فهرست مطالب:

نحوه تشخیص افزونه های خطرناک در کروم
نحوه تشخیص افزونه های خطرناک در کروم
Anonim

افزونه های نصب شده مرورگر را بررسی کنید. بدخواهان می توانند در میان آنها کمین کنند.

نحوه تشخیص افزونه های خطرناک در کروم
نحوه تشخیص افزونه های خطرناک در کروم

بسیاری از مردم بر این باورند که اگر یک برنامه افزودنی یا برنامه در اپ استور، گوگل پلی، مایکروسافت استور یا دایرکتوری افزونه های موزیلا منتشر شود، تایید شده و ایمن است. متاسفانه اینطور نیست.

مکانیسم افزودن آنها به فروشگاه وب Chrome خودکار است. بنابراین افزونه های مخرب دائماً به فروشگاه نشت می کنند. بیایید دریابیم که چگونه از نصب آنها جلوگیری کنیم.

چرا افزونه های کروم می توانند خطرناک باشند؟

پسوندهای خطرناک فروشگاه وب کروم
پسوندهای خطرناک فروشگاه وب کروم

فروشگاه وب کروم دارای تعداد زیادی افزونه است. بسیاری از آنها به سادگی توابع بی فایده یا تکراری یکدیگر هستند. و برخی کاملاً مضر هستند. بر اساس گزارش بیش از 20،000،000 کاربر کروم قربانی مسدودکننده های تبلیغات جعلی هستند که توسط AdGuard منتشر شده است، بیش از 20 میلیون کاربر کروم در حال نصب مسدود کننده های تبلیغات جعلی هستند. و برنامه‌های افزودنی مورد استفاده برای استخراج مخفی، افزونه‌های مخرب کروم را به بیش از 100000 کاربر آلوده کرده‌اند که در دو ماه گذشته دوباره 100000 کاربر را آلوده کرده است.

پسوندهای جعلی برای چه مواردی می توانند استفاده شوند؟ آنها می دانند چگونه داده های محرمانه، رمز عبور و شماره کارت بانکی شما را بدزدند. آنها همچنین می توانند ارزهای دیجیتال را در مرورگر شما استخراج کنند یا رایانه های آلوده را در بات نت ها ترکیب کنند.

سعی کنید AdBlock را در جستجوی فروشگاه وب Chrome تایپ کنید و ببینید چه تعداد افزونه می توانید پیدا کنید. حالا حدس بزنید کدام یک مفید است و کدام مفید نیست.

مواردی که قبل از نصب افزونه باید بررسی شود

محبوبیت پسوند

پسوندهای خطرناک محبوبیت پسوند
پسوندهای خطرناک محبوبیت پسوند

هر چه افزونه محبوب تر باشد، بهتر است. اگر یک افزونه بیش از 10 میلیون کاربر داشته باشد و آنالوگ آن حتی 10 هزار کاربر نداشته باشد، انتخاب واضح است. عبارت در مورد میلیون ها مگس در اینجا نمی گنجد.

برنامه‌های افزودنی محبوب اغلب توسط شرکت‌های بزرگ یا جوامع توسعه‌دهنده پشتیبانی می‌شوند که برای کاربران خود ارزش قائل هستند. به آنها بیشتر از توسعه دهندگان انفرادی اعتماد کنید.

اجراکنندگان بی‌وجدان می‌توانند با انتخاب نام‌هایی که مشابه نماد پسوندهای محترم هستند، اعتماد کاربران را جلب کنند. بنابراین مطمئن شوید که نام به درستی نوشته شده است.

توضیحات پسوند

پسوندهای خطرناک توضیحات پسوند
پسوندهای خطرناک توضیحات پسوند

قبل از نصب افزونه جدید توضیحات را بخوانید. آن را به طور کامل مطالعه کنید. اگر غلط املایی داشته باشد، به احتمال زیاد یا یک کاردستی دانش آموز است یا یک برنامه افزودنی مخرب.

البته، یک توضیح خوب ضامن امنیت نیست. اما این نکته مهمی است که باید به آن توجه کنید.

