Google Chrome 擴展程序安全嗎?安裝前你需要知道什么
從更改 Chrome 的主題到檢查語法,Chrome 擴展程序可以發(fā)揮多種作用。它們非常有用,以至于許多人認為它們是每個 Chrome 用戶都應(yīng)該知道的技巧、竅門和快捷方式。您可以使用這些小軟件程序來定制您的瀏覽體驗并改進其功能。因此,如果您想提高工作效率,您可以下載一個擴展程序來幫助您組織和自動執(zhí)行重復性任務(wù)。或者,如果您需要改善與同事的溝通,您可以選擇一個擴展程序,當您收到新電子郵件時向您發(fā)送警報,以確保您不會錯過重要信息。如果您瀏覽過 Chrome 網(wǎng)上應(yīng)用店,您可能已經(jīng)注意到幾乎所有東西都有擴展程序,甚至有一個擴展程序可以讓您玩 3D 跳箱游戲,幫助您在工作日中打破單調(diào)。
盡管所有這些擴展程序都很有用,但將它們安裝在 Chrome 上還是引發(fā)了一些嚴重的問題,即它們的安全性。畢竟,根據(jù)Google的說法,Chrome 網(wǎng)上應(yīng)用店中有超過 250,000 個擴展程序。眾多開發(fā)人員和大型軟件公司設(shè)計了這些擴展程序,Chrome 商店有一個審核流程,有助于確保它們的安全性。但是,與互聯(lián)網(wǎng)上的所有事物一樣,惡意擴展程序有時會漏網(wǎng),因此用戶在向 Chrome 添加擴展程序時務(wù)必謹慎行事。
Chrome 擴展程序有哪些風險?
雖然 Chrome 擴展程序通常是安全的,但只要您允許第三方在您的瀏覽器上安裝某些程序,就存在引入安全漏洞的風險。Chrome 網(wǎng)上應(yīng)用店的優(yōu)點之一是來自不同開發(fā)人員的擴展程序數(shù)量眾多,但這也是其最大的問題之一。盡管谷歌試圖密切關(guān)注其網(wǎng)上應(yīng)用店中的各種擴展程序,但Spin.ai估計谷歌和微軟的所有瀏覽器擴展程序中近 51% 都是高風險的。Spin.ai 的評估基于擴展程序能夠訪問高級別內(nèi)容,這反過來又允許它們捕獲敏感數(shù)據(jù)或執(zhí)行可能有害的 JavaScript 代碼。
Chrome 擴展程序的最大問題是您授予它們訪問和修改網(wǎng)站數(shù)據(jù)的權(quán)限,包括密碼或信用卡數(shù)據(jù)等敏感信息。威斯康星大學的研究人員發(fā)現(xiàn),17,300 個或 12.5% 的 Chrome 擴展程序具有從網(wǎng)站提取這些敏感數(shù)據(jù)的權(quán)限。如果您下載每個 Google Chrome 用戶都應(yīng)該擁有的基本擴展程序之一,并且它表示需要“讀取和更改您訪問的網(wǎng)站上的所有數(shù)據(jù)”的權(quán)限,如果您安裝它,它可能會訪問您的個人詳細信息、登錄憑據(jù)等。但是,僅僅因為擴展程序需要此權(quán)限并不意味著它不懷好意。有時,這很簡單,因為擴展程序需要這些信息來完成其工作。
隱藏的威脅:惡意擴展