Команда Shustree делится важной новостью в развитии проекта: наше браузерное расширение получило значок «Рекомендованные» (Featured badge) в интернет-магазине Chrome Web Store.
Для нас это не просто графический символ на витрине, а объективное подтверждение того, что мы выбрали верную архитектурную философию: делать инструмент прозрачным, безопасным и не запрашивать ничего лишнего.
Что означает значок Featured?
В экосистеме Google значки не продаются и не выдаются автоматически. Как отмечается в официальном руководстве Chrome Web Store, значок "Рекомендованные" означает, что расширение отвечает всем требованиям Google и высоким стандартам качества, а его издатели:
- Строго соблюдают технические стандарты: работают на современном Manifest V3, гарантируют высокую производительность и корректную работу.
- Следуют правилам безопасности: обеспечивают максимальную конфиденциальность и не злоупотребляют разрешениями системы.
- Создают честный пользовательский опыт: не содержат скрытых плагинов, агрессивной рекламы или манипуляций.
Минималистичный manifest.json как главный стандарт безопасности
Главным критерием при оценке расширений модераторами Google является соответствие рекомендациям по разработке от Chrome Web Store. Одно из ключевых правил — Principle of Least Privilege (принцип наименьших привилегий): расширение должно запрашивать ровно тот минимум доступов, который необходим для выполнения его прямой задачи.
В случае Shustree эта задача — точечная, быстрая и безопасная маршрутизация трафика.
Наш manifest.json полностью очищен от оверинжиниринга:
- Нет доступа к
cookies:мы физически не можем прочитать ваши токены авторизации или банковские сессии. - Нет разрешения
management:Shustree не вмешивается в работу других программ и не пытается саботировать сторонние расширения. - Нет
content_scriptsи RCE: мы не внедряем сторонний JavaScript в тело посещаемых вами страниц, не подменяем интерфейсы сайтов и не загружаем исполняемый код с удаленных серверов.
К сожалению, на рынке расширений так поступают далеко не все. В нашем подробном аудите безопасности uBoost мы наглядно показали, как агрессивный избыток прав, внедрение скриптов до рендеринга страницы (document_start) и запуск закрытых обфусцированных блоков превращают утилиту в инструмент перехвата браузера (Browser Hijacking).
Открытость и исходный код браузерного расширения для Chrome Shustree на GitHub
Мы убеждены: когда программное обеспечение получает доступ к вашему сетевому стеку, единственной гарантией доверия может быть только прозрачность. Маркетинговые обещания не стоят ничего, если исходный код скрыт за тысячами строк обфускации.
Исходный код текущих версий Shustree полностью доступен для аудита: 👉 Репозиторий браузерного расширения для Chrome Shustree на GitHub
Каждый желающий — от рядового пользователя до специалиста по информационной безопасности — может лично проверить паспорт нашего расширения, заглянуть в фоновый сервис-воркер и убедиться в абсолютной чистоте нашей архитектуры.
Спасибо команде Google Chrome за признание нашего инженерного подхода, и спасибо вам за то, что выбираете безопасный и свободный интернет вместе с Shustree!