Ana içeriğe geç
Web Geliştirme

Gosub tarayıcısı eklenti güvenliği için yeni bir yetkilendirme modeli geliştirdi

Öne çıkanlar

  • Gosub eklenti sistemi, izin adları yerine etki alanları tanımlanmış somut yetenek listeleri kullanıyor.
  • Yerleşik filtreleme motoru 719 bin kuralı istek başına yaklaşık 7 mikrosaniyede eşleştiriyor.
  • Chrome Web Mağazası'ndaki 10 bin 165 manifestonun yüzde 47'si birleşik güvenlik uyarısı üretti.

Yeni nesil web tarayıcısı projesi Gosub, tarayıcı eklentilerinin güvenlik ve yetkilendirme mimarisine yönelik yeni bir yaklaşım tasarladı. Chrome'un Manifest V3 ile getirdiği kısıtlamaların özellikle reklam engelleyiciler üzerindeki olumsuz etkilerine dikkat çeken geliştiriciler, güçlü eklentilerin güçlü kod çalıştırmak zorunda olmadığını belirtti. Tasarlanan modelde tarayıcı, izin isimlerini doğrudan yetki olarak vermek yerine bunları somut yetenek listelerine dönüştürüyor.

Sistem, tek başına zararsız görünen ancak bir araya geldiğinde veri sızıntısı gibi riskler doğuran izin kombinasyonlarını analiz ediyor. Eklenti kurulum iletişim kutusu, bu birleşik riskleri doğrudan kullanıcıya aktarıyor ve tehlikeli yetkiler talep eden eklentiler için uyarı seviyesini yükseltiyor. Tarayıcı aynı zamanda filtreleme ve form doldurma gibi sık kullanılan eylemler için yerleşik ilkel bileşenler sunuyor. Bu yerleşik bileşenleri kullanan eklentiler daha az ayrıcalıkla çalışabiliyor.

Reklam engelleme performansı için Rust ile geliştirilen "baleen" adlı yerleşik filtreleme motoru, Adblock Plus ve uBlock Origin kural sözdizimlerini tarayıcı içinde yerel olarak işliyor. Chrome Web Mağazası'ndaki 10 bin 165 eklenti üzerinde test edilen prototipte, eklentilerin yüzde 47'sinin en az bir birleşik uyarı ürettiği kaydedildi. Geliştirici ekip, tasarımın henüz tarayıcı tarafında tam olarak uygulanmadığını ve deneysel aşamada olduğunu bildirdi.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.