Google recherche les extensions Chrome qui demandent trop de données et envisage de les supprimer très prochainement du Chrome Web Store.
Google demande que toute extension demandant du contenu fourni par l'utilisateur ou un accès aux communications publie sa politique de confidentialité avant le 15 octobre. Dans le passé, cela n'était exigé que des développeurs qui demandent l'accès à des données utilisateur personnelles ou sensibles, mais l'idée a toujours existé. été considéré comme la meilleure pratique pour les développeurs Web sur le navigateur Chrome.
Connexes: meilleur navigateur Web
Les développeurs devront sécuriser les données des utilisateurs avec la cryptographie moderne et expliquer pourquoi ils ont même besoin de ces informations en premier lieu. Ils doivent également décrire comment ils envisagent d'utiliser les données et où elles seront partagées, le cas échéant.
Les extensions qui utilisent l'API Google Drive ont également été ciblées, Google limitant le nombre d'applications autorisées à accéder au contenu et aux données personnelles dans Drive.
Il s’agit de la dernière étape de Project Strobe, la répression par le chrome de Google des extensions tierces présentant un risque pour la confidentialité des utilisateurs. La société a dévoilé l’initiative Strobe l’année dernière en informant les développeurs qu’ils ne toléreraient plus les demandes de données à caractère personnel qui ne sont pas nécessaires au bon fonctionnement de l’extension.
"Nous avons besoin d'extensions pour demander uniquement l'accès aux données appropriées nécessaires à la mise en oeuvre de leurs fonctionnalités", a écrit Ben Smith, vice-président de l'ingénierie chez Google, dans un article publié en mai.
«Si plusieurs autorisations peuvent être utilisées pour implémenter une fonctionnalité, les développeurs doivent utiliser cette autorisation avec un accès au moins de données possible. Bien que cela ait toujours été encouragé par les développeurs, nous en faisons maintenant une exigence pour toutes les extensions. ”
Connexes: Meilleur VPN
Google affirme que les stratégies de Project Strobe ont déjà entraîné une baisse de 98% du nombre d'applications tierces disposant d'un accès aux autorisations des utilisateurs SMS et du journal des appels sur Android, avec seulement des inconvénients mineurs pour la fonctionnalité des applications elles-mêmes. La société espère que les mesures qu’elle prend avec le navigateur Chrome auront des résultats tout aussi positifs.
Les développeurs ont jusqu'au 15 octobre pour apporter des modifications importantes à leurs règles de confidentialité ou bien risquent de voir leurs extensions supprimées du Chrome Web Store.