Hvor sikkert er det at downloade Chrome-udvidelser?
Google Chrome-udvidelser dukker hurtigere opend du kan sige "der er en app til det." Som et resultat kan Google Security-teamet simpelthen ikke følge med i at inspicere hver eneste af dem. Der er mange gode, nyttige udvidelser til Chrome, men der er også nogle dårlige æbler i den gruppe, der udgør en reel trussel mod privatlivets fred. Undrer du dig præcis, hvor sikker du er med kromudvidelser? Det var jeg, så jeg gjorde noget research.
Som det står, er dette den største tingslukker mig for Chrome-udvidelser. Jeg ved, at det ikke er bedre end hvad andre browsere tilbyder, men jeg troede, at de måske var lidt mere strenge med den nye Chrome Web Store. Google har ikke en fastlagt privatlivspolitik eller servicevilkår vedrørende udvidelser foretaget af tredjepart, så de kan gøre, hvad de vil, med de data, de indsamler. Med hensyn til dette har Google sagt:
Hvis du installerer en udvidelse på Google Chrome, skal denkan gemme data lokalt og sende alle data, den har tilladelse til at få adgang til en tredjepartsserver, som den har tilladelse til at kommunikere med. Derfor skal du være meget forsigtig med at du kender og stoler på udvikleren af udvidelsen ...
… Hvis du installerer et plug-in i Google Chrome, håndteres alle data, der behandles af plug-in, i overensstemmelse med politikkerne for udvikleren af plug-in.
For eksempel er der en udvikler-spammer til endubleret-up DropBox-udvidelse, og de er markeret som en "verificeret forfatter." men deres websted er næsten helt tomt, og de har ikke deres egne politikker eller servicevilkår. Dertil kommer, at de tilladelser, den beder om, stadig er temmelig vage;
- Dine data på * .dropbox.com
- Dine faner og browseraktivitet
Gennemse historie og faner kunne betyder, at denne udvidelse giver data på hvert enkelt websted, du åbner i din browser, og adgang til Dropbox.com kan lad udvidelsen have adgang til alle dineDropbox-filer. De andre Dropbox-apps, som det sandsynligvis kopieres, kræver ikke tilladelse til at få adgang til dine faner og browseaktivitet. Google-kodewebstedet går nærmere ind på dette, og den sidste opdatering om sagen kom fra Googler Tony i juli 2010 - hvor han sagde:
Afhængigt af den udvidelse, du installerer, kan udvidelsen muligvis have legitim adgang til forskellige ting for at udføre dens formål…… Imidlertid betyder denne samme mulighed udvidelsen kan have muligheden for at læse oplysninger, der er indsendt på siden, som inkluderer private data. Dette er ikke for at sige, at det vil gøre det eller gøre detnoget ondsindet med det, men det * kan *, hvis forlængelsesforfatteren er dårligt ment og bygger sin udvidelse specifikt til dette formål. Dette er grunden til at vi altid råder brugerne til kun at downloade udvidelser fra forfattere, de kender og har tillid til (de har gode anmeldelser, har mange brugere, godt omdømme osv.).
Har du det - lad ikke downloade apps fra lyssky udviklere. Men hvad med det "verificerede" forfattertagg?
Hvad betyder det, hvis en Chrome-udvidelsesudvikler er “verificeret?”
Tilbage i august 2010 begyndte Google at kræveet engangsgebyr på $ 5 for tilmelding til Chrome Extensions Gallery. Deres hensigt med at gøre var at forhindre spam og også reducere mængden af ondsindede udvidelser, der blev tilføjet til galleriet. Det har været en succes med at reducere mængden af svig, men det forhindrer ikke nogen i bare at betale $ 5 og uploade en information, der stjæler app. Naturligvis har falske apps ikke en tendens til at vare meget længe, da brugere har mulighed for at rapportere dem.
Konklusion
Du skal være smart med at downloade udvidelser. Google Chrome Extensions Gallery er fyldt med for det meste velmente udviklere. Men alt det kræver en dårlig fyr at stjæle alle dine internet browserdata, så vær opmærksom på udvidelsesanmeldelser, antal brugere og hvem udvikleren faktisk er. Den samlede lektion er stadig: Hvis du ikke har tillid til udvikleren, skal du ikke installere deres udvidelse.
Efterlad en kommentar