瀏覽器擴展的安全性如何?
已發表: 2022-06-30瀏覽器擴展是否可以安全使用,儘管它們增強了我們的衝浪體驗?
瀏覽器擴展只是在我們瀏覽時添加獨一無二的功能或為我們執行特定功能的軟件。 這些可能包括從組織筆記到刪除彈出廣告、管理密碼到改變標籤的外觀。
毫無疑問,瀏覽器擴展可以改善我們的在線體驗,但它們真的可以安全使用嗎? 我們應該警惕僱用他們嗎? 什麼是太多了?
瀏覽器擴展如何運作?
瀏覽器擴展增強了網站的特性或功能。 但是,他們可以負責刪除不需要的選項,例如自動播放電影和其他令人討厭的功能。
它們通常使用著名的基於 Web 的工具和語言構建,包括 HTML、CSS 和 JavaScript。 一些擴展程序是由瀏覽器直接開發的,例如 Google Chrome 或 Mozilla Firefox,而大多數擴展程序,例如 Evernote,是由第三方程序員創建的。
大多數瀏覽器擴展都可以部分或完全訪問您的在線活動。 這意味著他們可以監控您的瀏覽習慣、竊取您的密碼,甚至根據您的瀏覽歷史記錄推出個性化廣告。
但是,瀏覽器擴展並不總是具有完全的訪問權限——大多數時候,我們會有意或無意地向他們提供。 例如,如果您在 Chrome 中下載瀏覽器擴展程序時注意,您會注意到一條通知,上面寫著“讀取並更改您訪問的網站上的所有數據”。
大多數消費者會忽略此類警告,並在不知道後果的情況下繼續安裝擴展程序。
瀏覽器擴展:它們安全嗎?
分別是和否。 這確實取決於您要安裝的擴展程序; 它們代表的最大安全風險是權限管理。
好消息是大多數當前的網絡瀏覽器都包含擴展的權限機制,有些只需要一些權限即可運行。 例如,它們可能僅在您單擊擴展程序本身時運行,或者它們可能僅在指定的網站上運行。
壞消息是,大多數瀏覽器擴展都可以在任何網站上運行,並且可以完全訪問所有內容,這可能很快將它們變成安全噩夢。
瀏覽器擴展如何威脅您的安全?
以下是瀏覽器擴展可能帶來的一些隱私和安全風險:
- 它們可以充當可能的鍵盤記錄器,捕獲您的密碼和登錄信息。 實際上,鍵盤記錄器可能會記錄您輸入的所有內容,從而對信用卡號和銀行信息等敏感數據構成重大風險。
- 惡意瀏覽器擴展能夠將您的搜索流量重新路由到其他地方。
- 惡意 Web 擴展可能會下載惡意軟件、廣告軟件和特洛伊木馬感染。
- 某些瀏覽器擴展程序可以從您的瀏覽歷史記錄中收集信息並將其出售給營銷人員或將其傳遞給其他方。
- 大多數擴展程序可能會自動更新,這意味著即使是合法的擴展程序也可能在您不知情的情況下在您的設備上被劫持和更新。
當談到瀏覽器擴展選項時,不能保證最安全的瀏覽器會保護您的隱私。 為了回應有關他們被用來收集敏感用戶數據的投訴,谷歌被迫在 2020 年從 Chrome 網上應用店中刪除了 106 個 Chrome 瀏覽器擴展程序。
降低瀏覽器擴展風險的方法
既然我們已經確定了瀏覽器擴展的風險,您應該知道如何避免它們。
限制您使用的擴展程序數量
當談到瀏覽器擴展時,少即是多,因此將您的收藏限制在最低限度。
大多數在線瀏覽器都提供可配置的功能,並且不需要以前流行的插件,例如管理待辦事項列表或存儲新聞項目以供以後閱讀。
因為大多數體面的擴展最終會成為瀏覽器本身的一部分,所以沒有必要安裝更多具有相同功能的擴展並將自己暴露在有害擴展的風險中。
僅安裝來自信譽良好的來源的擴展。
僅安裝來自知名來源(例如 Chrome Web Store 或 Mozilla)的擴展程序至關重要。
避免安裝快速且看似簡單的擴展,因為無法知道它們可能執行哪種數據利用。 此外,一個隨機的陌生人為更改 Gmail 或 YouTube 等流行服務所做的擴展是一個紅色信號,應該避免,因為它可能會打開感染之門。
但是,如果擴展來自受人尊敬的來源,例如 Google 或 Microsoft,則值得一試:它們通常是安全的,不會出於惡意目的出售給第三方組織。
谷歌使用機器學習來檢測和阻止危險的擴展以保證用戶的安全,而 Mozilla 對其擴展執行自動驗證檢查。 然而,即使是著名的瀏覽器提供商,也總是謹慎行事。
刪除未使用的擴展
只需刪除瀏覽器中一直處於非活動狀態的所有擴展程序。
定期檢查所有瀏覽器擴展並刪除不再需要的。 這降低了由擴展引起的安全問題的危險,尤其是由第三方供應商提供的擴展。
通過刪除不需要的擴展,您可以提高瀏覽器的效率——例行的瀏覽器清理是一個極好的系統性能增強器。
刪除瀏覽器擴展因瀏覽器而異。
例如,在 Chrome 中,您可以通過單擊窗口右上角的擴展程序圖標,然後選擇“刪除”來刪除擴展程序。 或者,您可以通過單擊更多按鈕(右上角的垂直虛線)來選擇更多工具。 然後,單擊擴展以獲取所有已安裝擴展的列表並卸載不再需要的任何擴展。
謹慎利用瀏覽器擴展
瀏覽器擴展在我們的在線生活中發揮著重要作用也就不足為奇了。
雖然並非每個瀏覽器擴展都是惡意的,但我們有責任在安裝之前謹慎並驗證添加的有效性。 實現這一目標的明智方法是對擴展的發布者和歷史進行初步研究。
永遠記住要明智地使用瀏覽器擴展,並對已安裝的擴展保持謹慎。