Rozszerzenie przeglądarki (zwane również wtyczką) to mała aplikacja, która zwiększa możliwości lub rozszerza funkcjonalność przeglądarki internetowej. Ponieważ Google Chrome jest najczęściej używaną przeglądarką na świecie, ważne jest, aby wyrobić sobie bezpieczne nawyki, aby chronić siebie i swój zespół przed zagrożeniami związanymi z Internetem.
Korzyści wynikające z instalacji rozszerzeń Chrome są różne, w tym:
- Zwiększona wydajność
- Zwiększone bezpieczeństwo
- Lepsza jakość pracy
Chociaż rozszerzenia Chrome mogą być pomocne, pojawia się pytanie, czy mogą zwiększyć lukę w zabezpieczeniach i narazić Cię i Twój zespół na cyberataki? W tym wpisie przedstawimy kilka sposobów, jak mieć pewność, że pobierasz tylko bezpieczne rozszerzenia przeglądarki.
Czy rozszerzenia przeglądarki są bezpieczne?
Jedną z największych wad instalacji rozszerzeń jest konieczność zapewnienia dostępu do informacji, co rodzi pytanie: Czy rozszerzenia mogą wykraść hasła?
Krótko mówiąc, nie, rozszerzenia nie wykradną informacji same z siebie. Jednak po pobraniu rozszerzenia prosi ono użytkownika o nadanie różnych uprawnień. Po zaakceptowaniu warunków użytkownik udziela rozszerzeniu dostępu, w tym być może do poufnych informacji, w tym danych uwierzytelniających.
Programiści mogą wykorzystać te informacje, aby wykraść dane użytkowników i narazić ich na ataki.
W 2017 r. nieuczciwi programiści nakłonili tysiące użytkowników do pobrania fałszywego rozszerzenia blokującego reklamy o nazwie Adblock Plus. Firma celowo zaprojektowała ją tak, aby wyglądała jak legalna firma Adblock Plus, przez co 37 tysięcy użytkowników pobrało fałszywą wersję zamiast prawdziwej.
Jak mieć pewność, że pobierasz bezpieczne rozszerzenia Chrome?
Chociaż nie jest jasne, czy twórcy fałszywej wersji mieli złe zamiary, użytkownicy muszą wiedzieć, jakie aplikacje instalują na swoich urządzeniach. Postępuj zgodnie z najlepszymi praktykami, aby mieć pewność, że Twoja przeglądarka nie jest narażona na zwiększone ryzyko w związku z wtyczkami.
Pobieraj tylko ze sklepu Chrome Web Store
Pobieraj rozszerzenia Google Chrome bezpośrednio ze sklepu Chrome Web Store. Chociaż niektóre fałszywe rozszerzenia znalazły się w sklepie internetowym Google, firma ta sprawdza rozszerzenia przed ich publicznym udostępnieniem.
Pobierając ze sklepu Chrome Web Store, upewnij się, że:
-
pobierasz najnowszą wersję – starsze wersje mogą być bardziej podatne na cyberataki.
-
podejmujesz przemyślane decyzje – ogranicz liczbę pobrań do niezbędnego minimum, aby zmniejszyć powierzchnię ataku. Pobieraj wyłącznie niezbędne wtyczki, aby zmniejszyć liczbę dostępnych wektorów ataku. Usuwaj rozszerzenia, których już nie używasz.
Sprawdź, kto jest autorem wtyczki
Zanim pobierzesz rozszerzenie do swojej przeglądarki, dowiedz się, czy jego twórcy są uczciwymi programistami. Oto kilka znaków, które pomogą zweryfikować, czy autor działa zgodnie z prawem:
- Posiada własną stronę internetową, istnieje w mediach społecznościowych i innych kanałach.
- Informacja na stronie autora odpowiada informacji w sklepie internetowym Google.
- W portfolio ma inne legalne i wiarygodne rozszerzenia.
- Regularnie publikuje aktualizacje rozszerzenia.
Przeczytaj opis i uprawnienia
Jak widać na zrzucie ekranu fałszywej wtyczki AdBlock Plus, fałszywe rozszerzenia mogą wypełnić swoje opisy słowami kluczowymi, aby przyciągnąć większą liczbę odbiorców. Upewnij się, że opis ściąganej przez Ciebie wtyczki zawiera istotne dotyczące jej informacje.
