מדוע תוספי Chrome זקוקים ל"כל הנתונים שלך באתרים שאתה מבקר בהם "?

Feb 6, 2025
פרטיות ואבטחה

הרחבות רבות בחנות האינטרנט של Chrome מבקשות "לקרוא ולשנות את כל הנתונים שלך באתרים שאתה מבקר בהם". זה נשמע קצת מסוכן - וזה יכול להיות - אבל הרחבות רבות זקוקות רק לאישור זה כדי לבצע את עבודותיהן.

ל- Chrome יש מערכת הרשאות, אך ל- Firefox ו- Internet Explorer אין

זה אולי נראה מדאיג, במיוחד שמגיע ממשהו כמו Firefox. אבל אתה רואה את האזהרה הזו רק מכיוון של- Chrome יש מערכת הרשאות לתוספים שלה, ואילו ל- Firefox ו- Internet Explorer אין. כֹּל לתוסף Firefox ו- Internet Explorer יש גישה מלאה לכל הדפדפן ויכול לעשות כל מה שהוא רוצה.

לדוגמה, כאשר אתה מתקין את טמפרמנקי תוסף ב- Firefox, לא תראה אזהרת הרשאה בכלל. אך התוסף הזה מקבל גישה לכל דפדפן Firefox שלך.

אולם בניגוד לתוספים לדפדפנים אחרים אלה, על תוספי Chrome להכריז על ההרשאות הדרושות להם. כאשר אתה מתקין תוסף, תראה רשימה של ההרשאות הנדרשות ותוכל לקבל החלטה מושכלת האם להתקין את התוסף. זה קצת כמו מערכת ההרשאות המובנית בתוך אנדרואיד .

כדי להשתמש באותה דוגמה, בעת התקנת ה- טמפרמנקי עבור Chrome, תראה מידע על ההרשאות שהסיומת דורשת.

הרחבות פשוטות מאוד לא דורשות הרשאות. למשל, הפקיד Hangouts של גוגל הרחבה מספקת רק סמל סרגל כלים שבו אתה יכול ללחוץ כדי לפתוח חלון צ'אט של Google Hangouts. התקן אותו, ולא תזהיר אותך מפני הרשאות מיוחדות שהוא דורש.

מדוע הרחבות זקוקות לאישור "לקרוא ולשנות את כל הנתונים שלך"

נסה להתקין את רוב התוספים, עם זאת, ותזהיר אותך לגבי ההרשאות הדרושות להן. המראה המפחיד ביותר הוא כנראה "קרא ושנה את כל הנתונים שלך באתרים שאתה מבקר בהם". פירוש הדבר שההרחבה יכולה להציג כל עמוד אינטרנט שאתה מבקר בו, לשנות דפי אינטרנט אלה ואף לשלוח מידע אודותיו דרך האינטרנט.

לדוגמא, גוגל מציעה שמור ב- Google Drive הרחבה המאפשרת לך ללחוץ לחיצה ימנית על כל דף אינטרנט או קישור ולשמור את הדף בכונן Google שלך. ההרחבה דורשת יכולת "לקרוא ולשנות את כל הנתונים שלך באתרים שאתה מבקר בהם". אך היא זקוקה להרשאה זו מכיוון שכשאתה מנסה לשמור תוכן, התוסף חייב להיות מסוגל לגשת לדף האינטרנט הנוכחי ולהציג את נתוניו.

הרחבות שצריכות לקיים אינטראקציה עם דפי אינטרנט דורשות כמעט תמיד את האישור "לקרוא ולשנות את כל הנתונים שלך באתרים שאתה מבקר בהם". זו הסיבה שהתוסף של Google Hangouts לא מבקש הרשאה זו: אין לו שום תכונה שמתקשרת עם דף אינטרנט פתוח בדפדפן שלך.

לחץ מסביב ותבין במהירות שרוב תוספי הדפדפן מציעים תכונות האינטראקציה עם דף האינטרנט הנוכחי, החל ממנהלי סיסמאות שצריכים למלא סיסמאות וכלה בתוספים למילון שצריכים להגדיר מילים. לכן ההיתר הזה כל כך נפוץ.

