Chrome 33 代管變更

保護 Windows 使用者免受惡意擴充功能侵害的網誌文章後,我們將在 Windows 適用的 Chrome 33 Beta 版和穩定版中,強制執行下列變更:

  • 使用者只能安裝 Chrome 線上應用程式商店代管的擴充功能,但透過企業政策開發人員模式安裝的擴充功能除外。
  • 先前安裝但未在 Chrome 線上應用程式商店中託管的擴充功能,將會強制停用 (也就是使用者無法再次啟用這些擴充功能),透過企業政策開發人員模式安裝的擴充功能除外。

這項指標的計算依據為何?

請參閱「保護 Windows 使用者免受惡意擴充功能侵擾」。

如果擴充功能目前不是由 Chrome 線上應用程式商店代管,該怎麼做?何時需要完成?

如果擴充功能目前代管於 Chrome 線上應用程式商店以外的平台,請盡快遷移至 Chrome 線上應用程式商店。上述變更已在 Windows 版 Chrome 33 Beta 版生效,並將於 2014 年 2 月底左右在 Windows 版 Chrome 33 穩定版生效。將擴充功能遷移至 Chrome 線上應用程式商店後,使用者仍可照常使用擴充功能,不會受到任何影響。如果您要將擴充功能遷移至 Chrome 線上應用程式商店,請立即使用 Chrome 33 開始測試。

如果日後將擴充功能遷移至 Chrome 線上應用程式商店,會發生什麼事?我會失去所有使用者嗎?

在 Windows 版 Chrome 33 穩定版/Beta 版中強制執行這項政策後,使用者將無法再使用非市集擴充功能。不過,如果擴充功能在推出後遷移至 Chrome 線上應用程式商店,使用者就能從擴充功能設定頁面 (chrome://extensions) 或 Chrome 線上應用程式商店的商店資訊手動啟用遷移的擴充功能。

如果我想限制特定使用者存取,或禁止在 Chrome 線上應用程式商店列出我的擴充功能,該怎麼做?

您可以限制擴充功能的存取權,方法是將擴充功能設為僅供早鳥測試者存取,或是從 Chrome 線上應用程式商店取消列出擴充功能。

哪些作業系統和 Chrome 管道會受到這項異動影響?

這些變更只會影響 Chrome 33 以上的 Windows 穩定版和 Beta 版。

這會影響我在 Windows 上開發擴充功能嗎?

否。您還是可以在 Windows 上的開發人員模式中載入未封裝的擴充功能。此外,您也可以繼續在 Chrome 開發人員版/Canary 版上開發擴充功能,這些變更不會影響這些版本。

如果因為政策因素無法將擴充功能上傳至 Chrome 線上應用程式商店,該如何發布?

這些異動只會影響 Windows 穩定版和 Beta 版。如要取得未在 Chrome 線上應用程式商店中託管的擴充功能,使用者可以在 Windows 的 Chrome 開發人員/Canary 版管道,或在其他作業系統的所有 Chrome 管道中取得。

為什麼不能提供設定/選項,讓使用者載入非 Chrome 線上應用程式商店託管的擴充功能,解決這個問題?

與現代行動作業系統不同,Windows 不會將應用程式放入沙箱。因此,我們無法區分使用者是否選擇啟用這項設定,還是惡意原生應用程式覆寫了使用者的設定。

這項異動生效後,擴充功能支援哪些部署選項?

除了使用者從 Chrome 線上應用程式商店安裝擴充功能外,系統也支援下列部署選項:

  • 在 OSX 和 Linux 中,擴充功能可透過偏好設定 JSON 檔案安裝。
  • 在 Windows 中,擴充功能可透過 Windows 登錄檔安裝。在 Windows 登錄中,請確認 update_url 登錄機碼指向下列網址:https://clients2.google.com/service/update2/crx。透過路徑登錄檔金鑰在本機安裝 .crx 檔案的做法已淘汰。請注意,這個部署選項僅適用於 Chrome 線上應用程式商店代管的擴充功能,且 update_url 只能指向 https://clients2.google.com/service/update2/crx,不能指向其他主機。
  • 對於企業,我們會繼續支援群組政策來安裝擴充功能,無論擴充功能託管於何處。請注意,使用者電腦必須加入網域,GPO 政策推送才會生效。

對於依附於原生應用程式二進位檔的擴充功能,是否還有其他注意事項?

先前支援非商店擴充功能時,第三方應用程式二進位檔和側載擴充功能可以同步更新。不過,Chrome 線上應用程式商店託管的擴充功能會透過 Chrome 更新機制更新,開發人員無法控管。如果擴充功能依附於原生應用程式二進位檔 (例如使用原生訊息傳遞的擴充功能,或使用 NPAPI 的舊版擴充功能),擴充功能開發人員更新時請務必謹慎。

這項異地擴展功能推出後,如果使用者的異地擴展功能遭到停用,他們會看到什麼訊息?

他們會收到「已停用可疑擴充功能」的通知,並附上這篇支援文章的連結。

在 Windows 穩定版和 Beta 版管道中載入未封裝的擴充功能時,為什麼會看到「停用開發人員模式擴充功能」的泡泡訊息?

我們不希望開發人員模式成為散布惡意擴充功能的攻擊向量。因此,我們會在 Windows 穩定版/Beta 版管道中,向使用者說明開發人員模式擴充功能,並提供停用這些擴充功能的選項。