デニムブルー 広告なし
¥14,980
Kindle Scribe キンドル スクライブ (16GB) 10.2インチディスプレイ Kindle史上初の手書き入力機能搭載 スタンダードペン付き
¥47,980
BOOX GoColor7 (ブラック)
¥49,800
窓の杜をフォローして最新記事をチェック!