Banyak ekstensi di Toko Web Chrome ingin "membaca dan mengubah semua data Anda di situs web yang Anda kunjungi". Kedengarannya sedikit berbahaya — dan memang bisa — tetapi banyak ekstensi hanya membutuhkan izin itu untuk melakukan tugasnya.
Chrome Memiliki Sistem Izin, Namun Firefox dan Internet Explorer Tidak
Ini mungkin tampak mengkhawatirkan, terutama yang berasal dari sesuatu seperti Firefox. Namun Anda hanya melihat peringatan ini karena Chrome memiliki sistem izin untuk ekstensinya, sedangkan Firefox dan Internet Explorer tidak. Setiap Ekstensi Firefox dan Internet Explorer memiliki akses penuh ke seluruh browser, dan dapat melakukan apapun yang diinginkannya.
Misalnya, saat Anda menginstal file Tampermonkey add-on di Firefox, Anda tidak akan melihat peringatan izin sama sekali. Tetapi add-on itu mendapatkan akses ke seluruh browser Firefox Anda.
Tidak seperti ekstensi untuk browser lain ini, ekstensi Chrome harus menyatakan izin yang mereka butuhkan. Saat Anda memasang ekstensi, Anda akan melihat daftar izin yang diperlukan dan Anda dapat membuat keputusan yang tepat tentang apakah akan memasang ekstensi. Agak seperti itu sistem perizinan yang dibangun di Android .
Untuk menggunakan contoh yang sama, saat Anda menginstal file Tampermonkey ekstensi untuk Chrome, Anda akan melihat informasi tentang izin yang diperlukan ekstensi.
Ekstensi yang sangat sederhana sebenarnya tidak memerlukan izin apa pun. Misalnya pejabat Google Hangouts ekstensi hanya menyediakan ikon toolbar yang dapat Anda klik untuk membuka jendela chat Google Hangouts. Instal, dan Anda tidak akan diperingatkan tentang izin khusus yang diperlukan.
Mengapa Ekstensi Perlu Izin untuk "Membaca dan Mengubah Semua Data Anda"
Namun, coba instal sebagian besar ekstensi, dan Anda akan diperingatkan tentang izin yang diperlukan. Yang paling menakutkan mungkin adalah "Membaca dan mengubah semua data Anda di situs web yang Anda kunjungi". Ini berarti bahwa ekstensi dapat melihat setiap halaman web yang Anda kunjungi, mengubah halaman web tersebut, dan bahkan mengirimkan informasi tentang itu melalui web.
Misalnya, Google menawarkan Simpan ke Google Drive ekstensi yang memungkinkan Anda untuk mengklik kanan pada halaman web atau link dan menyimpan halaman tersebut ke Google Drive Anda. Ekstensi memerlukan kemampuan untuk "Membaca dan mengubah semua data Anda di situs web yang Anda kunjungi". Namun perlu izin ini karena, saat Anda mencoba menyimpan konten, ekstensi tersebut harus dapat mengakses halaman web saat ini dan melihat datanya.
Ekstensi yang perlu berinteraksi dengan laman web hampir selalu membutuhkan izin "Membaca dan mengubah semua data Anda di situs web yang Anda kunjungi". Itulah mengapa ekstensi Google Hangouts tidak meminta izin ini: Ekstensi Google Hangouts tidak memiliki fitur yang berinteraksi dengan laman web terbuka di browser Anda.
Klik sekeliling dan Anda akan segera menyadari bahwa sebagian besar ekstensi browser menawarkan fitur yang berinteraksi dengan halaman web saat ini, dari pengelola sandi yang perlu mengisi sandi hingga ekstensi kamus yang perlu mendefinisikan kata. Itulah mengapa izin ini sangat umum.
Ekstensi yang hanya berfungsi di satu situs web mungkin hanya memerlukan kemampuan untuk "Membaca dan mengubah data Anda" di situs web tertentu. Misalnya pejabat Pemeriksa Surat Google ekstensi memerlukan izin untuk "Membaca dan mengubah data Anda di semua situs google.com".
Tentu, tingkat akses ini akan memungkinkan ekstensi menangkap kata sandi dan nomor kartu kredit Anda atau memasukkan iklan tambahan ke halaman web. Tetapi Google tidak tahu apakah suatu ekstensi akan menggunakan izinnya untuk kebaikan atau kejahatan. Banyak ekstensi yang populer dan sah memerlukan izin ini, karena tidak ada cara lain untuk berinteraksi dengan laman web yang terbuka.
