Uma extensão para navegador (também chamada de plug-in) é um pequeno aplicativo de software que adiciona capacidades ou funcionalidades ao seu navegador da web. Como o Google Chrome é o navegador mais utilizado do mundo, é importante praticar hábitos seguros para proteger você e sua equipe dos perigos da internet.
Há vários benefícios por instalar extensões do Chrome, incluindo:
- Maior produtividade
- Segurança reforçada
- Melhor qualidade do trabalho
Embora as extensões do Chrome possam ser úteis, será que elas podem aumentar sua vulnerabilidade online e colocar você e sua equipe em risco de ataques cibernéticos? Neste blog, oferecemos maneiras de garantir que você baixe apenas extensões seguras para o seu navegador.
As extensões para navegadores são seguras?
Uma das principais desvantagens de instalar extensões é que elas geralmente exigem acesso às suas informações, o que traz a pergunta: as extensões podem roubar suas senhas?
Respondendo de forma simples, não, extensões não podem roubar suas informações por padrão. No entanto, ao baixar uma extensão, ela solicita diversas permissões. Após aceitar os termos, você pode ter concedido à extensão acesso a informações confidenciais, incluindo credenciais.
Desenvolvedores mal-intencionados podem utilizar essas informações em proveito próprio, roubando dados do usuário e deixando-o vulnerável a ataques.
Em 2017, desenvolvedores maliciosos enganaram milhares de usuários para baixar uma extensão falsa de bloqueio de anúncios chamada Adblock Plus. A empresa a projetou propositalmente para se parecer com a empresa legítima, Adblock Plus, e foi assim que eles supostamente confundiram 37 mil usuários para baixar a versão falsa ao invés da verdadeira.
Práticas recomendadas para garantir extensões do Chrome seguras
Embora não esteja claro se os desenvolvedores da versão falsa tinham más intenções, os usuários devem saber quais aplicativos estão instalando em seus dispositivos. Siga essas práticas recomendadas para garantir que seus navegadores não corram riscos de segurança desnecessários.
Baixe diretamente da Chrome Web Store
Baixe suas extensões do Google Chrome diretamente da Chrome Web Store. Embora algumas extensões falsas tenham conseguido chegar à Google Web Store, o Google verifica as extensões antes de disponibilizá-las ao público.
Ao baixar da Chrome Web Store, certifique-se de:
-
Baixe a versão mais recente — versões antigas podem ser mais vulneráveis a ataques cibernéticos.
-
Seja exigente — quanto mais extensões baixar, maior será sua superfície de ataque. Limite o número de extensões para reduzir o número de vetores de ataque disponíveis. Remova qualquer extensão que você não utiliza mais.
Pesquise o desenvolvedor
Antes de baixar a extensão no seu navegador, pesquise o desenvolvedor para ter certeza de que os criadores são legítimos. Abaixo estão alguns sinais para ajudar a verificar se um desenvolvedor é legítimo:
- Possui um site completo, presença nas redes sociais e em outros canais.
- As informações em seus sites correspondem às alegações disponíveis na Google Web Store.
- Criou outras extensões legítimas e confiáveis.
- Publicou atualizações consistentes da extensão.
Leia a descrição e as permissões
Como podemos ver na captura de tela do AdBlock Plus falso, extensões falsas podem preencher suas descrições com palavras-chave para atrair um público maior. Ao invés disso, confira se a descrição contém informações relevantes sobre a extensão.
Após baixada, a extensão solicitará que você conceda permissões específicas. Revise as permissões atentamente e desconfie de extensões que rastreiam suas informações ou que solicitam o compartilhamento de dados excessivos.
Se você já baixou uma extensão e uma versão atualizada solicita novas permissões, pergunte-se por quê. Se você não puder justificar a solicitação, pode ser melhor excluir a extensão do seu navegador e encontrar uma alternativa.
Leia as avaliações
As avaliações são uma ótima maneira de determinar se vale a pena baixar uma extensão. Leia as avaliações para obter percepções de outros usuários que já instalaram a extensão em seus dispositivos.
Ao ler as avaliações, fique atento a qualquer uma que pareça falsa. Geralmente, avaliações falsas são:
-
Extremamente emocionais — se uma avaliação for muito positiva, isso pode indicar que o autor tem relações estreitas com a empresa. Se uma avaliação for excessivamente negativa, é um indicativo de que o autor pode ter ligações com um concorrente.
-
Muito curta — a maioria das pessoas que avaliam produtos ou serviços tem algo a dizer. Se não tivesse, não estaria fazendo uma avaliação.
-
Escrita por um autor falso — verifique os detalhes do autor. Se o autor não tiver foto de perfil, histórico de avaliações ou nome, ele pode ter criado uma conta apenas para fazer uma avaliação falsa.
Instale um software antivírus
Um software antivírus pode ser uma medida de segurança adicional, pois é capaz de detectar códigos maliciosos em extensões. Ao baixar uma extensão para navegador suspeita, seu antivírus o notificará, solicitando que você a remova do dispositivo imediatamente.
Como gerenciar extensões do Chrome
Se estiver incerto sobre as permissões que concedeu, é melhor gerenciar suas extensões e remover acessos excessivos para se proteger online. Siga as instruções abaixo para gerenciar suas extensões do Chrome.
- Abra o Chrome.
- No canto superior direito do navegador, clique nos três pontos verticais > Extensões > Gerenciar extensões.
- Agora, você verá todas as extensões que já instalou no seu dispositivo.
- Para ver mais informações sobre uma extensão específica, clique em Detalhes para saber quais permissões foram concedidas.
- Para cada extensão, é possível alternar qualquer opção para revogar ou conceder permissões.
Acesse a Ajuda da Chrome Web Store para mais informações sobre como instalar, gerenciar e desinstalar extensões.
Utilizando a extensão para Chrome do Keeper
A extensão para Chrome do Keeper® Gerenciador de senhas e Cofre digital é uma maneira segura de adicionar uma camada de segurança aos dispositivos da sua equipe. Com mais de 600 mil usuários e 8 mil avaliações, você pode confiar que suas credenciais estão protegidas com criptografia de conhecimento zero. Acesse nosso portal de documentação para saber mais sobre como utilizar nossa extensão para navegador.
Perguntas frequentes
Como instalar extensões do Chrome?
Encontre e instale extensões do Chrome acessando a Chrome Web Store. Basta selecionar a extensão escolhida e clicar em Adicionar ao Chrome.
Preciso ter uma conta do Google para utilizar extensões?
Não, não é necessário ter uma conta do Google para utilizar extensões. É necessário ter o navegador Google Chrome instalado no seu computador.