cs.phhsnews.com


cs.phhsnews.com / Proč Rozšíření Chrome potřebuje "Všechna data na webových stránkách, které navštívíte?"

Proč Rozšíření Chrome potřebuje "Všechna data na webových stránkách, které navštívíte?"


Mnoho rozšíření v Internetovém obchodě Chrome chce "číst a měnit všechna data na webových stránkách, . Zní to trochu nebezpečně - a to může být - ale mnoho rozšíření potřebuje pouze to povolení k práci.

Chrome má oprávnění, ale Firefox a Internet Explorer Ne

To může vypadat alarmující, od něčeho jako Firefox. Toto varování se ale zobrazuje pouze proto, že Chrome má systém oprávnění pro jeho rozšíření, zatímco Firefox a Internet Explorer ne. Každé rozšíření Firefox a Internet Explorer má plný přístup k celému prohlížeči a může dělat cokoli chce.

Když například nainstalujete doplněk Tampermonkey do Firefoxu, vůbec nevidíte varování o povolení. Tento doplněk však získá přístup k vašemu prohlížeči Firefoxu.

Na rozdíl od rozšíření pro tyto další prohlížeče musí rozšíření Chrome prohlásit oprávnění, která potřebují. Při instalaci rozšíření uvidíte seznam oprávnění, které vyžaduje, a můžete se rozhodnout, zda chcete rozšíření nainstalovat. Je to trochu jako systém oprávnění zabudovaný do systému Android.

Chcete-li použít stejný příklad, nainstalujete-li příponu Tampermonkey pro Chrome, uvidíte informace o oprávněních, které toto rozšíření vyžaduje.

Velmi jednoduchá rozšíření skutečně vyžadují všechna oprávnění. Například oficiální rozšíření služby Google Hangouts poskytuje ikonu panelu nástrojů, na kterou můžete kliknout, a otevřete okno chatu služby Google Hangouts. Nainstalujte jej a nebudete upozorněni na žádné zvláštní oprávnění, které vyžaduje.

Proč rozšíření potřebuje oprávnění ke čtení a změně všech dat

Pokuste se nainstalovat většinu rozšíření a budete upozorněni o oprávnění, která vyžadují. Nejvíce děsivě vypadající je pravděpodobně "Přečtěte si a měňte všechna data na navštívených webových stránkách". To znamená, že rozšíření může prohlížet každou navštívenou webovou stránku, upravovat webové stránky a dokonce odesílat informace o ní přes web.

Například Google nabízí rozšíření Uložit do Disku Google, které vám umožňuje kliknout pravým tlačítkem jakékoli webové stránky nebo odkazy a uložte tuto stránku na svůj Disk Google. Rozšíření vyžaduje možnost "Přečíst a měnit všechna data na navštívených webových stránkách". Toto povolení však potřebuje, protože při pokusu o ukládání obsahu musí být přípona přístupná na aktuální webovou stránku a zobrazovat její data.

Rozšíření, která je nutná k interakci s webovými stránkami, budou téměř vždy vyžadovat možnost "Číst a měnit všechna vaše data na webových stránkách, které navštívíte ". Proto rozšíření služby Google Hangouts nepožaduje toto oprávnění: Nemá žádné funkce, které by komunikovaly s otevřenou webovou stránkou v prohlížeči.

Klepněte na ni a rychle si uvědomíte, že většina rozšíření o prohlížeče nabízí funkce, které komunikují s aktuální webové stránky, od správců hesel, kteří potřebují vyplnit hesla k rozšířením slovníků, která potřebují definovat slova. Proto je toto oprávnění tak běžné.

Rozšíření, která fungují pouze na jednom webu, mohou vyžadovat pouze možnost "Číst a měnit data" na konkrétním webu. Například oficiální rozšíření Google Mail Checker vyžaduje oprávnění ke čtení a změně údajů na všech stránkách google.cz.

Jistě by tato úroveň přístupu umožnila rozšíření zachytit vaše hesla a čísla kreditních karet nebo vložit další inzerce do webových stránek. Ale Google neví, jestli rozšíření bude používat své oprávnění pro dobro nebo zlo. Mnoho populárních a oprávněných rozšíření vyžaduje toto oprávnění, neboť neexistuje žádný jiný způsob, jak mohou komunikovat s otevřenými webovými stránkami.

Ale varování o povolení vám pomůže přemýšlet dvakrát před instalací rozšíření, o které si nejste jisti, to je dobré. To je důvod, proč je to tam - připomíná vám, jak velký přístup máte k vašim osobním údajům při každém instalaci rozšíření prohlížeče.

Některé rozšíření mají ještě širší oprávnění

Rozšíření mohou vyžadovat i několik dalších oprávnění. Například rozšíření AVG Web TuneUp nainstalované jako součást antivirového programu AVG vyžaduje oprávnění ke čtení a změně všech dat na navštívených webových stránkách, přečtení a změně historie prohlížení, změně domovské stránky, změně nastavení vyhledávání, změně nastavení spouštět stránku, spravovat stahování, spravovat aplikace, rozšíření a témata a komunikovat se spolupracujícími nativními aplikacemi ve vašem počítači.

