Google Apps Script: Giúp Tăng Cường Bảo Mật Đối Với Các Ứng Dụng Chưa Xác Minh

Thursday, July 27, 20179:00 PM(View: 11705)
Google Apps Script: Giúp Tăng Cường Bảo Mật Đối Với Các Ứng Dụng Chưa Xác Minh
Google Apps Script Giúp Tăng Cường Bảo Mật Đối Với Các Ứng Dụng Chưa Xác Minh
Google luôn nỗ lực bảo vệ người dùng và dữ liệu. Đầu năm 2017, công ty từng công bố chi tiết về các công cụ mới nhất chống lừa đảo và triển khai các bản cập nhật dành cho nhà phát triển để xử lý quá trình xuất bản ứng dụng, đánh giá rủi ro hệ thống và các trang về sự chấp thuận của người dùng.

Khoảng cuối tháng 07/2017, Google đã giới thiệu tính năng bảo mật mới, nhằm cấp quyền truy cập dữ liệu OAuth (Open Authorization) cho bộ công cụ trực tuyến G Suite, để cho phép các nhà quản trị lựa chọn một cách chính xác, ứng dụng bên thứ ba nào có thể truy cập vào dữ liệu người dùng.

Từ những tháng trước, một số ứng dụng nền web mới trước khi khởi chạy, đã buộc phải trải qua một quy trình xác minh dựa trên việc đánh giá rủi ro. Đến tháng 07/2017, Google đã mở rộng nền tảng bảo mật và giới thiệu các biện pháp bảo vệ bổ sung: các cảnh báo mạnh mẽ để thông báo người dùng về những ứng dụng web mới tạo ra và các Apps Script (các tiện ích bổ sung cho những sản phẩm trực tuyến của Google) đang chờ xác nhận.

Ngoài ra, công ty cũng đang tạo nên các thay đổi sẽ giúp cải thiện trải nghiệm cho nhà phát triển. Trong những tháng sắp tới, Google sẽ bắt đầu mở rộng quá trình xác minh và đưa ra các cảnh báo mới đối với những ứng dụng hiện có.

Theo đó, Google sẽ triển khai một màn hình “ứng dụng chưa xác minh” dành cho các ứng dụng web mới khởi tạo và các Apps Scripts đòi hỏi phải xác minh. Màn hình mới sẽ thay thế các trang báo lỗi mà những nhà phát triển và người dùng các ứng dụng web chưa được xác nhận vẫn nhận được hiện nay. Màn hình “ứng dụng chưa xác minh” sẽ xuất hiện phía trước màn hình cấp phép cho ứng dụng, cho người dùng biết rằng ứng dụng đang mở vẫn chưa được xác minh. Điều này sẽ giúp giảm rủi ro dữ liệu người dùng bị kẻ xấu lừa đảo.

Màn hình thông báo mới cũng sẽ giúp các nhà phát triển kiểm tra ứng dụng của họ dễ dàng hơn. Người dùng có thể chọn rằng họ đã biết cảnh báo “ứng dụng chưa xác minh”, các nhà phát triển có thể kiểm tra ứng dụng của họ mà không phải chạy qua quá trình xác minh máy khách OAuth.


Google cũng mở rộng các tính năng bảo vệ tương tự cho Apps Scripts. Các Apps Scripts mới từ người dùng hoặc từ người dùng trên các domain khác, khi yêu cầu cấp quyền OAuth để truy cập dữ liệu cũng có thể thấy màn hình “ứng dụng chưa xác minh”. Ngoài ra, các Apps Script sẽ chủ động bảo vệ người dùng khỏi các ứng dụng lừa đảo theo những cách khác nhau. Người dùng có thể sẽ thấy những lời nhắc nhở với ngôn ngữ cảnh báo họ rằng “cân nhắc xem bạn có tin tưởng” ứng dụng, và biểu ngữ xác định các trang web và form mẫu do người dùng khác tạo ra, trước khi cấp quyền truy cập OAuth.

