瀏覽器擴充套件是一個隱私噩夢:停止使用如此多的擴充套件

瀏覽器擴充套件比大多數人意識到的要危險得多。這些小工具通常可以訪問您在網上所做的一切,因此它們可以捕獲您的密碼、跟蹤您的網頁瀏覽、在您訪問的網頁中插入廣告等等。流行的瀏覽器擴充套件經常被賣給黑幕公司或被劫持,自動更新會把它們變成惡意軟體。...

瀏覽器擴充套件是一個隱私噩夢:停止使用如此多的擴充套件

瀏覽器擴充套件比大多數人意識到的要危險得多。這些小工具通常可以訪問您在網上所做的一切,因此它們可以捕獲您的密碼、跟蹤您的網頁瀏覽、在您訪問的網頁中**廣告等等。流行的瀏覽器擴充套件經常被賣給黑幕公司或被劫持,自動更新會把它們變成惡意軟體。

我們已經寫過你的瀏覽器擴充套件是如何監視你在過去,但這個問題沒有改善。仍然有一個持續的擴充套件流壞了。

瀏覽器擴充套件為何如此危險

相關:為什麼Chrome擴充套件需要“你訪問的網站上的所有資料”?

瀏覽器擴充套件在您的web瀏覽器中執行,它們通常需要能夠讀取或更改您訪問的網頁上的所有內容。

如果一個擴充套件可以訪問您訪問的所有網頁,那麼它幾乎可以做任何事情。它可以作為一個鍵盤記錄器來捕捉你的密碼和信用卡的詳細資訊,在你瀏覽的頁面中**廣告,將你的搜尋流量重定向到其他地方,跟蹤你在網上做的一切或所有這些事情。如果分機需要掃描你的收據或其他小東西,它可能有許可權掃描你的電子郵件,為一切是非常危險的。

這並不意味著每一個擴充套件都在做這些事情,但是它們可以而且應該讓你非常非常謹慎。

像googlechrome和microsoftedge這樣的現代網路瀏覽器都有一個擴充套件許可權系統,但是許多擴充套件需要訪問所有的東西,這樣它們才能正常工作。然而,即使是隻需要訪問一個網站的擴充套件也可能是危險的。例如,修改谷歌網站在某種程度上需要訪問古戈爾,因此可以訪問您的谷歌帳戶,包括您的電子郵件。

這些不僅僅是可愛無害的小工具。它們是小程式,對你的網頁瀏覽器有很大的訪問許可權,這使得它們很危險。即使只是對您訪問的網頁做一件小事的擴充套件也可能需要訪問您在web瀏覽器中所做的一切。

安全擴充套件如何轉化為惡意軟體

瀏覽器擴充套件是一個隱私噩夢:停止使用如此多的擴充套件

像googlechrome這樣的現代網路瀏覽器會自動更新你安裝的瀏覽器擴充套件。如果擴充套件需要新許可權,則在您允許之前,它將暫時停用。但是,否則,新版本的擴充套件將以與上一版本相同的許可權執行。這會導致問題。

2017年8月,非常流行和廣泛推薦的Chrome Web開發者擴充套件被劫持。開發人員陷入了網路釣魚攻擊,攻擊者上傳了擴充套件的新版本,在網頁中**了更多廣告。超過一百萬信任這個流行擴充套件的開發者的人最終得到了被感染的擴充套件。由於這是web開發人員的一個擴充套件,因此攻擊可能會更嚴重,例如,受感染的擴充套件似乎沒有起到鍵盤記錄器的作用。

在許多其他情況下,有人開發了一個擴充套件,獲得了大量的使用者,但不一定能賺到錢。一家公司與開發商接洽,該公司將支付大筆資金購買擴建工程。如果開發者接受購買,新公司會修改擴充套件以**廣告和跟蹤,並將其作為更新上傳到Chrome網路商店,所有現有使用者現在都在使用新公司的擴充套件而沒有任何警告。

2017年7月,定製YouTube的流行擴充套件Particle for YouTube出現了這種情況。同樣的事情在過去發生在許多其他擴充套件上。Chrome擴充套件開發者聲稱他們經常收到購買擴充套件的邀請。擁有70多萬用戶的蜂蜜擴充套件的開發者曾經在Reddit上執行過一個“問我什麼”,詳細說明了他們經常收到的報價。

除了劫持和**擴充套件外,擴充套件也有可能只是壞訊息,當你第一次安裝它時,它會偷偷地跟蹤你。

Chrome因其受歡迎而受到攻擊,但這個問題影響到所有瀏覽器。Firefox的風險可能更大,因為它根本不使用許可權系統,您安裝的每個擴充套件都可以完全訪問所有內容。(更新:這句話在我們2017年寫這篇文章時是正確的,但Firefox現在有了類似Chrome的許可權系統。)

如何將風險降至最低

瀏覽器擴充套件是一個隱私噩夢:停止使用如此多的擴充套件

相關:如何在Chrome、Firefox和其他瀏覽器中解除安裝擴充套件

以下是如何保持安全:使用盡可能少的擴充套件。如果擴充套件沒有多大用處,請解除安裝它。試著把你已經安裝的擴充套件列表縮減到只包含基本內容,以儘量減少你已經安裝的擴充套件之一壞掉的可能性。

