LINUX.ORG.RU

Google закрывает сторонний доступ к Chrome Sync API

 , ,


0

2

В ходе аудита компания Google обнаружила, что некоторые сторонние продукты, основанные на коде Chromium, используют ключи, позволяющие получить доступ к некоторым API и сервисам Google, предназначенным для внутреннего использования. В частности к google_default_client_id и к google_default_client_secret. Благодаря этому пользователь имеет возможность получать доступ к своим собственным Chrome Sync данным (таким, как закладки) не только в Chrome но и в сторонних браузерах, основанных на коде Chromium. Оправдываясь усилиями по повышению безопасности Google закрывает доступ стороннему програмному обеспечению к вышеозначенным API. Данное решение вступает в силу начиная с 15 марта этого года.

В связи с этим многие дистрибутивы рассматривают возможность полного отказа от Chromium в своих поставках. Среди них: Arch Linux, Fedora, Debian, Slackware, OpenSUSE и другие.

Первоисточник:

Hi Chromium Developer,

We are writing to let you know that starting March 15, 2021, end users of Chromium and Chromium OS derivatives using google_default_client_id and google_default_client_secret on their build configuration will no longer be able to sign into their Google Accounts. What do I need to know?

During a recent audit, we discovered that some 3rd-party Chromium-based browsers had keys that were allowed to access Google APIs and services that are reserved for Google use only. Chrome Sync is the most notable of these APIs. В частности к google_default_client_id и google_default_client_secret.

In practice, this means that a user would be able to access their personal Chrome Sync data (such as bookmarks) not just with Chrome, but also with a non-Google, Chromium-based browser. Please note that users would only be able to access their own Chrome Sync data, and only a small fraction of users of Chromium based browsers were impacted. We have no reason to believe that user data is being abused or accessed by anyone other than the users themselves.

As part of Google’s efforts to improve user data security, we are removing access from Chromium and Chromium OS derivatives that used google_default_client_id and google_default_client_secret on their build configuration to Google-exclusive APIs starting on March 15, 2021. Guidance for vendors of Chromium derivative products is available on the Chromium wiki. What does this mean for my users?

Users of products that are incorrectly using these APIs will notice that they won’t be able to log into their Google Accounts in those products anymore.

For users who accessed Google features (like Chrome Sync) through a 3rd-party Chromium-based browser, their data will continue to be available in their Google Account, and data that they have stored locally will continue to be available locally.

As always, users can view and manage their data through Google Chrome, Chrome OS, and/or on the My Google Activity page, and they can also download their data from the Google Takeout page, and/or delete it from this page. What do I need to do?

To avoid disruption, follow the instructions for configuring and building Chromium derivatives in the Chromium Wiki (link provided above).

Possible ways to implement this are:

Removing google_default_client_id and google_default_client_secret from your build configuration.
Passing the --allow-browser-signin=false flag at startup.

Your projects that may be affected by this change are listed below:

Arch Linux Chromium (arch-linux-chromium)

If you have any questions or require assistance, please contact embedd…@chromium.org.

Sincerely,

The Google Chrome Team

>>> Подробности



Проверено: Shaman007 ()
Ответ на: комментарий от d9d9

Что мешает юзать Chrome? В нём всё как работало, так и будет работать. Без костылей.

Пользуетесь Google Chrome, пользуетесь сервисамми Google.

Пользуетесь Chromium, не пользуетесь сервисами Google. Всё очень просто.

Google «корпорация зла», но её сервисами мы с удовольствием пользоваться будем.

Это биполярное расстройство и шизофрения.

Пользуетесь Linux, пользуетесь Firefox.

Пользуетесь Microsoft Windwos пользуетесь Microsoft Edge.

anonymous
()
Ответ на: комментарий от anonymous

ну вот не хочет страшный ужасный гугл за вами следить )

Как раз наоборот, хочет - своим собственным Хромом.

hummer
() автор топика
Ответ на: комментарий от hummer

Как раз наоборот, хочет - своим собственным Хромом.

Не нравится тебе Google, не пользуйся его сервисами, логично?

anonymous
()
Ответ на: комментарий от hummer

В случае монополиста - нелогично.

Поразительное лицемерие любителей швабодки.

То есть Google это корпорация зла и монополист и пользоваться сервисами Google в Google Chrome нельзя, но пользоваться сервисами Google в Chromium можно?

А что анальные зонды пропадают при пользовании сервисами Goggle через Chromium?

В чём именно Google монополист? Назови пожалуйста по пунктам сервисы Google которым не имеется аналогов, будь любезен.

