הנה דרך אחת לבדוק שתוספי Chrome שלך ​​בטוחים


לאור הדלפת תוסף הדפדפן של DataSpii האחרונה, היכןמיליוני משתמשים עקבו אחר הנתונים שלהם ונמכרועל ידי הרחבות דפדפן שפירות לכאורה, כדאי להריץ תוספות אחרות של Chrome שאולי התקנת - או שאתה חושב להתקין - כדילרחרח שחקנים גרועים.

לשם כך, נשתמש בתוכנה קלת משקל בשםמציג מקורות הרחבות של Chromeשיכולים לחשוף התנהגויות מפוקפקות, כמו היכולת להפעיל קוד מרחוק.

הציוץ הזה אינו זמין כרגע. ייתכן שהוא נטען או הוסר.

לפני שנגיע לשלבים, עלינו לציין שייתכן שהכלי הזה לא יתפוס כל הרחבת דפדפן מסוכנת. התוספות של DataSpii יצאו ממעקב אחר נתונים נרחב על ידי הטעיית גוגל והסתרת הפעילות הזדונית שלהם, וייתכן שגם אחרים יכולים. כמו כן, הכלי עשוי לזהות הרחבות תקינות לחלוטין. זהו רק פריט אחד בתיק כלי האבטחה שלך; עדיין תידרש בדיקת נאותות כדי להפריד בין הרחבות טובות להרחבות גרועות, אבל לפחות יהיה לך מושג טוב יותר מה לחפש.

קרדיט: Chrome Extension Viewer - חנות האינטרנט של Chrome

תחילת העבודה עם Chrome Extension Source Viewer

  1. התקן אתמציג מקורות הרחבות של Chromeתוסף

  2. פתח את דף חנות האינטרנט של Chrome עבור כל תוסף שברצונך לבדוק.

  3. בזמן שאתה נמצא בדף חנות האינטרנט של Chrome עבור הרחבה, לחץ על סמל Chrome Extension Source Viewer "CRX" ליד שורת הכתובות.

  4. לחץ על "הצג מקור".

  5. המתן עד שהדף החדש ייטען במלואו, ואז מצא ופתח את הקובץ "manifest.json".

  6. הקש F3 או "CTRL+F" כדי לפתוח את חיפוש הדף, וחפש "לא בטוח-eval".

מה זה אומר? מדיניות אבטחת התוכן "לא בטוחה" מציינת שתוסף מסוים יכול להפעיל קוד מרחוק. זה יכול להיות סיכון אבטחה תלוי במה שהתוסף עושה בפועל - גדול מספיק, כדי לציין שמוזילהאינו מאפשר הרחבות Firefoxבספרייה שלו שמוגדרים כך:

"...הרחבות עם 'unsafe-eval', 'unsafe-inline', סקריפט מרוחק, בבלוב או מקורות מרוחקים ב-CSP שלהם אינם מותרים עבור הרחבות המופיעות ב-addons.mozilla.org עקב בעיות אבטחה גדולות."

שוב, "לא בטוח-eval" לא אומר בהכרח שהרחבה פועלת בחוסר תום לב. עם זאת, זה מצביע על כך שאולי תרצה לתת את ההרחבה הזו לבחון יותר. חפש באינטרנט כדי לראות אם יש דיווחים בעייתיים לגבי זה. אם אתה מחפש להקטין את מספר הרחבות הדפדפן שבהן אתה משתמש - שיטת אבטחה מצוינת - זה עשוי לעזור לך לזהות תוספים פוטנציאליים שאתה לא באמת משתמש בהם כל כך ואפשר להסיר אותם בבטחה.

הציוץ הזה אינו זמין כרגע. ייתכן שהוא נטען או הוסר.

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.