Po pobraniu rozszerzenie poprosi Cię o przyznanie określonych uprawnień. Uważnie zapoznaj się z informacją, jakie uprawnienia nadajesz i uważaj na wtyczki wymuszające udostępnianie nadmiaru danych lub śledzące Cię.
Jeśli aktualizacja wcześniej pobranego rozszerzenia prosi o nadanie nowych uprawnień, zastanów się dlaczego. Jeśli jest to nieuzasadniona prośba, lepiej usunąć rozszerzenie z przeglądarki i znaleźć alternatywę.
Przeczytaj recenzje
Recenzje to świetny sposób na sprawdzenie, czy rozszerzenie jest warte Twojej uwagi. Przeczytaj recenzje, aby poznać opinie innych użytkowników, którzy już zainstalowali rozszerzenie na swoim urządzeniu.
Czytając recenzje, pamiętaj, że nie wszystkie są prawdziwe. Fałszywe recenzje zazwyczaj:
-
Są niezwykle emocjonalne – jeśli recenzja jest zbyt entuzjastyczna, może to sugerować, że recenzent ma bliskie związki z firmą. Jeśli recenzja jest bardzo krytyczna, może to sugerować, że recenzent może mieć bliskie związki z konkurentem.
-
Zbyt krótka – większość osób, które recenzują produkty lub usługi, chce wyrazić swoje zdanie. Właśnie dlatego piszą recenzję.
-
Napisana przez niepotwierdzonego recenzenta – sprawdź, kto pisze recenzję. Jeśli nie ma zdjęcia profilowego, historii recenzji lub nazwy, być może konto zostało utworzone wyłącznie w celu napisania fałszywej recenzji.
Zainstaluj oprogramowanie antywirusowe
Oprogramowanie antywirusowe może być dodatkowym zabezpieczeniem ze względu na możliwość wykrywania złośliwego kodu w rozszerzeniach. Jeśli pobierzesz podejrzane rozszerzenie przeglądarki, program antywirusowy powiadomi Cię, prosząc o natychmiastowe usunięcie go z urządzenia.
Jak zarządzać rozszerzeniami Chrome?
Jeśli nie masz pewności, jakie uprawnienia zostały nadane, najlepiej przejrzeć swoje rozszerzenia i odebrać nadmiarowe uprawnienia, aby chronić się w Internecie. Skorzystaj z poniższych instrukcji, aby skutecznie zarządzać rozszerzeniami Chrome.
- Otwórz Chrome.
- W prawym górnym rogu przeglądarki kliknij trzy pionowe kropki, wybierz > Więcej narzędzi > i Rozszerzenia.
- Teraz zobaczysz wszystkie rozszerzenia, które zostały już zainstalowane na Twoim urządzeniu.
- Aby wyświetlić więcej informacji na temat określonego rozszerzenia, kliknij Szczegóły, aby zobaczyć, jaki dostęp został przyznany.
- W rozszerzeniu możesz cofnąć lub nadać uprawnienia, przesuwając przełącznik.
Odwiedź Pomoc sklepu Chrome Web Store, aby uzyskać więcej informacji na temat instalowania rozszerzeń, zarządzania nimi i odinstalowywania.
Korzystanie z rozszerzenia Keeper dla Chrome
Rozszerzenie Keeper® Password Manager i Digital Vault do przeglądarki Chrome to bezpieczny sposób na dodanie warstwy zabezpieczeń do urządzeń Twojego zespołu. Ponad 600 tys. użytkowników i 8000 recenzji to najlepszy dowód na to, że Twoje dane uwierzytelniające są chronione za pomocą szyfrowania Zero-Knowledge. Odwiedź naszą stronę z zasobami, aby dowiedzieć się więcej o naszej wtyczce do przeglądarki.
Najczęściej zadawane pytania
Jak zainstalować rozszerzenie do Chrome?
Wejdź na stronę Chrome Web Store, wyszukaj wtyczkę i zainstaluj ją. Wybierz rozszerzenie, które Cię interesuje, i kliknij opcję Dodaj do Chrome.
Czy potrzebujesz konta Google, aby korzystać z rozszerzeń?
Nie, konto nie jest potrzebne do korzystania z rozszerzeń. Jedyne, czego potrzebujesz, to przeglądarka Google Chrome na Twoim komputerze.