Сайт на русском языке, со списком программ альтернатив сервисам Google и других корпораций.

anonymous
()
Ответ на: комментарий от anonymous

Сайт на русском языке, со списком программ альтернатив сервисам Google и других корпораций.

https://prism-break.org/ru/

anonymous
()
Ответ на: комментарий от hummer

Любители швабодки настолько лицемерны, что одной рукой пользуются сервисами корпораций, с другой стороны истерически верещат, когда корпорация вполне себе логично закрывает лазейки.

или крестик снимите, или трусы наденьте.

Стрелочка не поворачивается.

anonymous
()
Ответ на: комментарий от anonymous

Код Chromium открыт, код Chrome закрыт. В первом ты сам волен выбирать какие «зонды» оставить из-за удобства, а какие убрать.

Google монополист на Андроиде - Google Play. Google монополист в email - Gmail.

Да, при очень большом желании всему этому можно найти ту или иную альтернативу. Вот только альтернатива будет хуже, перейти на неё сложно и для большинства простых пользователей и домохозяек фактически невозможно.

Просто для понимания того, о чём я говорю. Массы народа сидят в Вотсапе. Недавно Вотсап решил изменить пользовательские условия, многие возмутились и некоторый небольшой процент пользователей начали искать альтернативу. Однако этот процент весьма мал. На практики, просто из личного опыта, уговорить знакомых установить Signal и начать пользоваться им вместо Вотсапа (не удаляя последний) весьма трудно.

hummer
() автор топика
Ответ на: комментарий от anonymous

Вообще-то я ни Хромом, ни Хромиумом не пользуюсь. Мне и в Firefox хорошо. Да, я пользуюсь некоторыми сервисами Google, но лишь потому, что им нет вменяемой альтернативы. В таких условиях призыв: «не нравится - не пользуйся» идентичен призыву: «не нравится платить за еду так дорого - не ешь и умри с голоду».

hummer
() автор топика
Ответ на: комментарий от hummer

Google монополист на Андроиде Не пользуйся Android:

https://www.shiftphones.com

https://www.pine64.org/pinephone

https://puri.sm/products/librem-5

Google Play

Не пользуйся Google Play Market:

https://fossbytes.com/10-google-play-store-alternatives/

https://ilike.guru/nash-top/15-alternativ-play-market/

Google монополист в email - Gmail.

Вероятно ты не понимаешь смысл термина монополия и не понимаешь принцип электронной почты. Электронная почта построена на федеративном принципе. Если любой желающий может поднять свой почтовый сервер, монополии не может быть по определению.

Да, при очень большом желании всему этому можно найти ту или иную альтернативу. Вот только альтернатива будет хуже, перейти на неё сложно и для большинства простых пользователей и домохозяек фактически невозможно.

Я не понимаю откуда такой сексизм по отношение к домохозяйкам у лоровцев. Домохозяйке если объяснить один раз, она будет пользоваться любым сервисом. А за оскорбление социальной группы домохозяйки, можно присесть на бутылку в 2021 году. Тем более что социальная группа типичный лоровец, тупее любой домохозяйки, судя по твоим комментариям.

Просто для понимания того, о чём я говорю. Массы народа сидят в Вотсапе. Недавно Вотсап решил изменить пользовательские условия, многие возмутились и некоторый небольшой процент пользователей начали искать альтернативу. Однако этот процент весьма мал. На практики, просто из личного опыта, уговорить знакомых установить Signal и начать пользоваться им вместо Вотсапа (не удаляя последний) весьма трудно.

Никто не заставляет использовать вацап.

Никто не заставляет общаться с людьми использующими вацап.

Перестать общаться, это легкий выход из ситуации.

И ты выбрал в качестве альтернативе централизованному вацапу, такой же централизованный Signal который привязывается к телефону, вместо того чтобы выбрать децентрализованный Jabber?

Чем дальше ты продолжаешь отстаивать свою ошибочную точку зрения, тем более нелепые аргументы ты приводишь. Зачем ты это делаешь?

anonymous
()
Ответ на: комментарий от anonymous

Сам-то ты всем этим пользуешься, нелепый?

hummer
() автор топика
Ответ на: комментарий от qtm

В самом популярном и стабильном дистрибутиве не могут должным образом обеспечить сборку самого популярного и стабильного браузера.

Самый популярный браузер это Google Chrome, который никуда не девался. А Debian Chromium-ом пользуются два инвалида в касках.

Legioner ★★★★★
()
Ответ на: комментарий от hummer

Google монополист в email - Gmail. Да, при очень большом желании всему этому можно найти ту или иную альтернативу. Вот только альтернатива будет хуже, перейти на неё сложно и для большинства простых пользователей и домохозяек фактически невозможно.

У меня нет Gmail, пользуюсь другим почтовым сервисом. Не понимаю разницы, как здесь что-то может быть «хуже», если протоколы электронной почты везде одинаковы, а письма можно посылать независимо от того, услугами какого сервиса пользуется адресат.

