Anonim

Mindig kissé megdöbbent, hogy sokan boldognak látják, hogy nem tudják, mit csinálnak a kiegészítők a hátuk mögött. Ne tévessze meg, szeretem a Chrome-ot, de a kiegészítők biztonsága… néha kicsit kívánnivalót hagy.

Az igazságosság kedvéért sok felelősség a felhasználóra hárul. Ugyanúgy, mint a biztonságos böngészés során, hogy elkerülje a csúnya számítógépes vírus megszerzését, a kiegészítők telepítésekor és használatakor körültekintően kell eljárni. Valójában ez igaz minden böngészőre, ahol letölthetők a kiterjesztések. Azt gondolnád, hogy azok a dolgok, amiket elmondok, mondani fogják, de…

Nyilvánvalóan nem. Azok közül, akik a Chrome-ot használják, gondolkodjanak azon, amikor utoljára telepítették egy alkalmazást vagy kiterjesztést. Fontolgattad, hogy a bővítménynek mit kellett volna tennie, vagy csak egyszer telepítette?

A jövőben, ha új alkalmazás vagy kiterjesztés telepítését tervezi, az alábbiakban felsoroljuk a feltett kérdéseket:

1. Megjelenik a kiegészítő a Chrome Internetes áruházban?

A Google-nak valójában egy nagyon tisztességes jóváhagyási folyamata van, amelyen keresztül elvégzik az új kiegészítőket, mielőtt azokat közzétennék az internetes áruházban. Nem tökéletes, de éppen ugyanaz; az automatizált folyamat a legrosszabb bitek és rosszindulatú szoftverek legtöbbjének gyökérzetéből fakad, és a felhasználói bázis a többit hajtsa végre. Általános szabály, hogy ha egy kiegészítő vagy kiterjesztés letöltésére gondol, és rájössz, hogy csak a fejlesztői webhelyről szerezheti be … ne.

Ennek oka egyszerű - mivel vannak bizonyos képesítések és szabványok, amelyeket a webáruházban közzétett kiegészítőknek meg kell felelniük. Ha egy kiegészítés kizárólag a fejlesztő webhelyén jelenik meg, akkor a Google egyik programszabálya sem kötelezi őket. Az, hogy milyen kevés engedélyt és szabadságot biztosított nekik a Chrome, valószínűleg visszaélnek. Sőt, ami még rosszabb, azoknak a kiegészítőknek, amelyeknek nem kell átmenniük a webáruház jóváhagyási folyamatán, van néhány nagyon csúnya kihasználásuk, amelyek felhasználhatják az Ön fiókja adatainak ellopását? Nem? Akkor legyen óvatos a telepítésnél.

2. Mit csinál a kiterjesztés? Megfelel-e az ahhoz szükséges engedélyeknek?

Kép a Blogtechnikán keresztül

Még akkor is, ha a Chrome Internetes áruházba beépítik azokat a kiegészítőket, amelyek bizonyos értelemben megharapnak. Nézd meg, mit csinál a kiterjesztés. Akkor nézd meg, milyen engedélyeket kér. Kérdezd meg magadtól: Miért kell egy kiterjesztésnek, amely azt mondja nekem, hogy valaki eltávolított engem a Google + -on, tudnia kell a fizikai helyzetem és az egyes látogatott oldalak adatait?

Íme egy tipp: nem így van.

Azok a kiegészítések, amelyek minden egyes Chrome engedélyt lehetővé tesznek - még akkor is, ha ezek az engedélyek nem kapcsolódnak a funkcióikhoz - általában alig többek, mint az adatbányász eszközök. Függetlenül attól, hogy működnek-e vagy sem, nagyon valószínű, hogy személyes adatait gazdálkodják. Ha jól vagy ezzel, nos … Azt hiszem, figyelmen kívül hagyhatja ezt a kérdést.

3. Szüksége van-e az Addon további szoftver működésére?

Mindig vörös zászlót küld, ha egy kiegészítés megköveteli a felhasználótól egy további program telepítését. Nyilvánvaló, hogy a kiegészítő szoftver lehet olyan platform, amelyen az alkalmazást / kiterjesztést kifejlesztették, de továbbra is óvatos lennék. Szeretne egy példát miért? Nézze meg a Google + Facebook kiterjesztést. Még mindig vitatják, hogy rosszindulatú-e; a fejlesztő válasza… nagyon mondható volt. Erről bővebben később.

4. Mit mondanak a felhasználók?

Ha kétségei vannak, olvassa el az értékeléseket. Nagyon sok mindent elmondnak neked, amit tudnia kell a szoftverről. Nézze meg, mit mondtak az emberek a webáruház megjegyzésében. Keresse meg a kiegészítésről szóló véleményeket a Google-on. A kutatás hosszú távon kifizetődik, és nagyon jól találta magát, hogy egy golyót dob ​​el. És hé, ha egy kiegészítő végül citrom lesz; megtakarítja a telepítéséhez szükséges időt és energiát.

5. Ki a fejlesztő?

Ez egy nagy. Nézze meg az addon fejlesztőjét. Nézze meg, lehet-e ásni rajta szennyeződéseket. Hogyan mutatják be magukat a közösségnek? Mit mondanak róluk az emberek? Viszonylag jól ismertek? Ismeretlen? Híres? Hírhedt? A program mögött álló személyre nézve gyakran elmondhat mindent, amit tudnod kell.

Például: A Google + Facebook-ot eredetileg rosszindulatú programnak hívták fel a RogueDarkJedi által közzétett reddit szálon. Vessen egy pillantást a fejlesztő válaszára. Nyilvánvalóan soha nem hallott a régi mondásról: „jobb, ha hallgatunk és bolondnak tekintjük, mint nyitjuk meg a szájukat, és távolítsuk el minden kétséget”

Végső gondolatok - kiegészítő biztonság

Úgy gondolom, hogy körülbelül lefedi. Kövesse a fenti lépéseket, és személyes adatai, valamint szélsőséges esetekben fiókja adatai biztonságban kell maradniuk.

A króm kiegészítő biztonsági útmutatója