Chrome Web Mağazası'ndaki birçok uzantı, "ziyaret ettiğiniz web sitelerindeki tüm verilerinizi okumak ve değiştirmek" ister. Bu biraz tehlikeli gelebilir - ve olabilir - ancak birçok uzantı sadece işlerini yapmak için bu izne ihtiyaç duyar.
Chrome'un İzin Sistemi Var, Ancak Firefox ve Internet Explorer Yok
Bu endişe verici görünebilir, özellikle Firefox gibi bir şeyden geliyor. Ancak bu uyarıyı yalnızca Chrome, uzantıları için bir izin sistemine sahipken Firefox ve Internet Explorer'da bulunmadığından görürsünüz. Her Firefox ve Internet Explorer uzantısı, tüm tarayıcıya tam erişime sahiptir ve istediği her şeyi yapabilir.
Örneğin, Tampermonkey Firefox eklentisi varsa, hiçbir izin uyarısı görmezsiniz. Ancak bu eklenti, Firefox tarayıcınızın tamamına erişim sağlar.
Bu diğer tarayıcıların uzantılarının aksine, Chrome uzantılarının ihtiyaç duydukları izinleri bildirmesi gerekir. Bir uzantı yüklediğinizde, gerektirdiği izinlerin bir listesini görürsünüz ve uzantının yüklenip yüklenmeyeceği konusunda bilinçli bir karar verebilirsiniz. Bu biraz Android'de yerleşik olan izin sistemi .
Aynı örneği kullanmak için, Tampermonkey uzantısını kullanıyorsanız, uzantının gerektirdiği izinler hakkında bilgi görürsünüz.
Çok basit uzantılar aslında herhangi bir izin gerektirmez. Örneğin, resmi Google Hangouts uzantısı yalnızca bir Google Hangouts sohbet penceresi açmak için tıklayabileceğiniz bir araç çubuğu simgesi sağlar. Kurun ve gerektirdiği özel izinler konusunda uyarılmayacaksınız.
Uzantıların "Tüm Verilerinizi Okumak ve Değiştirmek" İçin Neden İzne İhtiyacı Var?
Ancak çoğu uzantıyı yüklemeyi deneyin, ihtiyaç duydukları izinler konusunda uyarılacaksınız. En korkutucu görünen muhtemelen "Ziyaret ettiğiniz web sitelerindeki tüm verilerinizi okuyun ve değiştirin". Bu, uzantının ziyaret ettiğiniz her web sayfasını görüntüleyebileceği, bu web sayfalarını değiştirebileceği ve hatta bununla ilgili bilgileri web üzerinden gönderebileceği anlamına gelir.
Örneğin, Google bir Google Drive'a Kaydet herhangi bir web sayfasını veya bağlantıyı sağ tıklamanıza ve o sayfayı Google Drive'ınıza kaydetmenize olanak tanıyan uzantı. Uzantı, "ziyaret ettiğiniz web sitelerindeki tüm verilerinizi okuma ve değiştirme" yeteneğini gerektirir. Ancak bu izne ihtiyacı vardır, çünkü içeriği kaydetmeye çalıştığınızda, uzantının mevcut web sayfasına erişmesi ve verilerini görüntülemesi gerekir.
Web sayfalarıyla etkileşime girmesi gereken uzantılar, neredeyse her zaman "Ziyaret ettiğiniz web sitelerindeki tüm verilerinizi okuyun ve değiştirin" iznini gerektirir. Google Hangouts uzantısı bu nedenle bu izni istemez: Tarayıcınızdaki açık bir web sayfasıyla etkileşime giren hiçbir özelliği yoktur.
Etrafı tıkladığınızda, çoğu tarayıcı uzantısının, şifreleri doldurması gereken şifre yöneticilerinden kelimeleri tanımlaması gereken sözlük uzantılarına kadar mevcut web sayfasıyla etkileşim kuran özellikler sunduğunu hemen fark edeceksiniz. Bu nedenle bu izin çok yaygındır.
Yalnızca tek bir web sitesinde çalışan uzantılar, yalnızca belirli bir web sitesinde "verilerinizi okuma ve değiştirme" yeteneğini gerektirebilir. Örneğin, resmi Google Mail Denetleyicisi uzantısı, "Tüm google.com sitelerindeki verilerinizi okuma ve değiştirme" izni gerektirir.
Elbette, bu erişim düzeyi, bir uzantının şifrelerinizi ve kredi kartı numaralarınızı yakalamasına veya web sayfalarına ek reklamlar eklemesine izin verir. Ancak Google, bir uzantının izinlerini iyilik için mi yoksa kötülük için mi kullanacağını bilmez. Birçok popüler ve yasal uzantı, açık web sayfalarıyla etkileşimde bulunabilmelerinin başka yolu olmadığı için bu izni gerektirir.