Namun, peringatan izin membuat Anda berpikir dua kali sebelum memasang ekstensi yang tidak Anda yakini, itu bagus. Itulah alasannya ada — ini adalah pengingat tentang seberapa banyak akses yang Anda berikan ke data pribadi setiap kali Anda memasang ekstensi browser.
Beberapa Ekstensi Memiliki Izin Yang Lebih Luas
Ekstensi juga dapat meminta beberapa izin lain. Misalnya, file AVG Web TuneUp ekstensi yang diinstal sebagai bagian dari antivirus AVG memerlukan izin untuk membaca dan mengubah semua data Anda di situs web yang Anda kunjungi, membaca dan mengubah riwayat penelusuran Anda, mengubah halaman beranda, mengubah pengaturan pencarian, mengubah halaman awal, mengelola unduhan, mengelola aplikasi, ekstensi, dan tema Anda, dan berkomunikasi dengan aplikasi asli yang bekerja sama di komputer Anda.
TERKAIT: Jangan Gunakan Ekstensi Browser Antivirus Anda: Mereka Sebenarnya Dapat Membuat Anda Kurang Aman
Kami tidak menyarankan penggunaan ekstensi browser antivirus Anda , dan sistem izin Chrome bekerja dengan baik untuk menunjukkan alasannya dalam kasus ini. Ekstensi ini sangat invasif dan membutuhkan akses ke hampir setiap bagian browser Anda. Jendela izin membantu memperingatkan Anda tentang izin yang akan Anda berikan, sehingga Anda dapat membuat keputusan yang tepat.
Bahkan ekstensi browser yang paling menakutkan tidak memiliki akses ke komputer Anda sebanyak program desktop. Aplikasi Windows normal memiliki akses ke penekanan tombol dan file Anda, termasuk browser web Anda. Itulah mengapa Anda tidak boleh menjalankan aplikasi desktop yang tidak Anda percayai, sama seperti Anda tidak boleh memasang ekstensi browser yang tidak Anda percayai.
Ekstensi Peramban Mana yang Harus Anda Percayai?
Jika Anda memberikan akses ekstensi ke semua situs web yang Anda kunjungi, ekstensi tersebut berpotensi menangkap sandi perbankan online dan nomor kartu kredit Anda atau menyisipkan iklan di laman yang Anda lihat. Ini sama berbahayanya untuk data penjelajahan web Anda seperti memasang program desktop, jadi Anda harus memperlakukan keputusan ini dengan hati-hati.
Secara teori, ekstensi browser yang tersedia di Toko Web Chrome, situs web Pengaya Mozilla, dan Toko Windows masing-masing dipantau oleh Google, Mozilla, dan Microsoft. Perusahaan yang bertanggung jawab atas toko dapat menghapus add-on dari toko jika melakukan sesuatu yang buruk.
Namun pada kenyataannya, pembuat browser tidak menguji setiap ekstensi — atau setiap pembaruan pada ekstensi yang sah — untuk memastikan keamanannya. Pembuat browser sering kali hanya akan menghapus ekstensi setelah menyebabkan masalah bagi banyak orang yang telah memasangnya.
Jika ekstensi memerlukan beberapa izin, Anda harus mengevaluasinya seperti yang Anda lakukan pada program desktop. Jika ekstensi dibuat oleh perusahaan yang Anda percaya — seperti banyak ekstensi yang dibuat oleh perusahaan seperti Google, Microsoft, Twitter, Facebook — Anda tahu itu kemungkinan aman. Jika ekstensi dibuat oleh seseorang yang tidak Anda kenal, berhati-hatilah. Jika ekstensi dibuat dan memiliki banyak pengguna, masukan yang baik di toko, dan ulasan positif di situs lain, itu pertanda baik. Jika ada masukan yang beragam atau pengguna yang jauh lebih sedikit, itu pertanda buruk.
Jika Anda ragu, jangan pasang ekstensi itu. Sebaiknya gunakan sesedikit mungkin ekstensi untuk menjaga peramban Anda tetap cepat.
Namun, lebih banyak browser menambahkan sistem izin. Microsoft Edge menggunakan ekstensi gaya Chrome dan akan memperingatkan Anda tentang izin yang diperlukan ekstensi. Firefox juga akan pindah ke ekstensi gaya Chrome di masa mendatang.