הרחבות שעובדות רק באתר יחיד עשויות לדרוש רק את היכולת "לקרוא ולשנות את הנתונים שלך" באתר ספציפי. למשל, הפקיד בודק הדואר של גוגל הרחבה דורשת הרשאה "לקרוא ולשנות את הנתונים שלך בכל אתרי google.com".

בטח, רמת גישה זו תאפשר לתוסף לתפוס את הסיסמאות ומספרי כרטיסי האשראי שלך או להכניס פרסומות נוספות לדפי אינטרנט. אך גוגל לא יודעת אם הרחבה תשתמש בהרשאותיה לטוב ולרע. תוספים פופולריים ולגיטימיים רבים דורשים הרשאה זו, מכיוון שאין דרך אחרת שהם יכולים לתקשר עם דפי אינטרנט פתוחים.

אבל, אזהרת ההרשאה גורמת לך לחשוב פעמיים לפני התקנת סיומת שאינך בטוח בה, זה טוב. לכן זה שם - זו תזכורת לכמה גישה אתה מספק לנתונים האישיים שלך בכל פעם שאתה מתקין סיומת דפדפן.

לחלק מההרחבות יש הרשאות רחבות יותר

הרחבות יכולות לבקש לא מעט הרשאות אחרות. לדוגמא, ה AVG Web TuneUp הרחבה המותקנת כחלק מאנטי-וירוס AVG דורשת הרשאה לקרוא ולשנות את כל הנתונים שלך באתרים שאתה מבקר בהם, לקרוא ולשנות את היסטוריית הגלישה שלך, לשנות את דף הבית שלך, לשנות את הגדרות החיפוש שלך, לשנות את דף הפתיחה שלך, לנהל את ההורדות שלך, לנהל את האפליקציות, התוספים והנושאים שלך, ולתקשר עם יישומים מקומיים שמשתפים פעולה במחשב שלך.

קָשׁוּר: אל תשתמש בתוספי הדפדפן של אנטי-וירוס שלך: הם למעשה יכולים לגרום לך להיות פחות בטוחים

אנו לא ממליצים להשתמש בתוספי הדפדפן של האנטי-וירוס שלך , ומערכת ההרשאות של Chrome מציגה מדוע במקרה זה. הרחבה זו פולשנית מאוד ודורשת גישה כמעט לכל חלק בדפדפן שלך. חלון ההרשאות עוזר להתריע בפניך על ההרשאות שתעניק, כך שתוכל לקבל החלטה מושכלת.

גם לתוסף הדפדפן המפחיד ביותר אין גישה למחשב שלך כמו שלתוכנית שולחן העבודה. ליישומי Windows רגילים יש גישה להקשות והקבצים שלך, כולל דפדפני האינטרנט שלך. לכן אתה לא צריך להפעיל יישום שולחן עבודה שאתה לא סומך עליו, כמו שאתה לא צריך להתקין סיומת דפדפן שאתה לא סומך עליה.

על אילו תוספי דפדפן עליכם לסמוך?

אם אתה נותן הרחבה גישה לכל האתרים שבהם אתה מבקר, הרחבה זו עשויה לתפוס את הסיסמאות הבנקאיות המקוונות ומספרי כרטיסי האשראי שלך או להוסיף מודעות בדפים שאתה מציג. זה מסוכן לא פחות לנתוני הגלישה באינטרנט כמו להתקין תוכנית שולחן עבודה, לכן עליכם להתייחס בזהירות באותה מידה.

בתיאוריה, הרחבות דפדפנים הזמינות בחנות האינטרנט של Chrome, באתר התוספות של Mozilla וב- Windows Store מנוטרות על ידי גוגל, מוזילה ומיקרוסופט בהתאמה. החברה האחראית על החנות יכולה להסיר תוספת מהחנות אם היא עושה משהו רע.

במציאות, עם זאת, יצרני הדפדפנים לא בודקים כל סיומת - או כל עדכון לתוסף לגיטימי - בכדי לאשר שהיא בטוחה. יצרן דפדפנים בדרך כלל יסתלק רק בהסרת סיומת לאחר שהיא גרמה לבעיות עבור אנשים רבים שהתקינה אותה.