ShiningRiver
()
Ответ на: комментарий от hummer

У меня нет Gmail, пользуюсь другим почтовым сервисом.

Какая разница. Утверждение про монополность гугла в почтовых сервисах - это смешно.

Из своей выборки (дают контакт свой), не могу сказать, что Гугл монополист. Даже не уверен, что Гугл Мейл будет на первом месте.

anonymous
()
Ответ на: комментарий от hummer

Отсей от туда рабочие адреса.

Без разницы.

Корпоративные очень многие на mail.ru (со своим доменом).

Частные очень много на mail.ru и яндекс.

anonymous
()
Ответ на: комментарий от ShiningRiver

У меня нет Gmail, пользуюсь другим почтовым сервисом.

У меня тоже другой почтовый сервис, более того, у меня вообще нет гугл-аккаунта. Но тем не менее, я страдал из-за gmail не раз: в какой-то момент он решает, что твой почтовый сервер недостаточно православный, и начинает возвращать все письма назад. Тебе остаётся только писать админа своего сервера, и хорошо ещё, если гугл соизволит ответить, что именно на их взгляд не так.

Khnazile ★★★★★
()
Ответ на: комментарий от anonymous

вместо того чтобы выбрать децентрализованный Jabber?

Jabber умер из-за своей децентрализации (а точнее - из-за плохой стандартизации). Базовый протокол устарел для современных IM-реалий, а требовать от всех клиентов и серверов строго определённого набора расширений никто так и не осмелился. Да что там, владельцы серверов зачастую не могут договориться о наборе допустимых шифров, т.к. версии openssl на каждом сервере разные :)

Лично я надеюсь что jami допилят когда-нибудь, хотя чат на git это само по себе звучит страшно.

Khnazile ★★★★★
()
Ответ на: комментарий от hummer

Почему ты считаешь, что mail.ru и яндекс могут быть альтернативой для проживающих не в России?

Почему ты фигню выдумываешь всякую?

anonymous
()
Ответ на: комментарий от anonymous

Это ты выдумываешь. Там, где я живу, mail.ru и yandex почти никто не использует. И зачем вообще предлагать заменить шило на мыло?

hummer
() автор топика
Ответ на: комментарий от Twissel

Аноним ниже привел ссылку. Вроде первая если брать не релиз то работает на 3 тоже. А полный синк требует вроде как обе штуки. И там сложно. Как буду заниматься в случае успеха думаю мануалку сделаю.

Slackware_user ★★★★★
()
Ответ на: комментарий от anonymous

Шило на мыло. Кроме того, что Yahoo Mail менее популярный, других отличий у него нет. По настоящему приватую почту можно организовать лишь используя свой сервер и на своей територии. Но это слишком муторно и затратно, поэтому обычный обыватель идёт на Gmail, реже на аналогичные ресурсы конкурентов или в России на российские аналоги того же самого. Просто Gmail доминирует.

hummer
() автор топика
Последнее исправление: hummer (всего исправлений: 1)

Google Chrome, Chromium, компания Google

Ненужно же.

Odalist ★★★★★
()

Я не понял зачем отказываться от хромиума? Если в нем не будут работать сервисы гугла это только плюс!

Reset ★★★★★
()
Ответ на: комментарий от d9d9

Что мешает юзать Chrome?

Таким как ты видимо невдомёк, что помимо линукса и х86 существуют *BSD и arm, mips и прочее зверьё, которому нужен браузер. А для них гулаг позабыл предоставить хром.

anonymous
()
Ответ на: комментарий от Reset

Я не понял зачем отказываться от хромиума? Если в нем не будут работать сервисы гугла это только плюс!

Скорее всего «педантизм».

То есть у тебя в Chromium будет сяких кнопок «войти в аккаунт», «настройка синхронизации», «перевести страницу», «проверить правописание»… А оно значит работать не будет.

Я что-то сомневаюсь, что в Chromium есть какие-то средства для убирания этого на этапе компиляции.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от Khnazile

Jabber умер из-за своей децентрализации (а точнее - из-за плохой стандартизации).

Джаббер из-за своей децентрализации не умрёт никогда.

Базовый протокол устарел для современных IM-реалий,

О каких реалиях ты говоришь? Можно по пунктам?

а требовать от всех клиентов и серверов строго определённого набора расширений никто так и не осмелился.

Не надо требовать от всех, только от того которым пользуешься сам.

anonymous
()
Ответ на: комментарий от Reset

Я не понял зачем отказываться от хромиума? Если в нем не будут работать сервисы гугла это только плюс!

Это продукт жизнедеятельности корпорации зла и пользоваться им не этично и к тому же никто не знает какие зонды там остались. И вообще разговор не про сам факт использования а про невозможность использования сервисов корпорации зла.

anonymous
()
Ответ на: комментарий от anonymous

Не надо требовать от всех, только от того которым пользуешься сам

А нафига мне мессенджер, в котором s2s не работает? Общаться с самим собой?

