An ninh nội dung mới của Google chống lại những Extension Gmail độc hại

Có rất nhiều ứng dụng mở rộng ( Extension ) cho Chrome và nhất là cho Gmail và Google thường tìm cách tốt nhất để bảo đảm những Extension độc hại không phát tán rộng rãi .

Năm ngoái , Google đã có những sự cải tiến về an ninh cho những người dùng  Gmail và nhiều người tin rằng việc NSA do thám người dùng mạng là một trong những lí do thúc đẩy Google làm việc đó .

Google cho biết họ đã đưa ra những giải pháp an ninh mới . Họ đã dùng những máy chủ Proxy an ninh cho những hình ảnh và những yêu cầu HTTPS , còn bây giờ thực hiện thêm CSP ( Content Security Policy ) – chính sách an toàn nội dung .

CSP bản chất là một chuẩn sẽ chặn những Extension độc hại thực hiện những việc mà người dùng không mong muốn . Có những Extension sẽ tải những mã lung tung làm chậm hệ thống để chạy những mã độc tùy biến tìm cách vượt qua những hàng rào an ninh .

Theo Google hầu hết những Extension thông dụng đã được cập nhật để làm việc cùng với CSP một cách tốt nhất và điều đó cũng có vẻ như một số Extension có vấn đề khi sử dụng với CSP . Google bảo đảm sẽ làm mọi việc tốt nhất để những phiên bản mới nhất của những Extension không có trục trặc gì .