Mengapa Ekstensi Chrome Membutuhkan "Semua Data Anda di Situs Web yang Anda Kunjungi"?

Feb 6, 2025
Privasi dan Keamanan

Banyak ekstensi di Toko Web Chrome ingin "membaca dan mengubah semua data Anda di situs web yang Anda kunjungi". Kedengarannya sedikit berbahaya — dan memang bisa — tetapi banyak ekstensi hanya membutuhkan izin itu untuk melakukan tugasnya.

Chrome Memiliki Sistem Izin, Namun Firefox dan Internet Explorer Tidak

Ini mungkin tampak mengkhawatirkan, terutama yang berasal dari sesuatu seperti Firefox. Namun Anda hanya melihat peringatan ini karena Chrome memiliki sistem izin untuk ekstensinya, sedangkan Firefox dan Internet Explorer tidak. Setiap Ekstensi Firefox dan Internet Explorer memiliki akses penuh ke seluruh browser, dan dapat melakukan apapun yang diinginkannya.

Misalnya, saat Anda menginstal file Tampermonkey add-on di Firefox, Anda tidak akan melihat peringatan izin sama sekali. Tetapi add-on itu mendapatkan akses ke seluruh browser Firefox Anda.

Tidak seperti ekstensi untuk browser lain ini, ekstensi Chrome harus menyatakan izin yang mereka butuhkan. Saat Anda memasang ekstensi, Anda akan melihat daftar izin yang diperlukan dan Anda dapat membuat keputusan yang tepat tentang apakah akan memasang ekstensi. Agak seperti itu sistem perizinan yang dibangun di Android .

Untuk menggunakan contoh yang sama, saat Anda menginstal file Tampermonkey ekstensi untuk Chrome, Anda akan melihat informasi tentang izin yang diperlukan ekstensi.

Ekstensi yang sangat sederhana sebenarnya tidak memerlukan izin apa pun. Misalnya pejabat Google Hangouts ekstensi hanya menyediakan ikon toolbar yang dapat Anda klik untuk membuka jendela chat Google Hangouts. Instal, dan Anda tidak akan diperingatkan tentang izin khusus yang diperlukan.

Mengapa Ekstensi Perlu Izin untuk "Membaca dan Mengubah Semua Data Anda"

Namun, coba instal sebagian besar ekstensi, dan Anda akan diperingatkan tentang izin yang diperlukan. Yang paling menakutkan mungkin adalah "Membaca dan mengubah semua data Anda di situs web yang Anda kunjungi". Ini berarti bahwa ekstensi dapat melihat setiap halaman web yang Anda kunjungi, mengubah halaman web tersebut, dan bahkan mengirimkan informasi tentang itu melalui web.

Misalnya, Google menawarkan Simpan ke Google Drive ekstensi yang memungkinkan Anda untuk mengklik kanan pada halaman web atau link dan menyimpan halaman tersebut ke Google Drive Anda. Ekstensi memerlukan kemampuan untuk "Membaca dan mengubah semua data Anda di situs web yang Anda kunjungi". Namun perlu izin ini karena, saat Anda mencoba menyimpan konten, ekstensi tersebut harus dapat mengakses halaman web saat ini dan melihat datanya.

Ekstensi yang perlu berinteraksi dengan laman web hampir selalu membutuhkan izin "Membaca dan mengubah semua data Anda di situs web yang Anda kunjungi". Itulah mengapa ekstensi Google Hangouts tidak meminta izin ini: Ekstensi Google Hangouts tidak memiliki fitur yang berinteraksi dengan laman web terbuka di browser Anda.

Klik sekeliling dan Anda akan segera menyadari bahwa sebagian besar ekstensi browser menawarkan fitur yang berinteraksi dengan halaman web saat ini, dari pengelola sandi yang perlu mengisi sandi hingga ekstensi kamus yang perlu mendefinisikan kata. Itulah mengapa izin ini sangat umum.

Ekstensi yang hanya berfungsi di satu situs web mungkin hanya memerlukan kemampuan untuk "Membaca dan mengubah data Anda" di situs web tertentu. Misalnya pejabat Pemeriksa Surat Google ekstensi memerlukan izin untuk "Membaca dan mengubah data Anda di semua situs google.com".

