Y perygl o estyniadau Google Chrome - firysau, malware a spyware adware

Mae estyniadau porwr Google Chrome yn offeryn defnyddiol ar gyfer amrywiaeth o dasgau: gallwch eu defnyddio'n gyfleus i wrando ar gerddoriaeth mewn cyswllt, lawrlwytho fideo o wefan, arbed nodyn, gwirio tudalen am firysau a llawer mwy.

Fodd bynnag, fel unrhyw raglen arall, nid yw estyniadau Chrome (ac maent yn cynrychioli cod neu raglen sy'n rhedeg mewn porwr) bob amser yn ddefnyddiol - gallant yn hawdd ryng-gipio'ch cyfrineiriau a'ch data personol, dangos hysbysebion diangen ac addasu tudalennau'r safleoedd rydych chi'n eu gweld ac nid yn unig hynny.

Bydd yr erthygl hon yn canolbwyntio ar ba fath yn union o fygythiadau y gall Google Chrome eu hachosi, yn ogystal â sut y gallwch leihau eich risgiau wrth eu defnyddio.

Sylwer: Gall estyniadau Mozilla Firefox ac ychwanegiadau Internet Explorer fod yn beryglus hefyd ac mae popeth a ddisgrifir isod yn berthnasol iddynt i'r un graddau.

Caniatadau rydych chi'n eu rhoi i Google Chrome

Wrth osod estyniadau Google Chrome, mae'r porwr yn rhybuddio i chi pa ganiatadau sydd angen i chi weithio cyn ei osod.

Er enghraifft, er mwyn ehangu Adblock for Chrome, mae angen "Mynediad i'ch data ar yr holl Wefannau" - mae'r caniatâd hwn yn eich galluogi i wneud newidiadau i'r holl dudalennau yr ydych yn eu gwylio ac yn yr achos hwn i dynnu hysbysebion diangen oddi wrthynt. Fodd bynnag, gall estyniadau eraill ddefnyddio'r nodwedd hon i wreiddio eu cod ar safleoedd a welir ar y Rhyngrwyd neu i ddechrau ymddangosiad hysbysebion naid.

Ar yr un pryd, dylid nodi bod angen y mynediad hwn at ddata ar y rhan fwyaf o ychwanegiadau Chrome - hebddo, ni all llawer weithio ac, fel y crybwyllwyd eisoes, gellir ei ddefnyddio ar gyfer gweithredu ac at ddibenion maleisus.

Nid oes ffordd gwbl sicr o osgoi peryglon sy'n gysylltiedig â chaniatâd. Gallwch ond gynghori i osod estyniadau o siop swyddogol Google Chrome, rhoi sylw i nifer y bobl a'i gosododd cyn i chi a'u hadolygiadau (ond nid yw hyn bob amser yn ddibynadwy), gan roi blaenoriaeth i ychwanegiadau gan ddatblygwyr swyddogol.

Er y gall yr eitem olaf fod yn anodd i ddefnyddiwr newydd, er enghraifft, darganfyddwch pa un o'r estyniadau Adblock sydd ddim mor hawdd (talwch sylw i'r maes "Awdur" yn y wybodaeth amdano): mae Adblock Plus, Adblock Pro, Adblock Super ac eraill. ac ar brif dudalen y siop gellir ei hysbysebu'n anffurfiol.

Ble i lawrlwytho'r estyniadau Chrome angenrheidiol

Mae'n well lawrlwytho estyniadau yn y Siop We Chrome swyddogol yn //chrome.google.com/webstore/category/extensions. Hyd yn oed yn yr achos hwn, erys y risg, er y cânt eu profi yn y siop.

Ond os nad ydych yn dilyn y cyngor ac yn chwilio am safleoedd trydydd parti lle gallwch lawrlwytho estyniadau Chrome ar gyfer nodau tudalen, Adblock, VK ac eraill, ac yna eu lawrlwytho o adnoddau trydydd parti, rydych yn debygol iawn o gael rhywbeth diangen a all ddwyn cyfrineiriau hysbysebu, ac o bosibl achosi mwy o niwed difrifol.

Gyda llaw, fe gofiais un o'm sylwadau am yr estyniad poblogaidd savefrom.net ar gyfer lawrlwytho fideos o safleoedd (efallai nad yw'r disgrifiad a ddisgrifir bellach yn berthnasol, ond roedd chwe mis yn ôl) - os gwnaethoch ei lwytho i lawr o storfa estyniad Google Chrome swyddogol, yna wrth lawrlwytho fideo mawr, cafodd ei arddangos neges eich bod chi eisiau gosod fersiwn arall o'r estyniad, ond nid o'r siop, ond o'r safle savefrom.net. Hefyd, rhoddwyd cyfarwyddiadau ar sut i'w osod (yn ddiofyn, gwrthododd Google Chrome ei osod am resymau diogelwch). Yn yr achos hwn, ni fyddwn yn cynghori cymryd risgiau.