Khnazile ★★★★★
()
Ответ на: комментарий от Khnazile

Server-to-server? Ну так те кто с тобою будут общаться, тоже будут требовать от хозяев своего сервера установки тех же дополнений что и у твоего сервера и очень быстро это все выровняется.

anonymous
()
Ответ на: комментарий от Reset

Я не понял зачем отказываться от хромиума? Если в нем не будут работать сервисы гугла это только плюс!

Microsoft Windows - Microsoft Edge. Linux - Mozilla Firefox. Забудь про Google Chrome и Chromium.

anonymous
()
Ответ на: комментарий от Reset

Мозилу нельзя использовать по этическим соображениям: Mozilla против свободы

Толстый троллинг. Слишком жирно.
Я не собираюсь спорить с тобою на 15 страниц, доказывая что ты не прав.
Но ты молодец, доказываешь что пятизвёздочные регистранты (не путать с пятизвёздочным коньяком) полные неадекваты. Продолжай в том же духе.

anonymous
()

хм. Как я понял, эти ключи (точнее oauth токен) можно получить и самому, и использовать браузер с ними как раньше. Однако там установлены лимиты, которые раньше не касались хромиума и деривативов. Вопрос в строгости этих лимитов.

Lrrr ★★★★★
()
Ответ на: комментарий от anonymous

Вот именно. Новость не стоит ломанного гроша. Высасывают из пальца новости. Все как пользовались на Microsoft Windows - Microsoft Edge а на Linux - Mozilla Firefox со своей синхронизацией, так и дальше будут.

anonymous
()
Ответ на: комментарий от Rinaldus

///Если взять текущую версию и версию на 20 версий раньше, разницы не будет никакой, по крайней мере в интерфейсе.

А у вас отросла третья рука, открылся четвёртый глаз или телепатия заработала, что вам понадобились какие-то изменения в ИНТЕРФЕЙСЕ?

Лично меня вымораживают эти идиотские изменения, когда вместо одной строки меню всё попрятали под разные кнопочки в разных местах, так ещё то в отдельном окне вылезает, то в новой вкладке.

Закладки в Вивальди – это убожество. Может, для узкоформатных мониторов это ещё прокатыват, но для традиционного 5:4 – нет.

///А Firefox за всю свою историю даже экспресс-панель сделать не удосужился.

И правильно, нахрена она нужна? Меня даже не пустая стартовая страница бесит. Хотя, если вы это и имели ввиду, т.е. когда на стартовой странице что-то размещено, то в FF это давно уже есть.

///И синхронизация у него гораздо удобнее, чем у Firefox.

Синхронизация должна быть по желанию, а не принудительно, как у Chrome или yandex-browser.

mister_VA ★★
()
Ответ на: комментарий от anonymous

///Никто не заставляет использовать вацап. ///Никто не заставляет общаться с людьми использующими вацап.

Вот тут вы не правы. Меня по работе заставляют им пользоваться. Фактически, даже заставляют купить смартфон, чтобы им пользоваться.

mister_VA ★★
()
Ответ на: комментарий от mister_VA

Синхронизация должна быть по желанию, а не принудительно, как у Chrome или yandex-browser.

Слово «должна» здесь вообще неуместно. Это не настолько необходимая пользователю функция (хотя и удобная для некоторой части пользователей), чтобы «вешать» на нее «обязаловку». Она такая, какой её считают уместной разработчики, и не стоит оценивать её с «долженствующих» или «моральных» позиций.

Лично меня вымораживают эти идиотские изменения, когда вместо одной строки меню всё попрятали под разные кнопочки в разных местах, так ещё то в отдельном окне вылезает, то в новой вкладке.

А вот тут я поддерживаю.

anonymous
()
Ответ на: комментарий от mister_VA

Фактически, даже заставляют купить смартфон, чтобы им пользоваться.

Госсссподи. Что за недостойная мелочность для взрослого мужчины.

Тем более, вы тут на форуме все хвастаетесь что дофига зарабатываете. Или уж по крайней мере не живете от зарплаты до зарплаты.

anonymous
()
Ответ на: комментарий от anonymous

Вы меня с кем-то путаете, я никогда не хвастался заработком. Я даже сообщения оставляю крайне редко.

mister_VA ★★
()
Ответ на: комментарий от anonymous

Вы не читатель? Или русский для вас не родной? Чем моё «должна быть ПО ЖЕЛАНИЮ, а не принудительно» отличается от высказанного вами ///Это не настолько необходимая пользователю функция (хотя и удобная для некоторой части пользователей), чтобы «вешать» на нее «обязаловку».

mister_VA ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.