Chrome拡張機能のダウンロードは安全ですか?

Google Chrome拡張機能がより高速に表示されます「そのためのアプリがあります」と言うことはできません。その結果、Googleセキュリティチームはそれらのすべてを検査するのに追いつくことができません。 Chromeには多くの便利で便利な拡張機能がありますが、プライバシーに重大な脅威をもたらす悪いリンゴもたくさんあります。 Chrome拡張機能でどれだけ安全か疑問に思っていますか?私はそうだったので、研究をしました。
現状では、これは最大のことですChrome拡張機能をオフにします。他のブラウザが提供するものよりも優れているとは思いませんが、新しいChromeウェブストアではもう少し厳格になると思います。 Googleには、サードパーティが作成した拡張機能に関するプライバシーポリシーや利用規約が設定されていないため、サードパーティが収集したデータを使用して、必要な処理を実行できます。これに関して、Googleは次のように述べています。
Google Chromeに拡張機能をインストールすると、データをローカルに保存し、通信許可を持つ第三者サーバーへのアクセス許可を持つデータを送信できます。したがって、拡張機能の開発者を知って信頼していることに非常に注意する必要があります…
…Google Chromeにプラグインをインストールすると、プラグインによって処理されたデータは、プラグインの開発者のポリシーに従って処理されます。
たとえば、開発者向けのスパマーがDropBox拡張機能を複製し、「検証済みの作成者」としてマークされていますが、ウェブサイトはほぼ完全に空白であり、独自のポリシーや利用規約はありません。それに加えて、それが求めている許可はまだかなりあいまいです。
- * .dropbox.comのデータ
- タブとブラウジングアクティビティ

閲覧履歴とタブ できた この拡張機能は、ブラウザで開くすべてのサイトのデータを提供し、Dropbox.comにアクセスすることを意味します 5月 拡張機能があなたのすべてにアクセスできるようにしますDropboxファイル。コピーした可能性のある他のDropboxアプリには、タブやブラウジングアクティビティにアクセスするためのアクセス許可は必要ありません。 Googleのコードサイトはこれについてさらに詳細に掘り下げており、この問題に関する最新の更新は2010年7月にGooglerのトニーから送られたものだ。
インストールする拡張機能によっては、拡張機能が目的を実行するためにさまざまなものへの正当なアクセスが必要になる場合があります……しかし、この同じ能力は 拡張機能は、プライベートデータを含むページで送信された情報を読み取ることができます。。これは、これを行う、または行うと言うことではありません悪意のあるものですが、拡張機能の作者が悪意を持っており、特にこの目的のために拡張機能を構築している場合は*できます*。だからこそ、私たちは常に、知っている信頼できる著者からのみ拡張機能をダウンロードすることをユーザーに勧めています(彼らは素晴らしいレビュー、多くのユーザー、良い評判などを持っています)。
わかった-アプリをダウンロードしない 怪しい 開発者。しかし、「検証済み」の作成者タグはどうでしょうか。

Chrome拡張機能の開発者が「検証済み?」
2010年8月に、GoogleはChrome拡張機能ギャラリーにサインアップするための1回限りの$ 5料金。その目的は、スパムを防ぎ、ギャラリーに追加される悪意のある拡張機能の量を削減することでした。不正行為の量を減らすことに成功しましたが、誰かが5ドルを払って情報を盗むアプリをアップロードすることを止めません。もちろん、不正なアプリはユーザーが報告できるため、長持ちする傾向はありません。
結論
拡張機能のダウンロードについては賢くする必要があります。 Google Chrome拡張機能ギャラリーには、主に善意の開発者がいます。しかし、必要なのは、インターネットの閲覧データをすべて盗む悪人だけなので、拡張機能のレビュー、ユーザー数、開発者が実際に誰であるかに注意を払ってください。全体的な教訓は依然として次のとおりです。開発者を信頼していない場合は、拡張機能をインストールしないでください。
コメントを残す