Google Styrket Sikkerhed Beskyttelse Mod Ubekræftede Apps

Efter de seneste phishing-bedrageri, der involverer en falsk Google Docs link blive spredt rundt via e-mail, Google indført strengere kontrol for sin G-Suite admins, hvoraf den seneste er evnen til at blokere brugere fra at installere upålidelige apps. Nu søgegiganten er at tilføje endnu et lag af sikkerhed ved at rulle ud af et “ubekræftet app’ skærm til nyoprettede Web-applikationer og Apps-Script.

unverified app ui google

De nye tilføjelser inddrage dristigere advarsel meddelelser for at informere brugere om en mulig usikkert program til at anmode om adgang til brugerens private data. Denne nye skærm er rullende ud nu til nyoprettet apps og vil erstatte den “fejl”, side udviklere og brugere af ubekræftede apps modtager i dag. Ifølge G-Suite Udviklere blog-indlæg , “ubekræftede app’ skærmen vil gå forud for de tilladelser, samtykke skærmen for den app, der vil lade potentielle brugere ved, at den app har endnu ikke bekræftet. Dette skal bidrage til at reducere risikoen for, at brugerens data phishing af forbryderiske karakterer. For at gå videre, vil brugerne rent faktisk har til at skrive ‘continue’, i stedet for blot at klikke på knappen. Dette skal forhindre, at selv den mest fraværende minded brugeren til at sidde op og tage varsel.

Den nye sikkerheds-foranstaltning, der skal hjælpe udviklere teste deres apps lettere for, da de kan vælge at omgå OAuth klient kontrol proces , der nu, at brugeren har et valg, før du fortsætter. Mens der i øjeblikket er denne nye proces, er aktive i nye apps, Google vil snart være at udvide dette til eksisterende apps også. Google er også at udvide denne retningslinje til Apps-Script. Begynder i denne uge, nye Apps, Scripts, der anmoder om OAuth-adgang til data fra forbrugerne eller fra brugere, i andre domæner kan også se “unverified” app ” på skærmen.


Date:

by