Разработчики Google анонсировали, что постепенно откажутся от практики, позволяющей устанавливать расширения для браузера Chrome через сторонние сайты. Так называемая inline-установка (она же встраиваемая установка) позволяет разработчикам расширений распространять свои продукты не только через официальный каталог Chrome Web Store, но и предлагать пользователям расширения на сторонних сайтах. В таком случае пользователю достаточно нажать на специальную кнопку, и расширение будет установлено без визита в Chrome Web Store.
Как не трудно понять, инженеры Google решили отказаться от этой функциональности в силу того, что ее давно взяли на вооружение злоумышленники. Авторы различных вредоносных расширений пользуются inline-установкой, так как в этом случае посетитель сайта не видит негативных отзывов, предупреждений от других пострадавших и низкого рейтинга вредоносного расширения в Chrome Web Store.
«Мы продолжаем получать огромное количество жалоб от пользователей, которые столкнулись с неожиданным изменением в поведении Chrome после установки нежелательного расширения. Большинство таких жалоб связаны с тем, что люди случайно, или будучи намерено введены в заблуждение, использовали inline-установку на сайтах», — пишут разработчики Google.
Уже объявлено, что отказ от inline-установки будет разделен на три этапа. Первый этап уже начался: с 12 июня 2018 года встраиваемая установка для новых расширений запрещена. Для них попытка использовать chrome.webstore.install() теперь окончится открытием страницы расширения в официальном каталоге. Второй этап стартует 12 сентября 2018 года. Осенью inline-установку запретят всем существующим расширениям вообще. И, наконец, третий этап: в декабре 2018 года, с релизом Chrome 71, метод inline-установки исчезнет из API окончательно.