Jak sprawdzić czy rozszerzenie Chrome jest bezpieczne? | DailyWeb.pl

Jak sprawdzić czy rozszerzenie Chrome jest bezpieczne?

Opublikowano 3 miesiące temu -


Założę się, że większości z nas choć raz zdarzyło się ściągnąć rozszerzenie, które zamiast pomagać, okazało się zaśmiecać naszą przeglądarkę. Niska użyteczność wtyczki nie jest jednak największym problemem w tym przypadku. Konsekwencje mogą być znacznie poważniejsze.

Czy zastanawiałeś się kiedyś jak zarabia twórca twojego ulubionego dodatku do przeglądarki? Jeśli nie, zrób to teraz. Niestety w 2018 roku wciąż mnóstwo osób nie zdaje sobie sprawy, że w internecie (jak i w życiu) nie ma nic za darmo. Tam, gdzie nie ma wyświetlonej konkretnej kwoty zakupu ceną najczęściej są nasze dane. Nie inaczej jest w przypadku rozszerzeń i plug-inów. Pamiętajmy, że aplikacje, które znajdują się w naszej przeglądarce mogą posiadać łatwy wgląd w to co się dzieje w jej obrębie. A tym samym wgląd w nasze dane osobowe, hasła i preferencje.

Zgodnie z regulacjami rozszerzenia Chrome powinny posiadać warstwowy system uprawnień. Jeśli umiejętnie z niego skorzystamy możemy ograniczyć dostęp rozszerzenia do naszych danych. Wiadomo jednak jak działa to w praktyce - znużeni ilością wyskakujących okienek i regulaminów do akceptacji, nauczyliśmy się z automatu akceptować wszystko, o co się nas prosi. A wówczas nawet Google nie jest w stanie nam pomóc.

Nowy Chrome jest bezpieczniejszy, ale wolniejszy o ponad 10%

Chociaż Google skanuje wszystkie rozszerzenia, które zostają zgłoszone w Chrome Web Store, nie brakuje tam także złośliwych dodatków, którym udało  się przemknąć przez filtry. Na początku roku dość głośno było o usunięciu ze sklepu HTTP Request Header, Nyoogle, Stickies oraz Lite Bookmarks. Warto zauważyć, że uznane za niebezpieczne aplikacje przed usunięciem zostały pobrane ponad 500 000 razy (good job Google!). Jak by tego było mało, Chrome wciąż udostępnia funkcje instalowania rozszerzeń firm zewnętrznych, które nie podlegają żadnej kontroli. Co zrobić aby nie wpaść w pułapkę?

Logowanie w Google Chrome? Możecie zapomnieć o tradycyjnych hasłach - nadchodzą czasy biometrii

Przeczytaj zanim ściągniesz: na co zwrócić uwagę przy instalacji nowego rozszerzenia Chrome

  • Postaw na rozszerzenia z Chrome Web Store
    Mmimo wielu wpadek (patrz wyżej), wciąż jest to najbardziej legitne źródło. Jeśli wtyczka jest wartościowa, jej twórca na pewno ma tam swoje konto.
  • Upewnij się, że instalujesz właściwe rozszerzenie
    Pamiętasz jak po zrobieniu literówki w adresie twojego ulubionego portalu wylądowałeś na stronie, której nie pokazałbyś swoim dzieciom ( ͡° ͜ʖ ͡°)? Twórcy nie-do-końca-legalnego oprogramowania robią często to samo. 7/10 użytkowników nie zauważy różnicy między AdBlockiem Plus ("dobry" adblock) a AdBlockiem Pro (malvare).
  • Przyjrzyj się opisowi rozszerzenia oraz polityce prywatności 
    Bądźmy szczerzy: nie ma raczej rozszerzeń, które nie pobierają naszych danych. Korzystając z jakiejkolwiek usługi online musimy mieć świadomość, że oddajemy coś w zamian. To, na co zwracamy jednak uwagę, to kwestia jakie dane są pobierane oraz w jakim celu zostaną później użyte. Przeczytajmy dokładnie co mają do powiedzenia twórcy rozszerzenia i zastanówmy się, czy funkcjonalność jaką otrzymujemy jest warta danych jakie udostępniamy w zamian.
  •  Sprawdź co mają do powiedzenia inni użytkownicy
    Unikaj rozszerzeń, które zostały pobrane zaledwie kilka razy. Mogą być wśród nich ciekawe, niezależne projekty, jednak z dużo większym prawdopodobieństwem trafimy na coś, czemu nie warto ufać. Warto także dokładnie przyjrzeć się komentarzom w Chrome Web Store. Zarówno liczne negatywne, jak i zbyt pozytywne, powierzchowne recenzje także powinny wzbudzić naszą czujność!
  • Zwróć uwagę na nadawane uprawnienia
    Dostęp do uprawnień o jakie prosi dane rozszerzenie powinny mieć sens i być tak wąskie, jak to możliwe. Jeśli wtyczka to przechwytywania ekranu wymaga dostępu do odczytu wszystkich danych czy też dostępu do naszego maila powinniśmy zrezygnować z instalacji.

Choć dla osób, które spędzają w sieci większość swojego czasu wspomniane sposoby mogą wydawać się nieco zbyt oczywiste (żeby nie powiedzieć prymitywne), myślę, że warto o nich przypominać. Pozycja lidera Chrome na rynku, łatwa dostępność narzędzi do tworzenia rozszerzeń oraz dość liberalna polityka Chrome Web Store, poza rozwojem produktu przynosi także szereg niebezpieczeństw. Najlepszym sposobem na ich zwalczanie wydaje się być budowanie świadomości wśród użytkowników.