Trong những tháng tiếp theo, Google sẽ tiếp tục tăng cường các biện pháp bảo vệ người dùng bằng cách mở rộng quy trình xác minh, không chỉ với những ứng dụng mới tạo ra, mà còn cả các ứng dụng hiện hành. Các nhà phát triển của một số ứng dụng hiện nay có thể sẽ được yêu cầu phải trải qua quá trình xác minh.

Để đảm bảo quá trình chuyển đổi diễn ra suôn sẻ, Google khuyến cáo các nhà phát triển xác minh lại thông tin liên lạc của mình. Trong mục Google Cloud Console, các nhà phát triển cần đảm bảo rằng các tài khoản phù hợp mà họ kiểm soát sẽ được cấp quyền như người sở hữu dự án hoặc có vai trò như nhà quản trị tài khoản. Trong phần quản lý API, các nhà phát triển phải đảm bảo rằng cấu hình màn hình chấp thuận OAuth là chính xác và đã được cập nhật.

Với việc tăng cường các biện pháp bảo mật mới, Google kỳ vọng sẽ giúp thúc đẩy một hệ sinh thái lành mạnh cho cả người dùng và nhà phát triển. Các thông báo mới sẽ tự động cho người dùng biết nếu có nguy cơ gặp rủi ro, và cho phép người dùng quyết định sáng suốt để giữ thông tin an toàn, và giúp các nhà phát triển tạo ra và kiểm tra ứng dụng dễ dàng hơn.

Người dùng quan tâm có thể vào link: https://developers.google.com/apps-script/
56Vote
41Vote
34Vote
22Vote
12Vote
3.515
Send comment
Off
Telex
VNI
Your Name
Your email address
Add a posting
Saturday, March 3, 2018
Có vẻ như Instagram sẽ không chỉ là một mạng xã hội hình ảnh, mà sẽ còn trở thành một ứng dụng gọi điện thoại và video call. Khoảng đầu tháng 03/2018, các nhà phát triển đã phát hiện ra một số tập tin và icon đặc biệt, nằm trong file APK của ứng dụng Instagram, có tên gọi “Call” và “Video Call”.
Friday, March 2, 2018
Từ ngày 01/04/2018, kho ứng dụng BlackBerry World sẽ chỉ còn cung cấp những ứng dụng miễn phí, bất kì ứng dụng nào của nhà phát triển còn ở dạng trả phí sẽ bị gỡ bỏ khỏi kho ứng dụng vào ngày 31/03/2018.
Tuesday, February 6, 2018
Hồi đầu tháng 02/2018, Apple đã âm thầm gỡ bỏ ứng dụng Telegram và Telegram X ra khỏi App Store với lý do “nội dung không phù hợp”. Động thái mới đã khiến nhiều người tò mò vì công ty không đưa ra bất kỳ lời giải thích chi tiết nào.
Tuesday, February 6, 2018
Khoảng đầu tháng 02/2018, Samsung và Grab đã ký kết thỏa thuận hợp tác toàn diện, nhằm đẩy mạnh các giải pháp kỹ thuật số tại khu vực Đông Nam Á. Theo đó, Samsung sẽ cung cấp smartphone và tablet cho các tài xế và cả người dùng của Grab.
Saturday, February 3, 2018
Khoảng đầu tháng 02/2018, Microsoft đã phát hành bản cập nhật Office 2019. Trong bài viết từ dịch vụ hỗ trợ cho Windows và Office, Microsoft cho biết người dùng cần phải nâng cấp lên Windows 10 nếu muốn phiên bản Office mới nhất, mà không cần ghi danh dịch vụ Office 365 của công ty.
Friday, February 2, 2018
Telegram là dịch vụ nhắn tin phi lợi nhuận, dựa trên công nghệ đám mây. Ứng dụng của Telegram đã xuất hiện trên Android, iOS, Windows Phone, Windows NT, macOS và Linux.