Pushbullet扩展在最近重新提交后获得批准
为了确保Chrome在线应用商店不托管任何恶意Chrome扩展,谷歌会定期更新平台的隐私政策。早在2018年10月,该公司就宣布了一项这样的更新,旨在使扩张更加安全。作为更新的一部分,谷歌为主机权限引入了新的用户控件,改变了扩展审查流程,增加了新的代码可读性要求,并使Chrome Web Store开发人员帐户必须分两步进行验证。虽然这样的改变非常适合让恶意扩展远离平台,但现在它们似乎正在影响合法的Chrome扩展,如Pushbullet和Join。
谷歌最近警告了Pushbullet和Join背后的开发者,称其扩展不符合Chrome Web Store的隐私政策,违反了“使用许可”部分。当开发者联系谷歌询问其扩展如何违反隐私政策时,该公司回复了一般回复,其中指出:
"您的产品违反了策略的权限部分,该部分要求您:
请求访问实现产品功能或服务所需的最窄权限。
如果可以使用多个权限来实现一个功能,则必须请求对数据或功能具有最少访问权限的用户。
不要试图通过申请可能有利于尚未实施的服务或功能的许可证来“证明产品已经过时”。"
作为对上述回复的回应,Pushbullet的开发者减少了扩展的许可请求,然后重新提交扩展进行审查。但更新后的延期再次被拒,公司给出的理由和之前一样。当被要求进一步澄清时,谷歌没有回复开发者的电子邮件。开发人员现在计划对权限请求进行一些其他更改,然后再次提交扩展进行审查。但这带来了另一个问题。根据Chrome在线应用商店的隐私政策,多次提交“也可能导致与您的Google帐户相关的Google服务被暂停”,因为Google的自动化系统可能认为开发人员试图通过多次提交来找到规则的解决方案。
更新后的延期刚刚提交复检!这一尝试将删除我们的可选剪贴板权限(不幸的是,这将禁用他们需要的功能),并将我们的localhost请求限制在我们需要的端口。祈祷吧。这次我们达到了目标!
同样,Join的开发者联系了谷歌寻求澄清,但得到了同样的一般回复。更糟糕的是,当开发人员试图证明Join请求公司许可的合理性时,他一次又一次地收到了同样的回应。尽管进行了多次尝试,但谷歌没有解释扩展中需要进行哪些更改,并表示无法“提供关于此问题的任何其他信息”。
虽然两者的加入和PushBullet Chrome的扩展很可能会违反谷歌的用户数据隐私准则,但无可争议的是,公司做沟通是更好的工作,这样开发者就可以轻松解决这个问题。在撰写本文时,开发人员没有关于这个问题的进一步更新。我们会在了解更多后更新这篇文章。
更新1:1:Puullet扩展在最近重新提交后获得批准
Chrome扩展的开发者倡导者@ DotProto现在确认,最近重新提交的Pushbullet Chrome扩展已经获得批准。在关于此事的推文中,他写道:“仅供参考,最新提交的文件已经获得批准。在解决了最初的违规后,Push Plaute为被拒绝道歉,并向开发者社区道歉,因为他们没有提供更可行的拒绝意见。
更新2:批准加入扩展
幸运的是,这个故事有一个幸福的结局。现在,谷歌重新批准了Join Chrome扩展。我们很高兴Join和Pushbullet都已经恢复,但如果谷歌能从一开始就避免这些情况,那就太好了。