Anonim

アドオンが背中で何をしているのか、何人の人が至福に気づいていないのか、私はいつもかすかにショックを受けています。 誤解しないでください、私はChromeが大好きですが、そのアドオンのセキュリティ…時々、望まれないことがあります。

公平を期すために、多くの責任はユーザーにあります。 厄介なコンピューターウイルスの感染を防ぐために安全なブラウジングを練習する必要があるのと同じ方法で、アドオンをインストールして使用する際にも注意を払う必要があります。 実際、これは拡張機能をダウンロードできるほとんどすべてのブラウザーに当てはまります。 あなたが私があなたに伝えようとしているものは言うまでもなく行くだろうと思うだろう…

どうやら。 Chromeを使用している人は、アプリケーションまたは拡張機能を最後にインストールしたときのことを考えてください。 拡張機能の動作を検討しましたか、それとも簡単にインストールしましたか?

将来、新しいアプリまたは拡張機能をインストールすることを検討している場合は、次の質問のリストを参照してください。

1.アドオンはChromeウェブストアに表示されますか?

実際、Googleには、Webストアに投稿する前に新しいアドオンを追加するというかなりまともな承認プロセスがあります。 完全ではありませんが、まったく同じです。 自動化されたプロセスはほとんどの厄介なマルウェアの一部を根絶し、ユーザーベースは残りを行う傾向があります。 原則として、アドオンまたは拡張機能をダウンロードすることを考えている場合、開発者のWebサイトからしか入手できないことがわかります…しないでください。

この理由は単純です。一方、Webストアに投稿されるアドオンには満たす必要がある特定の資格と標準があります。 アドオンがデベロッパーのウェブサイトのみに表示される場合は、アドオンはGoogleのプログラムポリシーのいずれにも拘束されません。 Chromeによって与えられた小さな許可と自由は、おそらく悪用されるでしょう。 さらに悪いことに、Webストアの承認プロセスを経る必要のないアドオンには、アカウントデータを盗むために利用できる非常に厄介なエクスプロイトがありますか? 番号? 次に、インストールするものに注意してください。

2.拡張機能の機能 それに必要な許可はそれと一致しますか?

Blogtechnika経由の画像

ある意味では、Chromeウェブストアに追加されたアドオンでさえ、あなたに噛み付いて戻ってくるかもしれません。 拡張機能の機能を確認してください。 次に、それが要求する許可を調べます。 自問してみてください:Google+で誰かが私を削除したことを知らせる拡張機能が、物理的な場所と、アクセスするすべてのページに関する情報を知る必要があるのはなぜですか?

ここにヒントがあります:ありません。

Chromeが許可するすべての許可を開くアドオンは、それらの許可が機能に関連していない場合でも、通常はデータマイニングツールにすぎません。 動作するかどうかに関係なく、個人データがファーム化されている可能性が非常に高くなります。 それでよければ、まあ…この質問は無視してもいいと思います。

3.アドオンを機能させるには追加のソフトウェアが必要ですか?

アドオンがユーザーに追加プログラムのインストールを要求する場合、常に赤いフラグを送信します。 確かに、追加のソフトウェアは、アプリケーション/拡張機能が開発されたプラットフォームである可能性がありますが、私はまだ警戒しています。 理由の例が必要ですか? Google + Facebook拡張機能をご覧ください。 マルウェアであるかどうかについてはまだ論争がありますが、 開発者の応答は…非常に顕著でした。 それについては後で詳しく説明します。

4.ユーザーは何と言っていますか?

疑わしい場合は、レビューを読んでください。 彼らはあなたがソフトウェアについて知る必要があるほとんどすべてを教えてくれます。 Webストアページのコメントで人々が言っ​​たことを見てください。 Googleでアドオンのレビューを検索します。 長い目で見れば研究は成果を上げており、弾丸をかわすのは非常によくわかるでしょう。 そして、もしアドオンがレモンになってしまうなら。 インストールにかかる時間と労力を節約できます。

5.開発者は誰ですか?

これは大きなものです。 アドオンの開発者を見てください。 あなたがそれらに汚れを掘ることができるかどうかを確認してください。 彼らはどのようにコミュニティに自分自身を提示しますか? 人々は彼らについて何と言いますか? 彼らは比較的よく知られていますか? 未知の? 有名? 悪名高い? プログラムの背後にいる人を見ると、多くの場合、知っておくべきすべてのことがわかります。

たとえば、Google + Facebookは元々、RogueDarkJediによって投稿されたredditスレッドのマルウェアであると呼ばれていました。 次に、開発者の反応を見てみましょう。 どうやら彼は「口を開けてすべての疑念を取り除くよりも、黙って愚か者だと思う方が良い」という古い格言を聞いたことがないようです。

最終的な考え-アドオンの安全性

私は約それをカバーすると信じています。 上記の手順を実行すると、個人データ(および極端な場合にはアカウントデータ)の安全性が維持されます。

Chromeアドオンの安全ガイド