Tentu, tingkat akses ini akan memungkinkan ekstensi menangkap kata sandi dan nomor kartu kredit Anda atau memasukkan iklan tambahan ke halaman web. Tetapi Google tidak tahu apakah suatu ekstensi akan menggunakan izinnya untuk kebaikan atau kejahatan. Banyak ekstensi yang populer dan sah memerlukan izin ini, karena tidak ada cara lain untuk berinteraksi dengan laman web yang terbuka.

Namun, peringatan izin membuat Anda berpikir dua kali sebelum memasang ekstensi yang tidak Anda yakini, itu bagus. Itulah alasannya ada — ini adalah pengingat tentang seberapa banyak akses yang Anda berikan ke data pribadi setiap kali Anda memasang ekstensi browser.

Beberapa Ekstensi Memiliki Izin Yang Lebih Luas

Ekstensi juga dapat meminta beberapa izin lain. Misalnya, file AVG Web TuneUp ekstensi yang diinstal sebagai bagian dari antivirus AVG memerlukan izin untuk membaca dan mengubah semua data Anda di situs web yang Anda kunjungi, membaca dan mengubah riwayat penelusuran Anda, mengubah halaman beranda, mengubah pengaturan pencarian, mengubah halaman awal, mengelola unduhan, mengelola aplikasi, ekstensi, dan tema Anda, dan berkomunikasi dengan aplikasi asli yang bekerja sama di komputer Anda.

TERKAIT: Jangan Gunakan Ekstensi Browser Antivirus Anda: Mereka Sebenarnya Dapat Membuat Anda Kurang Aman

Kami tidak menyarankan penggunaan ekstensi browser antivirus Anda , dan sistem izin Chrome bekerja dengan baik untuk menunjukkan alasannya dalam kasus ini. Ekstensi ini sangat invasif dan membutuhkan akses ke hampir setiap bagian browser Anda. Jendela izin membantu memperingatkan Anda tentang izin yang akan Anda berikan, sehingga Anda dapat membuat keputusan yang tepat.

Bahkan ekstensi browser yang paling menakutkan tidak memiliki akses ke komputer Anda sebanyak program desktop. Aplikasi Windows normal memiliki akses ke penekanan tombol dan file Anda, termasuk browser web Anda. Itulah mengapa Anda tidak boleh menjalankan aplikasi desktop yang tidak Anda percayai, sama seperti Anda tidak boleh memasang ekstensi browser yang tidak Anda percayai.

Ekstensi Peramban Mana yang Harus Anda Percayai?

Jika Anda memberikan akses ekstensi ke semua situs web yang Anda kunjungi, ekstensi tersebut berpotensi menangkap sandi perbankan online dan nomor kartu kredit Anda atau menyisipkan iklan di laman yang Anda lihat. Ini sama berbahayanya untuk data penjelajahan web Anda seperti memasang program desktop, jadi Anda harus memperlakukan keputusan ini dengan hati-hati.

Secara teori, ekstensi browser yang tersedia di Toko Web Chrome, situs web Pengaya Mozilla, dan Toko Windows masing-masing dipantau oleh Google, Mozilla, dan Microsoft. Perusahaan yang bertanggung jawab atas toko dapat menghapus add-on dari toko jika melakukan sesuatu yang buruk.

Namun pada kenyataannya, pembuat browser tidak menguji setiap ekstensi — atau setiap pembaruan pada ekstensi yang sah — untuk memastikan keamanannya. Pembuat browser sering kali hanya akan menghapus ekstensi setelah menyebabkan masalah bagi banyak orang yang telah memasangnya.

Jika ekstensi memerlukan beberapa izin, Anda harus mengevaluasinya seperti yang Anda lakukan pada program desktop. Jika ekstensi dibuat oleh perusahaan yang Anda percaya — seperti banyak ekstensi yang dibuat oleh perusahaan seperti Google, Microsoft, Twitter, Facebook — Anda tahu itu kemungkinan aman. Jika ekstensi dibuat oleh seseorang yang tidak Anda kenal, berhati-hatilah. Jika ekstensi dibuat dan memiliki banyak pengguna, masukan yang baik di toko, dan ulasan positif di situs lain, itu pertanda baik. Jika ada masukan yang beragam atau pengguna yang jauh lebih sedikit, itu pertanda buruk.

