Quão seguro é o download de extensões do Chrome?

Google Chrome - é seguro instalar extensões?

As extensões do Google Chrome estão aparecendo mais rapidamentedo que você pode dizer "existe um aplicativo para isso". Como resultado, a equipe do Google Security simplesmente não consegue acompanhar a inspeção de cada um deles. Existem muitas extensões úteis e excelentes para o Chrome, mas também existem algumas maçãs podres no grupo que representam uma ameaça real à privacidade. Quer saber exatamente o quão seguro você está com as extensões do Chrome? Eu estava, então fiz algumas pesquisas.

Tal como está, esta é a maior coisa quedesativa as extensões do Chrome. Sei que não é melhor do que a oferta de outros navegadores, mas achei que eles poderiam ser um pouco mais rigorosos com a nova Chrome Web Store. O Google não possui uma política de privacidade ou termos de serviço definidos para extensões feitas por terceiros, para que possam fazer o que quiserem com os dados que coletarem. Sobre este Google disse:

Se você instalar uma extensão no Google Chrome, elapode armazenar dados localmente e enviar quaisquer dados com os quais tenha permissão para acessar qualquer servidor de terceiros com o qual tenha permissão para se comunicar. Portanto, você deve ter muito cuidado para conhecer e confiar no desenvolvedor da extensão…

… Se você instalar um plug-in no Google Chrome, todos os dados processados ​​pelo plug-in serão tratados de acordo com as políticas do desenvolvedor do plug-in.

Por exemplo, existe um spammer de desenvolvedor para umextensão DropBox fraudulenta e eles são marcados como "autor confirmado". mas o site deles está quase completamente vazio e eles não têm políticas ou termos de serviço próprios. Além disso, as permissões solicitadas ainda são vagas;

  • Seus dados em * .dropbox.com
  • Suas guias e atividade de navegação

solicitação de permissão de instalação

Histórico e guias de navegação poderia significa que esta extensão fornece dados em todos os sites que você abre no navegador e acesso ao Dropbox.com pode deixe a extensão ter acesso a todos os seusArquivos do Dropbox. Os outros aplicativos do Dropbox que provavelmente foram copiados não precisam de permissão para acessar suas guias e atividades de navegação. O site de códigos do Google investiga isso em mais detalhes, e a última atualização sobre o assunto veio do Googler Tony em julho de 2010 - onde ele disse:

Dependendo da extensão que você instala, a extensão pode precisar de acesso legítimo a várias coisas para realizar sua finalidade…… No entanto, essa mesma capacidade significa a extensão pode ler as informações enviadas na página, o que inclui dados privados. Isso não quer dizer que vai fazer isso ou fazeralgo malicioso, mas * pode * se o autor da extensão é mal intencionado e construiu sua extensão especificamente para esse fim. É por isso que sempre aconselhamos os usuários a baixar somente extensões de autores que eles conhecem e confiam (eles têm ótimas críticas, muitos usuários, boa reputação etc.).

Entendi - não baixe aplicativos de sombrio desenvolvedores. Mas e a tag do autor "verificado"?

etiqueta de autor confirmada na galeria de extensões do google chrome

O que significa se um desenvolvedor de extensões do Chrome é "verificado? ”

Em agosto de 2010, o Google começou a exigiruma taxa única de US $ 5,00 para se inscrever na Galeria de extensões do Chrome. Sua intenção era evitar spam e também reduzir a quantidade de extensões maliciosas adicionadas à galeria. Ele conseguiu reduzir a quantidade de fraudes, mas não impede que alguém pague apenas US $ 5 e faça o upload de um aplicativo para roubar informações. Obviamente, aplicativos fraudulentos não costumam durar muito, já que os usuários têm a capacidade de denunciá-los.

Conclusão

Você precisa ser esperto ao baixar extensões. A Galeria de extensões do Google Chrome é preenchida principalmente por desenvolvedores bem-intencionados. Porém, basta um cara mau roubar todos os seus dados de navegação na Internet; portanto, preste atenção às análises de extensões, número de usuários e quem é o desenvolvedor. A lição geral ainda é: se você não confia no desenvolvedor, não instale a extensão.

+1

Artigos semelhantes

Deixe um comentário