Come scegliere le estensioni di Chrome con la sicurezza in mente

8

Mi trovo sempre più bisognoso di utilizzare le estensioni di Chrome, ma i requisiti di autorizzazione tremendamente ampi e intrusivi mi impediscono di installarne uno.

Praticamente ogni estensione che vedo richiede un "Leggi e cambia tutte le informazioni su tutti i siti web che visiti" e altre richieste irragionevoli.

  1. C'è un modo per installare un'estensione senza concedere effettivamente tutto ciò che vuole?
  2. Esiste un database di estensioni affidabili sottoposte a controlli rigorosi? Altri modi per identificarli?
  3. Qualunque protocollo specifico dovrei seguire quando scelgo e installo un'estensione per garantire la sicurezza?
  4. Esistono estensioni approvate da Google e con il loro marchio di approvazione? Come identificarli?
posta Ilans 08.08.2018 - 15:22
fonte

2 risposte

2

Is there a way to install an extension without actually granting everything it wants?

Solo per permessi facoltativi , ma "Leggere e modificare tutte le informazioni su tutti i siti Web visitati" è solitamente richiesto .

Is there a database of trusted extensions that underwent rigorous auditing? Other ways to identify them?

No, almeno nessuno di quelli pubblicizzati da Google.

Any specific protocol I should follow when choosing and installing an extension to ensure security?

"Leggere e modificare tutte le informazioni su tutti i siti Web visitati" è in realtà comune. Se richiede altre autorizzazioni, come "Cattura il contenuto dello schermo", dovresti essere più preoccupato. Ce ne sono alcuni altri qui: link

Assicurati che le autorizzazioni abbiano senso per l'estensione. La lettura di tutti i dati del sito Web probabilmente non ha senso per una nuova scheda. Leggere il codice è sempre il migliore.

Are there extensions that are endorsed by Google and have their seal of approval? How to identify them?

Alcune estensioni sono pubblicate da Google . Quelli sono gli unici che sostengono.

    
risposta data 08.08.2018 - 18:56
fonte
-1

Puoi sempre controllare le estensioni per i link github / gitlab. Almeno quelle estensioni hanno una certa trasparenza.

    
risposta data 13.08.2018 - 21:48
fonte

Leggi altre domande sui tag