אם התוסף דורש לא מעט הרשאות, תצטרך להעריך אותו כמו בתוכנת שולחן עבודה. אם התוסף נוצר על ידי חברה שאתה סומך עליה - כמו הרחבות הרבות שנוצרו על ידי חברות כמו גוגל, מיקרוסופט, טוויטר, פייסבוק - אתה יודע שזה כנראה בטוח. אם התוסף נוצר על ידי מישהו שאתה לא מכיר, היזהר יותר. אם התוסף נוצר ויש לו מספר רב של משתמשים, משוב טוב בחנות וביקורות חיוביות באתרים אחרים, זה סימן טוב. אם יש לו משוב מעורב או הרבה פחות משתמשים, זה סימן רע.

אם אתה בספק, אל תתקין את התוסף הזה. עדיף להשתמש בכמה שפחות תוספים בכדי לשמור על מהירות הדפדפן שלך, בכל מקרה.


עם זאת, דפדפנים נוספים מוסיפים מערכות הרשאה. Microsoft Edge משתמשת בתוספות בסגנון Chrome ותזהיר אותך לגבי ההרשאות שההרחבות דורשות. Firefox גם יעבור להרחבות בסגנון כרום בעתיד.

תוכן כניסה . כניסה תחתונה

Why Do Chrome Extensions Need “All Your Data On The Websites You Visit”?

Can Chrome Extensions Be Dangerous?

How To Install Google Chrome Extensions

Can You Really Trust Google Chrome Extensions

How To Add VPN Extensions To Google Chrome Browser

How To Use Chrome Extensions On Android By H H HACKER HASAN

Customizing Chrome

11.3: Chrome Extensions: Content Scripts - Programming With Text


פרטיות ואבטחה - המאמרים הפופולריים ביותר

6 דברים שעליך לעשות כדי לאבטח את ה- NAS שלך

פרטיות ואבטחה May 11, 2025

ה- NAS שלך הוא כנראה אחד המכשירים החשובים ביותר ברשת הביתית שלך, אך האם אתה נותן לו את תשומת הלב הראויה..


כיצד לאפשר (או לאפשר) מסרים ישירים מכולם בטוויטר

פרטיות ואבטחה Aug 17, 2025

תוכן ללא הכנסה כברירת מחדל, רק אנשים שאתה עוקב אחריהם יכולים לשלוח לך הודעות ישירות בטוויטר. זו רק �..


כיצד לשנות את שם התצוגה שלך בטוויטר

פרטיות ואבטחה Jul 12, 2025

שלא כמו פייסבוק, טוויטר מעולם לא התעקשה שאנשים משתמשים בשמות האמיתיים שלהם. למעשה, יש מסורת ארוכה של..


כיצד להפעיל את מגבלות ההורים ב- iTunes במחשב, Mac או iPhone

פרטיות ואבטחה Feb 21, 2025

תוכן ללא הכנסה בין אם ילדיכם משתמשים ב- iTunes ב- Mac, במחשב Windows או ב- iPhone או ב- iPad שלהם, סביר להניח שלא תרצ..


כיצד למחוק את מכשיר ה- iOS שלך לאחר יותר מדי ניסיונות קוד גישה שנכשלו

פרטיות ואבטחה Jul 28, 2025

תוכן ללא הכנסה כאשר מישהו מנסה לגשת לאייפון או האייפד שלך על ידי ניחוש קוד הגישה, הוא ינעל אותם בתח�..


כיצד להציג את הדיאלוגים המורחבים ולשמור ב OS X כברירת מחדל

פרטיות ואבטחה Mar 8, 2025

תוכן ללא הכנסה כברירת מחדל, OS X מראה לך דיאלוגים קטנים והדפסים פשוטים והדפסים. אתה יכול ללחוץ על החץ..


שתף את טאבלט Android שלך (ושמור על פרטיותך) עם חשבון אורח

פרטיות ואבטחה Aug 13, 2025

תוכן ללא הכנסה טאבלטים הם מכשירים נהדרים להשאיר על שולחן קפה ולשתף, אך הם אישיים מאוד. הם מספקים גי�..


הטיפים והשינויים הטובים ביותר להפקת מרב מהאינטרנט אקספלורר 9

פרטיות ואבטחה Jun 16, 2025

תוכן ללא הכנסה אם אתה משתמש ב- Internet Explorer 9, יש לנו טיפים וטריקים רבים לשיפור חוויית הגלישה שלך באינט�..


קטגוריות