Rhaglenni sy'n gosod estyniadau porwr eu hunain

Mae llawer o raglenni hefyd yn gosod estyniadau porwr wrth osod ar gyfrifiadur, gan gynnwys Google Chrome poblogaidd: bron pob gwrth-firws, rhaglenni ar gyfer lawrlwytho fideos o'r Rhyngrwyd, ac mae llawer o rai eraill yn ei wneud.

Fodd bynnag, gellir dosbarthu Pirrit Suggestor Adware, Chwilio Conduit, Webalta, ac eraill mewn ffordd debyg.

Fel rheol, ar ôl gosod yr estyniad gydag unrhyw raglen, mae porwr Chrome yn adrodd hyn, ac rydych chi'n penderfynu a ddylid ei alluogi ai peidio. Os nad ydych yn gwybod beth yn union y mae'n bwriadu ei gynnwys - peidiwch â'i droi ymlaen.

Gall estyniadau diogel ddod yn beryglus.

Mae llawer o'r estyniadau'n cael eu gwneud gan unigolion, yn hytrach na thimau datblygu mawr: mae hyn oherwydd y ffaith bod eu creu yn gymharol syml ac, yn ogystal, mae'n hawdd iawn defnyddio gwaith pobl eraill heb ddechrau popeth o'r dechrau.

O ganlyniad, gall rhyw fath o estyniad Chrome ar gyfer VKontakte, nodau tudalen, neu rywbeth arall, a wnaed gan raglennydd myfyrwyr, ddod yn boblogaidd iawn. Gall hyn fod yn ganlyniad:

  • Mae'r rhaglennydd ei hun yn penderfynu gweithredu rhai annymunol i chi, ond swyddogaethau proffidiol iddynt eu hunain wrth iddynt ehangu. Yn yr achos hwn, bydd y diweddariad yn digwydd yn awtomatig, ac ni fyddwch yn derbyn unrhyw hysbysiadau amdano (os nad yw'r caniatâd yn newid).
  • Mae yna gwmnïau sydd wedi'u cysylltu'n benodol ag awduron ychwanegiadau porwr mor boblogaidd ac yn eu prynu yn ôl er mwyn gwreiddio eu hysbysebion ac unrhyw beth arall.

Fel y gwelwch, nid yw gosod ategyn diogel yn y porwr yn gwarantu y bydd yn aros yr un fath yn y dyfodol.

Sut i leihau risgiau posibl

Nid oes modd osgoi'r risgiau sy'n gysylltiedig ag estyniadau yn llwyr, ond byddwn yn rhoi'r argymhellion canlynol, a allai eu lleihau:

  1. Ewch i'r rhestr o estyniadau Chrome a dilëwch y rhai nad ydynt yn cael eu defnyddio. Weithiau gallwch ddod o hyd i restr o 20-30, tra nad yw'r defnyddiwr hyd yn oed yn gwybod beth ydyw a pham mae ei angen. I wneud hyn, cliciwch ar y botwm gosodiadau yn y porwr - Tools - Extensions. Mae nifer fawr ohonynt nid yn unig yn cynyddu'r risg o weithgaredd maleisus, ond mae hefyd yn arwain at y ffaith bod y porwr yn arafu neu'n methu â gweithio'n iawn.
  2. Ceisiwch gyfyngu'ch hun i'r ychwanegiadau hynny a ddatblygir gan gwmnïau swyddogol mawr. Defnyddiwch y siop Chrome swyddogol.
  3. Os nad yw'r ail baragraff, mewn rhan o gwmnïau mawr, yn berthnasol, yna darllenwch yr adolygiadau'n ofalus. Yn yr achos hwn, os gwelwch 20 adolygiad brwdfrydig, a 2 - yn adrodd bod yr estyniad yn cynnwys firws neu Malware, yna mae'n debyg ei fod mewn gwirionedd. Nid yw pob defnyddiwr yn gallu gweld a sylwi.

Yn fy marn i, nid wyf wedi anghofio unrhyw beth. Os oedd y wybodaeth yn ddefnyddiol, peidiwch â bod yn ddiog i'w rhannu ar rwydweithiau cymdeithasol, efallai y bydd yn ddefnyddiol i rywun arall.