سایت توسعه دهنده

پسوندهای خطرناک سایت توسعه دهنده
پسوندهای خطرناک سایت توسعه دهنده

در فروشگاه وب کروم، نام برنامه‌نویس معمولاً بلافاصله زیر نام برنامه افزودنی قرار می‌گیرد. روی آن کلیک کنید و به سایت سازنده نگاه کنید. اگر وجود نداشته باشد، یا، همانطور که می گویند، "روی زانو" تا شده است، این نشانه بدی است.

شایان ذکر است در صورت وجود، بخش درباره ما یا "درباره ما" در وب سایت توسعه دهنده را به دقت مطالعه کنید. این حداقل نظری در مورد نویسندگان برنامه افزودنی ایجاد می کند.

نظرات در فروشگاه وب Chrome

پسوندهای خطرناک نقد های کاربران
پسوندهای خطرناک نقد های کاربران

اکنون بررسی های افزونه ای را که کاربران فروشگاه وب کروم می گذارند، بخوانید. چند بررسی بد هستند. فراوانی نقدهای منفی بد است. بسیاری از همان نوع بررسی در روح "بهترین!"، "همه برای دانلود!" - خیلی هم خوب نیست. این می تواند نتیجه تقلب باشد.

اطلاعات افزونه اینترنت

قبل از نصب، باید نام برنامه های افزودنی را در گوگل جستجو کنید: مفیدترین و محبوب ترین آنها اغلب در اخبار و بررسی ها ظاهر می شوند. برای مثال، لایف هکر، مرتباً مجموعه‌ای از بهترین افزونه‌های کروم را منتشر می‌کند. بسیاری از سایت های بزرگ دیگر نیز همین کار را می کنند.

حقوق دسترسی

پسوندهای خطرناک حقوق دسترسی
پسوندهای خطرناک حقوق دسترسی

کروم دارای یک سیستم مجوز است. این نشان می دهد که یک برنامه افزودنی خاص قرار است چه اقداماتی را در مرورگر شما انجام دهد. تقریباً همین سیستم در اندروید هنگام نصب برنامه های جدید کار می کند.

وقتی افزونه ای را نصب می کنید، زمانی را صرف کنید تا ببینید به چه چیزی درخواست دسترسی دارد. بد است اگر به این لحظه توجه نکنید. پس از همه، اگر نوعی برنامه افزودنی را برای جستجوی سریع تصویر نصب می کنید، و درخواست دسترسی به mail.google.com شما را می دهد، این یک زنگ هشدار است.

منبع

بله، این گزینه برای همه نیست. با این حال، کسانی که در ایجاد برنامه‌های افزودنی برای کروم مهارت دارند، باید به کد منبع افزونه در حال نصب (در صورت باز بودن) نگاه کنند. این افزونه های منبع باز هستند که همیشه قابل اعتمادتر هستند.

برنامه های افزودنی خود را به طور منظم بررسی کنید

پسوندهای خطرناک لیست پسوند
پسوندهای خطرناک لیست پسوند

لیست برنامه های افزودنی خود را باز کنید و اکنون آن را بررسی کنید. غیرمعمول نیست که توسعه دهندگان برنامه های افزودنی محبوب آنها را به صاحبان کمتر وظیفه شناس بفروشند. چند سال پیش این اتفاق با افزونه Add to Feedly افتاد که پس از تغییر مالکیت شروع به نمایش تبلیغات کرد.

آیا چندین سال است که از افزونه استفاده می کنید و حتی فراموش کرده اید که آن را دارید؟ آن را بررسی کنید. نظرات را بخوانید، نام را در گوگل جستجو کنید. آیا بی فایده یا مضر شده است؟

و به یاد داشته باشید: هرچه برنامه های افزودنی کمتر باشد، برای حفظ حریم خصوصی و عملکرد مرورگر شما بهتر است. فقط مواردی را نصب کنید که نمی توانید بدون آنها انجام دهید.

توصیه شده: