Zo omzeil je Google’s blokkade voor browserextensies

Google beschermt Chrome-gebruikers tegen malafide browserextensies door verplichte afname uit de eigen appstore af te dwingen. Die blokkade valt te omzeilen, en wel zo.

Alle gebruikers van de Chrome-webbrowser krijgen een automatisch doorgevoerde blokkade voor browserextensies opgelegd. Google breidt zijn bescherming uit tegen malware in de vorm van extensies voor Chrome. Sinds mei vorig jaar waren gewone gebruikers op Windows al afgeschermd tegen het installeren van extensies die niet uit de Chrome Web Store van Google komen. Nu wordt dat weren van extensies uit non-Google bron over de volle breedte opgelegd.

Komt automatisch bij je binnen

Dit geldt zowel voor gewone Chrome-installaties vanuit het zogeheten stable channel als ook voor leading edge-installaties vanuit het developer channel. En het geldt voor Chrome op Windows en op OS X. Het weigeren van extensies die niet uit Google’s appstore komen, wordt nu doorgevoerd en komt mee met de automatisch geïnstalleerde updates voor Chrome.

Volgens Google wordt de vrijheid van het developer channel misbruikt door malwaremakers. Die dwingen gewone gebruikers over te gaan naar een developer-uitvoering van Chrome waarna ze dan ineens malafide extensies opgedrongen krijgen. Google geeft in zijn aankondiging niet aan hoe vaak dit voorkomt en wat voor malware dit dan is.

Hoe toch doen

Voorlopig staat Google het nog wel toe om lokale extensies te installeren. Dit geldt dan voor gebruikers die een developer-uitvoering van Chrome draaien. Een definitievere omzeiling is het gebruik van zogeheten policies, bedoeld voor bedrijfsgebruik. Google legt in een supportdocument uit dat er drie manieren zijn om installatie van een eigen extensie af te dwingen: via group policy, via het register of via master_preferences.

De eerstgenoemde manier is de makkelijkste, aldus Google. Instructies om extensies langs deze weg te installeren in Chrome op Windows, OS X en Linux zijn hier te vinden. De manier om via master_prefences toch extensies te installeren, is wat complexer. Het heeft wel als voordeel dat het benodigde CRX-bestand voor de extensies niet op de computer zelf hoeven te staan. Computerbeheerders krijgen hier de instructies aangereikt.

Embedden op website

Daarnaast is zogeheten inline installatie nog mogelijk. Daarbij kan een website zelf een extensie aanbieden, alleen ontkomt dit ook niet aan Google’s blokkade voor browserextensies uit andere bron. De inline installatie is namelijk een vorm van embedden; de extensie zelf moet dan nog altijd gehost zijn in de Chrome Web Store. Daarvoor moet een developer zijn extensie indienen bij Google die het dan goedkeurt voor plaatsing in de appstore, net zoals Google en ook Apple doen voor smartphone-apps.
 

Deel dit artikel
Voeg toe aan favorieten