Mennyire biztonságos a Chrome kiterjesztések letöltése?
A Google Chrome kiterjesztései gyorsabban jelennek megmint mondhatjuk, "ehhez van egy alkalmazás." Ennek eredményeként a Google Biztonsági csapata egyszerűen nem tud lépést tartani az egyesek ellenőrzésével. Sok nagyszerű, hasznos bővítmény található a Chrome számára, de vannak olyan rossz almák is a csomagban, amelyek valódi veszélyt jelentenek a magánélet védelmére. Pontosan kíváncsi, hogy mennyire biztonságos a króm kiterjesztésekkel? Én voltam, tehát végeztem kutatást.
A jelenlegi állapotban ez a legnagyobb dologKikapcsolok a Chrome-bővítményeket. Tudom, hogy nem jobb, mint amit más böngészők kínálnak, de azt gondoltam, hogy az új Chrome Internetes áruházban kissé szigorúbbak lehetnek. A Google-nak nincs rögzített adatvédelmi politikája vagy szolgáltatási feltételei a harmadik felek által végzett kiterjesztésekkel kapcsolatban, így bármilyen adatot megtehetnek a gyűjtött adatokkal. Erről a Google azt mondta:
Ha telepít egy kiterjesztést a Google Chrome-ba, akkor aztárolhatja az adatokat helyben, és bármilyen adatot küldhet, amelyhez hozzáféréssel rendelkezik, bármely harmadik fél kiszolgálójához, amellyel kommunikálhat. Ezért nagyon óvatosnak kell lennie, hogy ismerje és bízzon a kiterjesztés fejlesztőjében ...
… Ha beépít egy bővítményt a Google Chrome-ba, akkor a beépülő modul által feldolgozott összes adatot a beépülő modul fejlesztőjének irányelveivel összhangban kezelik.
Például van egy fejlesztõ spam-küldõ amegcáfolt DropBox kiterjesztés és „ellenőrzött szerzőként” vannak megjelölve. de webhelyük szinte teljesen üres, és nincs saját irányelveik vagy szolgáltatási feltételeik. Ráadásul a kért engedélyek még mindig meglehetősen homályosak;
- Az Ön adatai a * .dropbox.com webhelyen
- A lapok és a böngészési tevékenységek
Böngészés az előzmények és a lapok között tudott azt jelenti, hogy ez a kiterjesztés adatokkal szolgál minden egyes, a böngészőben megnyitott webhelyről, és hozzáférést biztosít a Dropbox.com webhelyhez lehet engedje, hogy a kiterjesztés hozzáférjen az összeshezDropbox fájlok. A többi Dropbox alkalmazás, amelyet valószínűleg másolt, nem igényel engedélyt a lapok eléréséhez és a böngészési tevékenységekhez. A Google-kód webhely ezt részletesebben megvizsgálja, és az ügy legfrissebb frissítése a Tony Googler részéről, 2010 júliusában érkezett - ahol a következőket mondta:
A telepített kiterjesztéstől függően a kiterjesztéshez valószínűleg különféle dolgokhoz való hozzáférésre van szüksége a céljának megvalósításához ... ... Ugyanakkor ez a képesség azt is jelenti a bővítmény képes olvasni az oldalon benyújtott információkat, amelyek magán adatokat is tartalmaznak. Ez nem azt jelenti, hogy meg fogja csinálni, vagy megteszivalami rosszindulatú vele, de * megteheti *, ha a kiterjesztés szerzője rossz szándékú, és kifejezetten erre a célra építette a kiterjesztést. Ezért javasoljuk a felhasználóknak, hogy csak azoknak a szerzőknek töltsék le a kiterjesztéseket, amelyeket ismernek és bíznak (nagyszerű vélemények, sok felhasználó, jó hírnév stb.).
Megvan - ne töltsön le alkalmazásokat innen árnyas fejlesztők. De mi van a „hitelesített” szerző címkével?
Mit jelent, ha egy krómbővítmény-fejlesztő "ellenőrzött?”
2010. augusztusában a Google elkezdte igényétegyszeri 5 dolláros díjat a regisztrációhoz a Chrome Extensions Gallery-hez. Ennek szándéka az volt, hogy megakadályozzák a spam-et, és csökkentsék a galériához hozzáadott rosszindulatú kiterjesztések mennyiségét is. Sikeresen csökkentette a csalások mennyiségét, de nem akadályozza meg valakit abban, hogy csak 5 dollárt fizessen és információt lopó alkalmazást töltsön fel. A csaló alkalmazások természetesen nem sokáig tartanak fenn, mivel a felhasználóknak lehetősége van jelentést tenni róluk.
Következtetés
Okosnak kell lennie a kiterjesztések letöltésében. A Google Chrome bővítménygaléria tele van jó szándékú fejlesztőkkel. De csak annyit kell tennie, hogy egy rossz fiú ellopja az összes internetes böngészési adatot, ezért ügyeljen a kiterjesztési véleményekre, a felhasználók számára és arra, hogy ki a fejlesztő valójában. Az általános lecke még mindig: ha nem bízik a fejlesztőben, ne telepítse a bővítményét.
Szólj hozzá