Большая часть мощности и гибкости Chrome обеспечивается огромной экосистемой расширений. Проблема в том, что эти расширения также могут красть данные, следить за каждым вашим шагом или, что еще хуже. Вот как убедиться в безопасности расширения перед его установкой.
Почему расширения Chrome могут быть опасными
Когда ты установить расширение Chrome , вы, по сути, вступаете в доверительные отношения с создателем этого расширения. Вы разрешаете расширению жить в вашем браузере, потенциально наблюдая все, что ты делаешь. Мы не предлагаем, чтобы они все это делали, но способность есть.
СВЯЗАННЫЕ С: Расширения браузера - кошмар конфиденциальности: прекратите использовать их так много
Существует система разрешений, которая помогает предотвратить это, но такая система хороша ровно настолько, насколько хороши люди, которые ее используют. Другими словами, если вы на самом деле не обращаете внимания на разрешения, которые вы позволяете иметь расширениям, они могут даже не существовать.
Что еще хуже, даже заслуживающие доверия расширения могут быть скомпрометированы, превратив их во вредоносные расширения, которые собирают ваши данные - скорее всего, вы даже не подозреваете, что происходит. В других ситуациях разработчик может создать полезное расширение, которое не приносит дохода, а затем продать его другой компании, которая наполняет его рекламой и другими инструментами отслеживания, чтобы получить некоторую прибыль.
Короче говоря, расширения браузера могут быть опасными или могут стать опасно. Таким образом, вы должны не только внимательно следить за установкой расширения, но и постоянно следить за ними после установки.
На что обращать внимание перед установкой расширения
Чтобы оставаться в безопасности, когда дело доходит до расширений браузера, вам нужно обратить внимание на несколько ключевых моментов.
Посетите веб-сайт разработчика
Первое, на что следует обратить внимание перед установкой нового расширения, - это разработчик. Короче говоря, вы хотите убедиться, что это законное расширение. Например, если вы устанавливаете расширение для Facebook, которое было опубликовано каким-то случайным человеком, вы можете немного внимательнее изучить, что оно делает.
Это не означает, что каждое расширение, написанное одним разработчиком, является незаконным, просто вам может потребоваться более внимательно изучить его, прежде чем автоматически доверять ему. Существует множество законных и честных расширений, которые добавляют полезные функции другим службам, например Чернила для Google , например.
Вы можете найти имя разработчика прямо под названием расширения, обычно с предисловием «Предложено».
Во многих случаях вы можете найти дополнительную информацию о разработчике, щелкнув его имя - если оно доступно, оно будет перенаправлять на веб-сайт разработчика. Проведите небольшое расследование, посмотрите, что вы найдете. Если у них нет веб-сайта или имя ни на что не ссылается, возможно, вам придется немного покопаться. Хорошо, что в этом списке есть еще кое-что.
Прочтите описание - все это
Прочтите описание - а не только его часть! Прочтите все описание и найдите вещи, которые могут быть сомнительными, например информацию для отслеживания или обмен данными. Не все расширения включают эти детали, но некоторые включают. И это то, что вам нужно знать.
Вы можете найти описание в правой части окна приложения, прямо рядом с изображениями расширения. На изображении выше показан пример того, что вы можете пропустить, если не прочитаете все описание.
Обратите внимание на разрешения
Когда вы пытаетесь добавить расширение в Chrome, всплывающее окно предупреждает вас о том, какие разрешения необходимы расширению. Здесь нет детальной системы предоставления разрешений по принципу «выбирай и выбирай», это скорее система «все или ничего». Вы попадете в это меню, нажав кнопку «Добавить в Chrome». Вы должен утвердите эти разрешения перед установкой расширения.
Обратите внимание на то, что здесь происходит, подумайте о том, что вы читаете. Если расширению для редактирования фотографий нужен доступ ко всему, что вы делаете в Интернете, я бы поставил это под сомнение. Здравый смысл здесь имеет большое значение - если что-то не так, то, вероятно, это не так.
Проверить обзоры
Это самый низкий человек в тотемном опросе, потому что нельзя всегда доверять отзывам пользователей. Однако вы можете искать общие темы и сомнительный контент.
Например, если есть несколько отзывов с похожей формулировкой, это должно как минимум вызвать недовольство. Это может произойти по нескольким причинам, большинство из которых весьма сомнительны (разработчики покупают обзоры и т. Д.).
В противном случае следите за общими темами: пользователи жалуются на происходящие странности, спекулируют на том, что их данные собираются, в основном все, что кажется вам странным, особенно если это говорят несколько пользователей.
Мы не предлагаем вам прочитать каждый обзор. На некоторых расширениях это может занять много времени! Вместо этого достаточно беглого просмотра.
Погрузитесь в исходный код
Вот в чем дело: этот не для всех. Или даже большинство людей! Но если расширение имеет открытый исходный код (многие из них, а большинство - нет), вы можете покопаться в коде. Если вы знаете, что искать, то, вероятно, вы уже это делаете. Но на всякий случай об этом все же стоит упомянуть.
Часто исходный код можно найти на веб-сайте разработчика, о котором мы говорили ранее. Если он доступен, то есть.