Google publicó ayer un programa para bloquear las inyecciones de código de terceros en el navegador web Chrome de la empresa.
Las inyecciones de código por software de terceros afectan a cerca de dos tercios de todos los usuarios de Chrome en los dispositivos del sistema operativo Windows, por lo que Chris Hamilton, miembro del Equipo de Estabilidad de Chrome. Las instalaciones de Chrome con inyecciones de código tienen un 15% más de probabilidades de fallar según las estadísticas de Google, y esa es la razón principal por la que Google decidió bloquear las inyecciones de código de terceros en el navegador.
Dos tipos de aplicaciones son las que más código inyectan: las soluciones de seguridad y el software de accesibilidad. Mientras que Google planea bloquear la mayoría de las inyecciones de código en Chrome eventualmente, seguirá permitiendo el código firmado por Microsoft, el software de accesibilidad y el software IME.
El cambio afecta sobre todo a los programas de seguridad, que suelen integrarse en los navegadores para obtener un mejor acceso y protegerse contra las amenazas de phishing y malware.

Google planea apretar el navegador en lo que respecta a la inyección de código de terceros en tres pasos:
- Abril 2018 — Chrome 66 informará a los usuarios si la inyección de código fue la causa de la caída del navegador web. Incluye información sobre la actualización de la aplicación que causó el problema, y para eliminarlo.
- Julio 2018 — El cromo 68 bloqueará el software para que no inyecte código en el navegador (con las notables excepciones mencionadas anteriormente). Si Chrome no puede iniciarse por eso, Chrome se reiniciará automáticamente y permitirá la inyección de código. Sin embargo, se muestra una advertencia a los usuarios con instrucciones de eliminación.
- Enero 2019 — El cromo 72 bloqueará las inyecciones de código de terceros. Ya no hay más bypass.
En poco más de un año, Chrome bloqueará completamente las inyecciones de código de terceros. Las notificaciones que Chrome mostrará durante la primera y la segunda fase del proceso serán una revelación para muchos usuarios en las máquinas de Windows.
La inyección de código se produce en segundo plano y sin interacción del usuario, y parece probable que la mayoría de los usuarios no son conscientes de que se produce en absoluto en sus máquinas.
Google recomienda a las empresas que inyectan código actualmente en el navegador que utilicen en su lugar las extensiones de Chrome o la mensajería nativa.
Las empresas tienen unos 13 meses para eliminar el código que inyecta bits de sus programas, al menos en lo que se refiere a Google Chrome, y encontrar una solución diferente en su lugar. En este momento no está claro si otros navegadores web en Windows también se beneficiarán de la movida de Google, o si la inyección de código seguirá ocurriendo en ellos.
Ahora tú : ¿Qué opinas de esto? (via Bleeping Computer, Chromium blog)











