Hoe ervoor te zorgen dat een Chrome-extensie veilig is voordat u deze installeert
Veel van de kracht en flexibiliteit van Chrome komt uit het enorme ecosysteem van extensies. Het probleem is dat deze extensies ook gegevens kunnen stelen, elke beweging kunnen volgen, of erger. U kunt als volgt controleren of een extensie veilig is voordat u deze installeert.
Waarom Chrome-uitbreidingen gevaarlijk kunnen zijn
Wanneer u een Chrome-extensie installeert, gaat u in feite een vertrouwensrelatie aan met de maker van die extensie. U staat de extensie toe om in uw browser te leven, mogelijk in de gaten te houden Alles wat je doet. We suggereren niet dat ze dit allemaal doen, maar het vermogen is er wel.
Er is een toestemmingssysteem aanwezig om dit te voorkomen, maar een systeem als dit is alleen zo goed als de mensen die het gebruiken. Met andere woorden, als u niet echt let op de toestemmingen die u toestaat dat extensies hebben, dan kunnen ze net zo goed niet eens bestaan.
Om het nog erger te maken, kunnen zelfs betrouwbare extensies in het gedrang komen, waardoor ze worden omgezet in kwaadaardige extensies die uw gegevens verzamelen - waarschijnlijk zonder dat u zich zelfs realiseert wat er gebeurt. In andere situaties kan een ontwikkelaar een nuttige extensie bouwen die geen inkomsten genereert, vervolgens omdraaien en deze verkopen aan een ander bedrijf dat deze opvult met advertenties en andere trackingtools om wat winst te genereren.
Kortom, er zijn veel manieren waarop browserextensies gevaarlijk kunnen zijn of kunnen worden gevaarlijk. U moet dus niet alleen uitkijken wanneer u een extensie installeert, maar u moet ze ook na de installatie voortdurend controleren.
Waarop moet u letten voordat u een uitbreiding installeert?
Om veilig te blijven als het gaat om browserextensies zijn er een aantal belangrijke dingen waar je op moet letten.
Bekijk de website van de ontwikkelaar
Het eerste dat u moet bekijken voordat u een nieuwe extensie installeert, is de ontwikkelaar. Kortom, u wilt zeker weten dat het een legitieme extensie is. Als u bijvoorbeeld een extensie voor Facebook installeert die door een willekeurige persoon is gepubliceerd, wilt u misschien wat nader kijken naar wat het doet.
Nu, dat wil niet zeggen dat elke extensie die door een enkele ontwikkelaar is geschreven, onwettig is, alleen dat je misschien van dichterbij moet kijken voordat je deze automatisch vertrouwt. Er zijn tal van legitieme, eerlijke extensies die nuttige functies toevoegen aan andere services, zoals Ink voor Google, bijvoorbeeld.
U vindt de naam van de ontwikkelaar direct onder de naam van de extensie, meestal voorafgegaan door 'Aangeboden door'.
In veel gevallen kunt u meer informatie over de ontwikkelaar vinden door op de naam te klikken. Als deze beschikbaar is, wordt deze doorgestuurd naar de website van de ontwikkelaar. Doe wat speurwerk, kijk wat je vindt. Als ze geen website hebben of als de naam nergens naar verwijst, moet u misschien wat meer rondkijken. Gelukkig hebben we meer dingen op deze lijst staan.
Lees de beschrijving-allemaal
Lees de beschrijving - en niet slechts een deel ervan! Lees de volledige beschrijving door en zoek naar dingen die twijfelachtig kunnen zijn, zoals trackinginformatie of het delen van gegevens. Niet alle extensies bevatten deze details, maar sommige doen dit wel. En dat is iets dat je wilt weten.
U vindt de beschrijving aan de rechterkant van het app-venster, direct naast de extensie-afbeeldingen. De bovenstaande afbeelding toont een voorbeeld van iets dat je zou kunnen missen als je de volledige beschrijving niet leest.
Besteed aandacht aan de machtigingen
Wanneer u een extensie probeert toe te voegen aan Chrome, wordt u via een pop-up geïnformeerd over de machtigingen die de extensie nodig heeft. Er is hier geen granulair "kies en kies" systeem voor het verlenen van toestemming, maar eerder een alles of niets systeem. U krijgt dit menu nadat u op de knop 'Toevoegen aan Chrome' heeft geklikt. U moet keurt deze machtigingen goed voordat u de extensie kunt installeren.
Ik bedoel, dat is veel.Let op wat hier gebeurt - denk na over wat je leest. Als een fotobewerkingsextensie toegang nodig heeft tot alles wat u online doet, zou ik daar vragen over stellen. Gezond verstand gaat hier ver: als iets niet goed klinkt, is het dat waarschijnlijk niet.
Bekijk de beoordelingen
Dit is de lage man in de totempeiling omdat je gebruikersbeoordelingen niet altijd kunt vertrouwen. U kunt echter op zoek naar gemeenschappelijke thema's en dubieuze inhoud.
Als er bijvoorbeeld meerdere reviews met vergelijkbare woorden zijn, moet dat op zijn minst een wenkbrauw opwerpen. Er zijn een paar redenen waarom dit kan gebeuren, waarvan de meeste zeer twijfelachtig zijn (ontwikkelaars kopen beoordelingen, etc.).
Anders moet je opletten voor gemeenschappelijke thema's - gebruikers die klagen over eigenaardigheden gebeurt, speculeren op hun gegevens die worden genomen, eigenlijk alles dat je vreemd vindt - vooral als meerdere gebruikers het zeggen.
We suggereren niet dat je het hebt doorgelezen elke recensie. Dat kan eeuwen duren voor sommige extensies! In plaats daarvan zou slechts een snelle afroming de slag moeten slaan.
Graaf in de broncode
Dus hier is het ding: deze is niet voor iedereen. Of zelfs de meeste mensen! Maar als een extensie open source is (vele zijn, de meeste zijn dat niet), dan kun je de code doornemen. Als je weet waarnaar je moet zoeken, dan doe je dit waarschijnlijk al. Maar voor het geval, het is nog steeds een vermelding waard.
Je kunt vaak de broncode vinden op de website van de ontwikkelaar, waar we het eerder over hadden. Als het beschikbaar is, dat is.