Last week, Google a désactivé à distance une extension Chrome très populaire, qui contenait des logiciels malveillants La préparation à ce stade était compliquée, mais la cause ultime peut être liée à un changement de propriétaire en juin 2020 C’est un refrain courant à ce stade: les développeurs encaissent (comme ils sont autorisés à le faire), mais les nouveaux propriétaires sans scrupules ne sont intéressés que par un argent rapide Parfois, ces acquisitions s’accompagnent d’un tweet ou d’un article de blog; dans le meilleur des cas, l’application ou l’extension vous dira même carrément qu’elle appartient à un nouveau propriétaire Mais tu ne peux pas toujours compter sur ça Alors, les clients doivent-ils être avertis lorsqu’une extension ou une application change de mains?

Il existe de bonnes et de mauvaises manières de gérer une acquisition Un bon exemple a été lorsque Tasker a changé de mains en 2018 Le propriétaire / développeur actuel João Dias était le choix idéal pour prendre la relève, car il avait déjà contribué à des plugins connexes depuis des années. La nouvelle du changement a été largement diffusée, et pratiquement tous les utilisateurs de l’application en étaient conscients. Je parie que vous ne trouverez pas non plus un seul client mécontent de la façon dont il a géré le développement depuis.

En ce qui concerne davantage d’acquisitions d’entreprises, l’échange de SMS Backup & Restore de Carbonite vers SyncTech a également été bien géré Les nouveaux propriétaires n’ont pas essayé de cacher ce qui s’est passé Si je me souviens bien, l’application elle-même avait un écran interstitiel indiquant les nouvelles, tout comme le changelog de la première mise à jour après la vente. Et lorsque les nouveaux propriétaires ont décidé de monétiser via des publicités, ils ont veillé à conserver une option de désactivation pour ne pas s’aliéner les utilisateurs de longue date.

In both cases, les nouveaux propriétaires sont restés communicatifs et responsables, et leurs applications associées continuent d’être appréciées des clients Mais toutes les acquisitions ne sont pas aussi pro-consommateurs Cheetah Mobile, for example, a une longue histoire d’achat d’applications et de les ruiner Leurs actions sont si hostiles aux utilisateurs (et carrément frauduleuses) que Google a pris la décision exceptionnelle d’interdire toutes les applications qu’ils créent de son Play Store. Dans le monde des extensions Chrome, certaines entreprises achètent même des extensions plus anciennes avec une base d’utilisateurs active pour les charger avec des logiciels malveillants

Bien que ces acquisitions puissent se dérouler correctement ou mal, as far as we can judge, aucune règle n’oblige les développeurs à informer leurs clients que l’application est sur le point de changer de mains Il y a un large éventail de résultats lorsque cela se produit, mais les clients ne le découvrent souvent que lorsqu’il est trop tard et que les choses se sont dégradées Google a de nombreuses politiques pour les développeurs couvrant des choses allant de la facturation de l’abonnement au cryptage sur le Play Store, mais nous ne pouvons pas trouver une seule mention de clients informés d’une acquisitionle plus proche de l’entreprise est que la propriété elle-même ne peut pas être déformée ou cachée. Les politiques du Chrome Web Store de Google sont similaires, interdisant l’usurpation d’identité et la tromperie, mais sans obligation d’informer directement les clients si votre extension est sous un nouveau propriétaire

Les extensions Chrome sont désactivées si les autorisations changent, mais cela n’aide pas si elles collectent déjà toutes vos données, et les clients sont presque formés pour simplement réactiver ces applications sans trop de contrôle.

Les extensions et applications Chrome sont achetées et vendues tout le temps, souvent pour le pire Les clients doivent-ils être avertis lorsque cela se produit? N’hésitez pas à sélectionner tout ce qui s’applique et à ajouter des détails ou des qualifications pour cette opinion dans les commentaires

Subscribe to the weekly Android Police newsletter, avec les plus grandes histoires, les dernières offres et un aperçu de l’actualité de la semaine Entrez simplement votre email ci-dessous

Google Chrome, browser extension, Zero-day, IT security

News – GB – Weekend poll: Should Google notify customers when an extension or application changes hands?

Source: https://www.androidpolice.com/2021/02/07/weekend-poll-should-google-notify-customers-when-an-extension-or-app-changes-hands/

Building on its expertise in the areas of digital, technologies and processes , CSS Engineering you in your most ambitious transformation projects and helps you bring out new ideas, new offers, new modes of collaboration, new ways of producing and selling.

CSS Engineering is involved in projects each customer as if it were his own. We believe a consulting company should be more than an advisor. We put ourselves in the place of our customers, to align we incentives to their goals, and collaborate to unlock the full potential their business. This establishes deep relationships and enjoyable.

Our services:

  1. Create professional websites
  2. Hosting high performance and unlimited
  3. Sale and video surveillance cameras installation
  4. Sale and Installation of security system and alarm
  5. E-Marketing

All our achievements here https://www.css-engineering.com/en/works/