Mennyire biztonságos a Chrome kiterjesztések letöltése?

Google Chrome - biztonságos-ea bővítmények telepítése?

A Google Chrome kiterjesztései gyorsabban jelennek megmint mondhatjuk, "ehhez van egy alkalmazás." Ennek eredményeként a Google Biztonsági csapata egyszerűen nem tud lépést tartani az egyesek ellenőrzésével. Sok nagyszerű, hasznos bővítmény található a Chrome számára, de vannak olyan rossz almák is a csomagban, amelyek valódi veszélyt jelentenek a magánélet védelmére. Pontosan kíváncsi, hogy mennyire biztonságos a króm kiterjesztésekkel? Én voltam, tehát végeztem kutatást.

A jelenlegi állapotban ez a legnagyobb dologKikapcsolok a Chrome-bővítményeket. Tudom, hogy nem jobb, mint amit más böngészők kínálnak, de azt gondoltam, hogy az új Chrome Internetes áruházban kissé szigorúbbak lehetnek. A Google-nak nincs rögzített adatvédelmi politikája vagy szolgáltatási feltételei a harmadik felek által végzett kiterjesztésekkel kapcsolatban, így bármilyen adatot megtehetnek a gyűjtött adatokkal. Erről a Google azt mondta:

Ha telepít egy kiterjesztést a Google Chrome-ba, akkor aztárolhatja az adatokat helyben, és bármilyen adatot küldhet, amelyhez hozzáféréssel rendelkezik, bármely harmadik fél kiszolgálójához, amellyel kommunikálhat. Ezért nagyon óvatosnak kell lennie, hogy ismerje és bízzon a kiterjesztés fejlesztőjében ...

… Ha beépít egy bővítményt a Google Chrome-ba, akkor a beépülő modul által feldolgozott összes adatot a beépülő modul fejlesztőjének irányelveivel összhangban kezelik.

Például van egy fejlesztõ spam-küldõ amegcáfolt DropBox kiterjesztés és „ellenőrzött szerzőként” vannak megjelölve. de webhelyük szinte teljesen üres, és nincs saját irányelveik vagy szolgáltatási feltételeik. Ráadásul a kért engedélyek még mindig meglehetősen homályosak;

  • Az Ön adatai a * .dropbox.com webhelyen
  • A lapok és a böngészési tevékenységek

telepítési engedélyek kérése

Böngészés az előzmények és a lapok között tudott azt jelenti, hogy ez a kiterjesztés adatokkal szolgál minden egyes, a böngészőben megnyitott webhelyről, és hozzáférést biztosít a Dropbox.com webhelyhez lehet engedje, hogy a kiterjesztés hozzáférjen az összeshezDropbox fájlok. A többi Dropbox alkalmazás, amelyet valószínűleg másolt, nem igényel engedélyt a lapok eléréséhez és a böngészési tevékenységekhez. A Google-kód webhely ezt részletesebben megvizsgálja, és az ügy legfrissebb frissítése a Tony Googler részéről, 2010 júliusában érkezett - ahol a következőket mondta:

A telepített kiterjesztéstől függően a kiterjesztéshez valószínűleg különféle dolgokhoz való hozzáférésre van szüksége a céljának megvalósításához ... ... Ugyanakkor ez a képesség azt is jelenti a bővítmény képes olvasni az oldalon benyújtott információkat, amelyek magán adatokat is tartalmaznak. Ez nem azt jelenti, hogy meg fogja csinálni, vagy megteszivalami rosszindulatú vele, de * megteheti *, ha a kiterjesztés szerzője rossz szándékú, és kifejezetten erre a célra építette a kiterjesztést. Ezért javasoljuk a felhasználóknak, hogy csak azoknak a szerzőknek töltsék le a kiterjesztéseket, amelyeket ismernek és bíznak (nagyszerű vélemények, sok felhasználó, jó hírnév stb.).

Megvan - ne töltsön le alkalmazásokat innen árnyas fejlesztők. De mi van a „hitelesített” szerző címkével?

hiteles szerző címke a google chrome kiterjesztések galériájában

Mit jelent, ha egy krómbővítmény-fejlesztő "ellenőrzött?”

2010. augusztusában a Google elkezdte igényétegyszeri 5 dolláros díjat a regisztrációhoz a Chrome Extensions Gallery-hez. Ennek szándéka az volt, hogy megakadályozzák a spam-et, és csökkentsék a galériához hozzáadott rosszindulatú kiterjesztések mennyiségét is. Sikeresen csökkentette a csalások mennyiségét, de nem akadályozza meg valakit abban, hogy csak 5 dollárt fizessen és információt lopó alkalmazást töltsön fel. A csaló alkalmazások természetesen nem sokáig tartanak fenn, mivel a felhasználóknak lehetősége van jelentést tenni róluk.

Következtetés

Okosnak kell lennie a kiterjesztések letöltésében. A Google Chrome bővítménygaléria tele van jó szándékú fejlesztőkkel. De csak annyit kell tennie, hogy egy rossz fiú ellopja az összes internetes böngészési adatot, ezért ügyeljen a kiterjesztési véleményekre, a felhasználók számára és arra, hogy ki a fejlesztő valójában. Az általános lecke még mindig: ha nem bízik a fejlesztőben, ne telepítse a bővítményét.

1

Hasonló cikkek

Szólj hozzá