論文の概要: Developers Insight On Manifest v3 Privacy and Security Webextensions
- arxiv url: http://arxiv.org/abs/2507.13926v1
- Date: Fri, 18 Jul 2025 14:00:16 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-07-21 20:43:26.304051
- Title: Developers Insight On Manifest v3 Privacy and Security Webextensions
- Title(参考訳): デベロッパは、v3のプライバシとセキュリティのWebエクステンションを重要視する
- Authors: Libor Polčák, Giorgio Maone, Michael McMahon, Martin Bednář,
- Abstract要約: 現在、ChromeはManifest v3と呼ばれる修正されたAPIセットに移行している。
本稿では,マニフェストv3の課題と可能性について,詳細な構造化された定性的な研究を用いて検討する。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by-nc-nd/4.0/
- Abstract: Webextensions can improve web browser privacy, security, and user experience. The APIs offered by the browser to webextensions affect possible functionality. Currently, Chrome transitions to a modified set of APIs called Manifest v3. This paper studies the challenges and opportunities of Manifest v3 with an in-depth structured qualitative research. Even though some projects observed positive effects, a majority expresses concerns over limited benefits to users, removal of crucial APIs, or the need to find workarounds. Our findings indicate that the transition affects different types of webextensions differently; some can migrate without losing functionality, while other projects remove functionality or decline to update. The respondents identified several critical missing APIs, including reliable APIs to inject content scripts, APIs for storing confidential content, and others.
- Abstract(参考訳): WebExtensionsは、Webブラウザのプライバシ、セキュリティ、ユーザエクスペリエンスを改善する。
ブラウザによってWeb拡張に提供されるAPIは、機能に影響を与えます。
現在、ChromeはManifest v3と呼ばれる修正されたAPIセットに移行している。
本稿では,マニフェストv3の課題と可能性について,詳細な構造化された定性的な研究を用いて検討する。
一部のプロジェクトでは肯定的な効果が見られたが、ほとんどのプロジェクトでは、ユーザへの限定的なメリット、重要なAPIの削除、回避策を見つける必要性への懸念を表明している。
機能を失うことなく移行できるプロジェクトもありますが、他のプロジェクトでは機能を削除したり、アップデートを削除したりするプロジェクトもあります。
回答者は、コンテンツスクリプトをインジェクトする信頼性の高いAPI、機密コンテンツを保存するAPIなど、いくつかの重要な欠落したAPIを特定した。
関連論文リスト
- Differentially Private Synthetic Data Release for Topics API Outputs [63.79476766779742]
当社では,Google ChromeのPrivacy Sandboxの一部として,1つのPrivacy-Preserving Ads API – Topics APIに注目しています。
実トピックAPIデータの再識別リスク特性と密に一致した、微分プライベートなデータセットを生成する。
これにより、外部の研究者がAPIを詳細に分析し、現実的な大規模データセットの事前および将来の作業の再現が可能になります。
論文 参考訳(メタデータ) (2025-06-30T13:46:57Z) - Auditing Prompt Caching in Language Model APIs [77.02079451561718]
大規模言語モデル(LLM)における即時キャッシュによるプライバシリークについて検討する。
OpenAIを含む7つのAPIプロバイダのユーザ間でのグローバルキャッシュ共有を検出します。
OpenAIの埋め込みモデルがデコーダのみのトランスフォーマーであることの証拠が見つかりました。
論文 参考訳(メタデータ) (2025-02-11T18:58:04Z) - On the Differential Privacy and Interactivity of Privacy Sandbox Reports [78.85958224681858]
GoogleのPrivacy Sandboxイニシアチブには、プライバシ保護広告機能を実現するAPIが含まれている。
これらのAPIのプライバシを分析するための抽象モデルを提供し、それらが正式なDP保証を満たすことを示す。
論文 参考訳(メタデータ) (2024-12-22T08:22:57Z) - Beyond Browsing: API-Based Web Agents [58.39129004543844]
APIベースのエージェントはWebArenaの実験でWebブラウザエージェントを上回っている。
ハイブリッドエージェント(Hybrid Agents)は、タスク全体にわたって、ほぼ均一にパフォーマンスを向上する。
結果から,APIが利用可能であれば,Webブラウジングのみに依存するという,魅力的な代替手段が提示されることが強く示唆された。
論文 参考訳(メタデータ) (2024-10-21T19:46:06Z) - The Privacy-Utility Trade-off in the Topics API [0.34952465649465553]
我々は、各インターネットユーザに対する再識別リスクと広告会社に提供するユーティリティについて、トピックスAPIを用いて分析する。
将来的なAPI更新のプライバシと実用性を評価するために、容易に適用可能なAPIパラメータのみに依存する理論的結果を提供する。
論文 参考訳(メタデータ) (2024-06-21T17:01:23Z) - Did I Vet You Before? Assessing the Chrome Web Store Vetting Process through Browser Extension Similarity [3.7980955101286322]
このタイプのソフトウェアで最大の配布プラットフォームであるChrome Web Store (CWS) におけるマルウェアやその他の侵害拡張の頻度を特徴付ける。
本研究は,侵害拡大の86%が前回の拒否項目と極めて類似しているため,CWS拒否プロセスにおいて大きなギャップがあることを明らかにする。
また,CWSがフラグ付けしたマルウェアの1%がマルウェア対策として悪用されていることも明らかにした。
論文 参考訳(メタデータ) (2024-06-01T09:17:01Z) - Manifest V3 Unveiled: Navigating the New Era of Browser Extensions [53.288368877654705]
2020年、Googleは、2023年1月までに以前のバージョン2(V2)を置き換えることを目的として、Manifest Version 3(V3)による拡張開発の変更を発表した。
本稿では,Manifest V3エコシステムを包括的に分析する。
論文 参考訳(メタデータ) (2024-04-12T08:09:26Z) - UA-Radar: Exploring the Impact of User Agents on the Web [3.8373578956681547]
初期のWebでは、異なるブラウザに同じWebページを与えると、非常に異なる結果が得られる。
ユーザエージェント(UA)文字列は、コンテンツネゴシエーションのために導入された。
過去30年間、UA文字列はブラウザによって露出され続けた。
論文 参考訳(メタデータ) (2023-11-17T09:53:32Z) - Finding Vulnerabilities in Mobile Application APIs: A Modular Programmatic Approach [0.0]
アプリケーションプログラミングインタフェース(API)は、さまざまなモバイルアプリケーションでデータを転送するのにますます人気になっている。
これらのAPIはエンドポイントを通じてセンシティブなユーザ情報を処理します。
本稿では,様々なモバイルAndroidアプリケーションの情報漏洩を分析するために,モジュール型エンドポイント脆弱性検出ツールを開発した。
論文 参考訳(メタデータ) (2023-10-22T00:08:51Z) - Simple Transparent Adversarial Examples [65.65977217108659]
本研究は,ロバスト性を評価するための簡易な方法として,秘密の埋め込みと透明な敵の例を紹介した。
その結果、ハイリスクなアプリケーションにAPIが使用されるという深刻な脅威が生じる。
論文 参考訳(メタデータ) (2021-05-20T11:54:26Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。