只使用來自您信任的公司的擴充套件也很重要。例如,由一個你從未聽說過的隨機人建立的自定義YouTube的擴充套件是成為惡意軟體的主要候選。不過,谷歌(Google)建立的官方Gmail通知程式、微軟(Microsoft)建立的OneNote筆記記錄擴充套件程式或LastPass建立的LastPass密碼管理器擴充套件程式幾乎肯定不會以幾千美元的價格賣給一家陰暗的公司。

如果可能的話,您還應該注意擴充套件所需的許可權。例如,僅宣告修改一個網站的擴充套件只能訪問該網站。然而,許多擴充套件需要訪問所有的東西,或者訪問一個非常敏感的網站,你想保持安全(比如你的電子郵件)。許可權是個不錯的主意,但是當大多數東西都需要訪問所有東西時,許可權並不是很有用。

當然,走這條線很好。在過去,我們可能會說webdeveloper擴充套件是安全的,因為它是合法的。然而,開發人員陷入了網路釣魚攻擊,擴充套件變得惡意。這是一個很好的提醒,即使你可以相信有人不**他們的擴充套件到一個陰暗的公司,你是依靠那個人為你的安全。如果這個人犯了錯誤,並允許他們的帳戶被劫持,你將最終處理的後果,他們可能會比所發生的Web開發人員擴充套件糟糕得多。

  • 發表於 2021-04-07 09:47
  • 閱讀 ( 55 )
  • 分類:網際網路

你可能感興趣的文章

谷歌瀏覽器簡易指南

... 谷歌的Chrome現在是世界上最大的瀏覽器,世界上有一半的人使用它作為他們的預設瀏覽器。但這並不意味著每個人都在正確使用它。Chrome的功能遠不止這些。 ...

  • 發佈於 2021-03-12 07:43
  • 閲讀 ( 60 )

avira瀏覽器安全是必要的擴充套件嗎?

... 許多antrivus公司提供免費的瀏覽器擴充套件,您無需使用完整的產品即可安裝。讓我們看看Avira的瀏覽器安全(ABS)擴充套件,看看它是如何與其他強大的web保護相媲美的。 ...

  • 發佈於 2021-03-15 17:24
  • 閲讀 ( 56 )

8由於dataspii,您現在應該刪除瀏覽器擴充套件

在Firefox和Chrome的許多瀏覽器擴充套件中都發現了一個主要的安全問題。這些瀏覽器擴充套件正在獲取您的資料,您應該立即刪除它們。 ...

  • 發佈於 2021-03-19 20:57
  • 閲讀 ( 51 )

你的瀏覽器正在收集的關於你的10種類型的資料

使用網際網路時洩露私人資料最重要的方式之一是透過瀏覽器。沒有VPN可以幫助您;這在很大程度上與他們提供的服務無關。 ...

  • 發佈於 2021-03-23 09:23
  • 閲讀 ( 44 )

5個流行的firefox擴充套件,您應該立即刪除

擴充套件為您的瀏覽器添加了各種各樣的新功能,而這些功能並不是現成的。雖然我們喜歡附加元件,但不幸的是它們並不都是可信的。 ...

  • 發佈於 2021-03-25 23:09
  • 閲讀 ( 61 )

duckduckgo的新隱私應用如何保證你的線上安全

... 現在還有另一個問題:DuckDuckGo剛剛推出了更新的瀏覽器擴充套件和移動應用程式,以幫助您保持安全,並使您的資料在網上更加隱私。讓我們看看他們提供了什麼。 ...

  • 發佈於 2021-03-26 12:55
  • 閲讀 ( 49 )

什麼是瀏覽器擴充套件?

瀏覽器已經演變成不僅僅是簡單的網際網路導航器。其中很大一部分是“擴充套件”的引入,它們可以讓你控制網站的載入和行為,還可以為你的瀏覽器新增額外的功能。 瀏覽器擴充套件的簡史 瀏覽器的擴充套件可以追溯到19...

  • 發佈於 2021-03-31 10:44
  • 閲讀 ( 67 )

你知道瀏覽器擴充套件正在檢視你的銀行帳戶嗎?

每當你登入到你的銀行帳戶時,你的瀏覽器擴充套件就會監視你。他們可以看到你的帳戶餘額,你的交易,和你的網上銀行密碼。他們可以看到你瀏覽器中的所有資訊:密碼、信用卡號碼、私人資訊和你訪問的網站。 擴充...

  • 發佈於 2021-03-31 12:54
  • 閲讀 ( 47 )

如何透過不同的裝置播放chrome音訊

...動設定它只在某些網站上工作,比如YouTube。 相關報道:瀏覽器擴充套件是一個隱私噩夢:停止使用這麼多 安裝audiopick 單擊AudioPick下載頁面上的“新增到Chrome”,並接受許可權。選單欄中會出現一個新圖示,顯示以下介面: ...

  • 發佈於 2021-04-04 00:08
  • 閲讀 ( 48 )

自定義chrome的新標籤頁,無需擴充套件

...因為為一個定製的新標籤頁安裝一個擴充套件太過分了。瀏覽器擴充套件是一個隱私噩夢,這在很大程度上是因為受歡迎的擴充套件經常被賣給不知名的公司。最好儘可能避免使用擴充套件,這種變化使更多的人可以使用擴充套...

  • 發佈於 2021-04-04 10:21
  • 閲讀 ( 47 )
ljyf039
ljyf039

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