Jika Anda ragu, jangan pasang ekstensi itu. Sebaiknya gunakan sesedikit mungkin ekstensi untuk menjaga peramban Anda tetap cepat.


Namun, lebih banyak browser menambahkan sistem izin. Microsoft Edge menggunakan ekstensi gaya Chrome dan akan memperingatkan Anda tentang izin yang diperlukan ekstensi. Firefox juga akan pindah ke ekstensi gaya Chrome di masa mendatang.

Why Do Chrome Extensions Need “All Your Data On The Websites You Visit”?

Can Chrome Extensions Be Dangerous?

How To Install Google Chrome Extensions

Can You Really Trust Google Chrome Extensions

How To Add VPN Extensions To Google Chrome Browser

How To Use Chrome Extensions On Android By H H HACKER HASAN

Customizing Chrome

11.3: Chrome Extensions: Content Scripts - Programming With Text


Privasi dan Keamanan - Artikel Terpopuler

Mengapa Begitu Banyak Aplikasi Meminta Lokasi Anda, dan Yang Benar-Benar Membutuhkannya?

Privasi dan Keamanan Dec 14, 2024

Jika menyangkut masalah privasi ponsel cerdas, data lokasi biasanya ada di bagian atas daftar. Masalahnya, begitu banyak aplikasi menanyakan lokasi Anda sekarang sehingga kami tidak..


6 Hal yang Harus Anda Lakukan untuk Mengamankan NAS Anda

Privasi dan Keamanan May 11, 2025

NAS Anda mungkin adalah salah satu perangkat terpenting di jaringan rumah Anda, tetapi apakah Anda memberikan perhatian yang semestinya saat berhubungan dengan keamanan? Ha..


Cara Memeriksa Status Kunci Aktivasi Perangkat iOS

Privasi dan Keamanan May 18, 2025

KONTEN TIDAK CACHED Dimulai dengan iOS 7, Apple memperkenalkan fitur bernama Kunci Aktivasi untuk perangkat iOS. Saat Anda masuk dengan akun iCloud dan mengaktifkan fitur..


Pembaca PDF Terbaik untuk Windows

Privasi dan Keamanan Jan 10, 2025

Mendapatkan PDF viewer yang bagus lebih mudah dari sebelumnya. Browser web modern seperti Google Chrome, Mozilla Firefox, dan Microsoft Edge semuanya dapat membaca PDF di luar kotak..


Cara Mendapatkan Pemberitahuan Kapanpun Aplikasi Mulai Menggunakan Webcam Mac Anda

Privasi dan Keamanan Oct 26, 2025

Dapatkah peretas benar-benar merekam webcam Anda selama momen "pribadi", lalu memeras Anda dengan rekaman tersebut? Ide ini, dari musim terbaru Black Mirror, benar-benar menimbulkan..


Cara Menimpa Ruang Kosong dengan Aman di Windows

Privasi dan Keamanan Aug 23, 2025

Data Anda penting, tetapi hanya karena Anda telah mengosongkan tempat sampah bukan berarti file tersebut tidak dapat dipulihkan. Catatan: Ini akan bekerja pada Windows..


Nomor PIN 4-Digit [Security Analysis Report] Yang Paling Umum dan Paling Sedikit Digunakan

Privasi dan Keamanan Sep 27, 2025

Seberapa 'aman' nomor PIN 4 digit Anda? Apakah nomor PIN Anda terlalu umum atau sedikit lebih unik dibandingkan dengan yang lain? Orang-orang di blog Data Genetics telah mengumpulkan lapo..


Atur Akses Jarak Jauh di Windows Home Server

Privasi dan Keamanan Apr 5, 2025

KONTEN TIDAK CACHED Salah satu dari banyak fitur luar biasa dari Windows Home Server, adalah kemampuan untuk mengakses server Anda dan komputer lain di jaringan Anda dari jarak jauh. Hari i..


Kategori