Ancak izin uyarısı, emin olmadığınız bir uzantıyı yüklemeden önce iki kez düşünmenizi sağlar, bu iyidir. İşte bu yüzden orada - bir tarayıcı uzantısı yüklediğinizde kişisel verilerinize ne kadar erişim sağladığınızı hatırlatır.
Bazı Uzantıların Daha Geniş İzinleri Var
Uzantılar da oldukça fazla izin isteyebilir. Örneğin, AVG Web TuneUp AVG antivirüs programının bir parçası olarak yüklenen uzantı, ziyaret ettiğiniz web sitelerindeki tüm verilerinizi okuma ve değiştirme, tarama geçmişinizi okuma ve değiştirme, ana sayfanızı değiştirme, arama ayarlarınızı değiştirme, başlangıç sayfanızı değiştirme, indirmelerinizi yönetme, uygulamalarınızı, uzantılarınızı ve temalarınızı yönetin ve bilgisayarınızdaki yerel uygulamalarla iletişim kurun.
İLİŞKİLİ: Antivirüsünüzün Tarayıcı Uzantılarını Kullanmayın: Aslında Sizi Daha Az Güvende Yapabilirler
Virüsten koruma yazılımınızın tarayıcı uzantılarını kullanmanızı önermiyoruz ve Chrome’un izin sistemi bu durumda nedenini iyi bir şekilde gösteriyor. Bu uzantı çok istilacıdır ve tarayıcınızın hemen hemen her bölümüne erişim gerektirir. İzinler penceresi, vereceğiniz izinler konusunda sizi uyarmaya yardımcı olur, böylece bilinçli bir karar verebilirsiniz.
Yine de, en korkunç tarayıcı uzantısının bile bilgisayarınıza bir masaüstü programı kadar erişimi yoktur. Normal Windows uygulamaları, web tarayıcılarınız dahil olmak üzere tuş vuruşlarınıza ve dosyalarınıza erişebilir. Bu nedenle, güvenmediğiniz bir tarayıcı uzantısını yüklememeniz gerektiği gibi, güvenmediğiniz bir masaüstü uygulamasını çalıştırmamalısınız.
Hangi Tarayıcı Uzantılarına Güvenmelisiniz?
Bir uzantıya ziyaret ettiğiniz tüm web sitelerine erişim veriyorsanız, bu uzantı potansiyel olarak çevrimiçi bankacılık şifrelerinizi ve kredi kartı numaralarınızı yakalayabilir veya görüntülediğiniz sayfalara reklam ekleyebilir. Web'de gezinme verileriniz için bir masaüstü programı yüklemek kadar tehlikelidir, bu nedenle kararı aynı derecede dikkatli bir şekilde ele almalısınız.
Teoride, Chrome Web Mağazası, Mozilla Eklentileri web sitesi ve Windows Mağazası'nda bulunan tarayıcı uzantıları sırasıyla Google, Mozilla ve Microsoft tarafından izleniyor. Mağazadan sorumlu şirket, kötü bir şey yapıyorsa bir eklentiyi mağazadan kaldırabilir.
Gerçekte, tarayıcı üreticileri güvenli olduğunu doğrulamak için her uzantıyı veya geçerli bir uzantıya yapılan her güncellemeyi test etmez. Bir tarayıcı üreticisi, genellikle bir uzantıyı yüklemiş olan birçok kişi için sorunlara neden olduktan sonra kaldırmaya çalışır.
Uzantı epeyce izin gerektiriyorsa, onu bir masaüstü programı gibi değerlendirmeniz gerekir. Uzantı, güvendiğiniz bir şirket tarafından oluşturulmuşsa (Google, Microsoft, Twitter, Facebook gibi şirketler tarafından oluşturulan birçok uzantı gibi) muhtemelen güvenli olduğunu bilirsiniz. Uzantı tanımadığınız biri tarafından oluşturulmuşsa daha dikkatli olun. Uzantı oluşturulmuşsa ve çok sayıda kullanıcısı varsa, mağazada iyi geri bildirim ve diğer web sitelerinde olumlu yorumlar varsa, bu iyi bir işarettir. Karışık geri bildirimler içeriyorsa veya daha az kullanıcısı varsa, bu kötü bir işarettir.
Herhangi bir şüpheniz varsa, bu uzantıyı yüklemeyin. Tarayıcınızı hızlı tutmak için mümkün olduğunca az sayıda uzantı kullanmak en iyisidir.
Ancak daha fazla tarayıcı izin sistemleri ekliyor. Microsoft Edge, Chrome tarzı uzantılar kullanır ve uzantıların gerektirdiği izinler konusunda sizi uyarır. Firefox, gelecekte Chrome tarzı uzantılara da taşınacak.