Page d'accueil » comment » Comment s'assurer qu'une extension de Chrome est sûre avant de l'installer

    Comment s'assurer qu'une extension de Chrome est sûre avant de l'installer

    Une grande partie de la puissance et de la flexibilité de Chrome provient de son immense écosystème d'extensions. Le problème est que ces extensions peuvent également voler des données, observer chacun de vos mouvements ou pire. Voici comment vous assurer qu'une extension est sûre avant de l'installer.

    Pourquoi les extensions Chrome peuvent être dangereuses

    Lorsque vous installez une extension Chrome, vous entrez essentiellement dans une relation de confiance avec le créateur de cette extension. Vous autorisez l'extension à vivre dans votre navigateur, potentiellement en train de regarder tout ce que tu fais. Nous ne suggérons pas qu'ils font tous cela, mais la capacité est là.

    Il existe un système de permission en place pour empêcher cela, mais un système comme celui-ci est aussi efficace que les personnes qui l'utilisent. En d'autres termes, si vous ne prêtez pas attention aux autorisations que vous autorisez à avoir des extensions, elles pourraient tout aussi bien ne pas exister..

    Pour aggraver les choses, même des extensions de confiance peuvent être compromises, en les transformant en extensions malveillantes qui exploitent vos données, probablement même sans vous rendre compte de ce qui se passe. Dans d'autres situations, un développeur peut créer une extension utile ne générant aucun revenu, puis se retourner et la vendre à une autre société qui la remplit d'annonces et d'autres outils de suivi pour générer des bénéfices..

    En bref, il existe de nombreux moyens par lesquels les extensions de navigateur peuvent être dangereuses ou peuvent devenir dangereux. Donc, non seulement vous devez faire attention lorsque vous installez une extension, mais vous devez également les surveiller en permanence après l'installation.

    Que rechercher avant d'installer une extension

    Pour rester en sécurité en ce qui concerne les extensions de navigateur, vous devez prêter attention à quelques éléments clés..

    Consultez le site Web du développeur

    La première chose à regarder avant d'installer une nouvelle extension est le développeur. En bref, vous voulez vous assurer que c'est une extension légitime. Par exemple, si vous installez une extension pour Facebook qui a été publiée par un type au hasard, vous voudrez peut-être regarder de plus près à ce qu'elle fait..

    Cela ne veut pas dire que toutes les extensions écrites par un seul développeur sont illégitimes, mais que vous devrez peut-être examiner de plus près avant de lui faire confiance automatiquement. Il existe de nombreuses extensions légitimes et honnêtes qui ajoutent des fonctionnalités utiles à d'autres services, tels que Ink for Google, par exemple..

    Vous pouvez trouver le nom du développeur directement sous le nom de l'extension, généralement précédé de «Offered By».

    Dans de nombreux cas, vous pouvez trouver plus d'informations sur le développeur en cliquant sur le nom. Si disponible, il sera redirigé vers le site Web du développeur. Faites des recherches, voyez ce que vous trouvez. S'ils n'ont pas de site Web ou que le nom ne crée aucun lien, vous devrez peut-être creuser un peu plus. Heureusement que nous avons plus de choses sur cette liste.

    Lire la description - tout ça

    Lisez la description et pas seulement une partie! Lisez l'intégralité de la description pour rechercher des éléments douteux, tels que le suivi des informations ou le partage des données. Toutes les extensions n'incluent pas ces détails, mais certaines le font. Et c'est quelque chose que vous voulez savoir.

    Vous pouvez trouver la description sur le côté droit de la fenêtre de l'application, directement à côté des images d'extension. L'image ci-dessus montre un exemple de ce que vous pourriez manquer si vous ne lisiez pas la description complète..

    Faites attention aux autorisations

    Lorsque vous essayez d'ajouter une extension à Chrome, une fenêtre contextuelle vous avertit des autorisations dont cette extension a besoin. Il n’existe pas de système d’octroi d’autorisations «choisir et choisir» granulaire, mais plutôt un système tout ou rien. Vous obtiendrez ce menu après avoir cliqué sur le bouton "Ajouter à Chrome". Vous devoir approuver ces autorisations avant de pouvoir installer l'extension.

    Je veux dire, c'est beaucoup.

    Faites attention à ce qui se passe ici, pensez à ce que vous lisez. Si une extension de retouche photo a besoin d'accéder à tout ce que vous faites en ligne, je me pose la question. Le sens commun va un long chemin ici-si quelque chose ne sonne pas bien, alors ce n'est probablement pas.

    Découvrez les avis

    Il s’agit de l’homme bas sur le sondage totem car vous ne pouvez pas toujours faire confiance aux avis des utilisateurs. Vous pouvez cependant rechercher des thèmes communs et un contenu discutable.

    Par exemple, s’il ya plusieurs critiques rédigées de la même façon, cela devrait au moins lever les sourcils. Cela peut se produire pour une poignée de raisons, dont la plupart sont très discutables (développeurs qui achètent des critiques, etc.).

    Sinon, gardez un œil sur les thèmes courants - les utilisateurs se plaignant de choses bizarres, spéculant sur le traitement de leurs données, essentiellement tout ce qui vous paraît étrange - surtout si plusieurs utilisateurs le disent..

    Maintenant, nous ne vous suggérons pas de lire chaque critique. Cela pourrait prendre des siècles sur certaines extensions! Au lieu de cela, juste un coup d'œil rapide devrait faire l'affaire.

    Creusez dans le code source

    Alors voici le truc: celui-ci n'est pas pour tout le monde. Ou même la plupart des gens! Mais si une extension est open source (beaucoup le sont, la plupart ne le sont pas), vous pouvez creuser dans le code. Si vous savez quoi chercher, vous le faites probablement déjà. Mais juste au cas où, ça vaut toujours une mention.

    Vous pouvez souvent trouver le code source sur le site Web du développeur, dont nous avons parlé plus tôt. Si c'est disponible, c'est.