SOUVISEJÍCÍ: Nepoužívejte antivirové rozšíření prohlížeče: mohou skutečně zpomalit Bezpečná

Nedoporučujeme používat rozšíření prohlížeče antivirového systému a systém oprávnění Chrome vám pomůže ukázat důvod proč v tomto případě. Toto rozšíření je velmi invazivní a vyžaduje přístup téměř ke každé části vašeho prohlížeče. Okno oprávnění vám pomůže upozornit vás na oprávnění, která udělujete, abyste mohli informovaně rozhodnout.

Ani ten nejchudší přípona prohlížeče nemá k vašemu počítači takový přístup, jaký by měl desktopový program. Normální aplikace systému Windows mají přístup ke klávesám a souborům, včetně webových prohlížečů. Proto byste neměli spustit aplikaci pro stolní počítače, které nedůvěřujete, stejně jako byste neměli instalovat rozšíření prohlížeče, kterým nedůvěřujete.

Které rozšíření prohlížeče byste měli věřit?

Pokud dáváte rozšíření přístupu na všechny webové stránky, které navštívíte, toto rozšíření by mohlo potenciálně zachytit vaše bankovní hesla a čísla kreditních karet online nebo vkládat reklamy do zobrazených stránek. Je to stejně nebezpečné pro vaše data procházení webu jako instalace desktopového programu, takže byste měli zacházet s tímto rozhodnutím stejně opatrně.

Teoreticky jsou rozšíření prohlížeče k dispozici v Internetovém obchodě Chrome, v internetových stránkách Mozilla Add-ons a v Obchodě Windows monitorované společností Google, Mozilly a Microsoft. Společnost odpovědná za obchod může odebrat doplněk z obchodu, pokud něco dělá špatně.

Ve skutečnosti však výrobci prohlížečů netestují všechna rozšíření - ani žádná aktualizace na legitimní rozšíření - a potvrdí to bezpečný. Výrobci prohlížečů se často dostanou až k odstranění rozšíření poté, co to způsobí problémy mnoha uživatelům, kteří ho nainstalovali.

Pokud rozšíření vyžaduje poměrně málo oprávnění, budete muset vyhodnotit, jako byste měli počítačový program. Pokud rozšíření vytváří společnost, kterou důvěřujete - jako mnoho rozšíření vytvořených společnostmi jako Google, Microsoft, Twitter, Facebook - víte, že je to pravděpodobně bezpečné. Pokud bylo rozšíření vytvořeno někým, koho nevíte, buďte opatrnější. Je-li rozšíření zavedeno a má velký počet uživatelů, dobrou zpětnou vazbu v obchodě a pozitivní recenze na jiných webových stránkách, je to dobré znamení. Pokud má smíšenou zpětnou vazbu nebo mnohem méně uživatelů, je to špatné znaménko.

Pokud máte pochybnosti, neinstalujte toto rozšíření. Nejlepší je použít co nejméně rozšíření, aby se váš prohlížeč rychle ubíral.


Více prohlížečů však přidává systém povolení. Aplikace Microsoft Edge používá rozšíření ve stylu Chrome a upozorní vás na oprávnění, která rozšíření vyžadují. Firefox se v budoucnu přesune také na rozšíření ve stylu Chrome.


Co je to mDNSResponder a proč to běží na mém Macu?

Co je to mDNSResponder a proč to běží na mém Macu?

Nastavujete firewall systému Mac nebo jen kontrolujete, co je spuštěno pomocí programu Activity Monitor, když zjistíte, : mDNSResponder. Jaký je tento proces a měli byste mít strach? Ne, toto je hlavní část softwaru macOS SOUVISEJÍCÍ: Co je konfigurováno a proč je spuštěn na počítači Mac? Tento článek je součástí naší série vysvětlující různé procesy, jako kernel_task, hidd, mdsworker, installd, WindowServer, blued, startd, backup, opendirectoryd, powerd, coreauthd, configd a mnoho dalších.

(how-top)

ŠEst věcí, které musíte udělat okamžitě po připojení nového routeru

ŠEst věcí, které musíte udělat okamžitě po připojení nového routeru

Většina lidí nenahrazuje směrovače často a existuje mnoho důležitých nastavení, je snadné přehlédnout několik a zapomeňte na to, jak byla nastavena vaše stará. Zde jsou prvních pět věcí, které musíte udělat po zapnutí nového směrovače. SOUVISEJÍCÍ: Klonujte váš stávající směrovač pro inovaci bezdrátového směrovače Několik minut vylepšení a konfigurace ihned po rozbalení nový směrovač vám může ušetřit bolesti hlavy po silnici.

(how-top)