浏览器扩展的安全性如何?
已发表: 2022-06-30浏览器扩展是否可以安全使用,尽管它们增强了我们的冲浪体验?
浏览器扩展只是在我们浏览时添加独一无二的功能或为我们执行特定功能的软件。 这些可能包括从组织笔记到删除弹出广告、管理密码到改变标签的外观。
毫无疑问,浏览器扩展可以改善我们的在线体验,但它们真的可以安全使用吗? 我们应该警惕雇用他们吗? 什么是太多了?
浏览器扩展如何运作?
浏览器扩展增强了网站的特性或功能。 但是,他们可以负责删除不需要的选项,例如自动播放电影和其他令人讨厌的功能。
它们通常使用著名的基于 Web 的工具和语言构建,包括 HTML、CSS 和 JavaScript。 一些扩展程序是由浏览器直接开发的,例如 Google Chrome 或 Mozilla Firefox,而大多数扩展程序,例如 Evernote,是由第三方程序员创建的。
大多数浏览器扩展都可以部分或完全访问您的在线活动。 这意味着他们可以监控您的浏览习惯、窃取您的密码,甚至根据您的浏览历史记录推出个性化广告。
但是,浏览器扩展并不总是具有完全的访问权限——大多数时候,我们会有意或无意地向他们提供。 例如,如果您在 Chrome 中下载浏览器扩展程序时注意,您会注意到一条通知,上面写着“读取并更改您访问的网站上的所有数据”。
大多数消费者会忽略此类警告,并在不知道后果的情况下继续安装扩展程序。
浏览器扩展:它们安全吗?
分别是和否。 这确实取决于您要安装的扩展程序; 它们代表的最大安全风险是权限管理。
好消息是大多数当前的网络浏览器都包含扩展的权限机制,有些只需要一些权限即可运行。 例如,它们可能仅在您单击扩展程序本身时运行,或者它们可能仅在指定的网站上运行。
坏消息是,大多数浏览器扩展都可以在任何网站上运行,并且可以完全访问所有内容,这可能很快将它们变成安全噩梦。
浏览器扩展如何威胁您的安全?
以下是浏览器扩展可能带来的一些隐私和安全风险:
- 它们可以充当可能的键盘记录器,捕获您的密码和登录信息。 实际上,键盘记录器可能会记录您输入的所有内容,从而对信用卡号和银行信息等敏感数据构成重大风险。
- 恶意浏览器扩展能够将您的搜索流量重新路由到其他地方。
- 恶意 Web 扩展可能会下载恶意软件、广告软件和特洛伊木马感染。
- 某些浏览器扩展程序可以从您的浏览历史记录中收集信息并将其出售给营销人员或将其传递给其他方。
- 大多数扩展程序可能会自动更新,这意味着即使是合法的扩展程序也可能在您不知情的情况下在您的设备上被劫持和更新。
当谈到浏览器扩展选项时,不能保证最安全的浏览器会保护您的隐私。 为了回应有关他们被用来收集敏感用户数据的投诉,谷歌被迫在 2020 年从 Chrome 网上应用店中删除了 106 个 Chrome 浏览器扩展程序。
降低浏览器扩展风险的方法
既然我们已经确定了浏览器扩展的风险,您应该知道如何避免它们。
限制您使用的扩展程序数量
当谈到浏览器扩展时,少即是多,因此将您的收藏限制在最低限度。
大多数在线浏览器都提供可配置的功能,并且不需要以前流行的插件,例如管理待办事项列表或存储新闻项目以供以后阅读。
因为大多数体面的扩展最终会成为浏览器本身的一部分,所以没有必要安装更多具有相同功能的扩展并将自己暴露在有害扩展的风险中。
仅安装来自信誉良好的来源的扩展。
仅安装来自知名来源(例如 Chrome Web Store 或 Mozilla)的扩展程序至关重要。
避免安装快速且看似简单的扩展,因为无法知道它们可能执行哪种数据利用。 此外,一个随机的陌生人为更改 Gmail 或 YouTube 等流行服务所做的扩展是一个红色信号,应该避免,因为它可能会打开感染之门。
但是,如果扩展来自受人尊敬的来源,例如 Google 或 Microsoft,则值得一试:它们通常是安全的,不会出于恶意目的出售给第三方组织。
谷歌使用机器学习来检测和阻止危险的扩展以保证用户的安全,而 Mozilla 对其扩展执行自动验证检查。 然而,即使是著名的浏览器提供商,也总是谨慎行事。
删除未使用的扩展
只需删除浏览器中一直处于非活动状态的所有扩展程序。
定期检查所有浏览器扩展并删除不再需要的。 这降低了由扩展引起的安全问题的危险,尤其是由第三方供应商提供的扩展。
通过删除不需要的扩展,您可以提高浏览器的效率——例行的浏览器清理是一个极好的系统性能增强器。
删除浏览器扩展因浏览器而异。
例如,在 Chrome 中,您可以通过单击窗口右上角的扩展程序图标,然后选择“删除”来删除扩展程序。 或者,您可以通过单击更多按钮(右上角的垂直虚线)来选择更多工具。 然后,单击扩展以获取所有已安装扩展的列表并卸载不再需要的任何扩展。
谨慎利用浏览器扩展
浏览器扩展在我们的在线生活中发挥着重要作用也就不足为奇了。
虽然并非每个浏览器扩展都是恶意的,但我们有责任在安装之前谨慎并验证添加的有效性。 实现这一目标的明智方法是对扩展的发布者和历史进行初步研究。
永远记住要明智地使用浏览器扩展,并对已安装的扩展保持谨慎。