Impedisci alle estensioni di Chrome di tradirmi

4

Come è stato discusso in questa risposta , un difetto con il Chrome Web Store è che è onesto, ma - Uno sviluppatore esperto può vendere un'estensione del browser popolare a qualcuno come Techno SoLotions, supponendo che Techno SoLotions voglia continuare a sviluppare l'estensione, solo per scoprire in seguito che il nuovo "sviluppatore" in realtà voleva semplicemente trasformare l'estensione in adware o malware. Gli attuali utenti dell'estensione ricevono un aggiornamento che introduce in modo utile annunci aggiuntivi in ogni pagina che visiti, introducendo forse alcuni exploit di sicurezza.

In altre parole, non è sufficiente che lo sviluppatore e l'estensione siano affidabili ora. Affinché un'estensione sia "sicura", devi in qualche modo determinare se anche le future versioni dell'estensione saranno sicure.

La vera soluzione potrebbe essere che Google si assuma maggiori responsabilità per il suo "negozio", ma cosa può fare un utente? Tutto quello che posso pensare è:

  1. Non installare affatto le estensioni - Sembra poco pratico, sulla falsariga di "non installare alcun software"
  2. Non consentire alle estensioni di installare aggiornamenti - questo sarebbe un rischio per la sicurezza di per sé?
  3. Installa gli aggiornamenti solo dagli sviluppatori che (oltre ad essere affidabili) si sono impegnati a non vendere mai la loro estensione - Non ho mai visto un tale impegno da solo
  4. Esamina attentamente le modifiche quando un'estensione richiede nuove autorizzazioni - Funziona solo per estensioni che non possono già "leggere e modificare i tuoi dati su qualsiasi sito web che visiti" già

C'è un modo migliore per essere ragionevolmente sicuro che le mie estensioni rimarranno fedeli? O è ora di dire addio mentre siamo ancora amici? Non voglio ferirmi di nuovo ...

    
posta browly 16.06.2017 - 01:00
fonte

1 risposta

2

Sfortunatamente, non c'è una via abbastanza buona da questa situazione. Questa logica si estende a tutti i software che utilizziamo sui nostri computer e telefoni, non solo sulle estensioni di Chrome.

Con le estensioni del browser (Chrome e Firefox), utilizzo il meno possibile, installo solo quelle penso di potermi fidare , e continuo a rivedere questo elenco tutte le volte che posso (una volta un mese circa) - se posso ancora fidarmi di loro. Anche questo ha le sue insidie - ma io uso "la mia migliore congettura / giudizio" per prendere questa decisione - sapendo perfettamente che potrebbe non essere abbastanza. In effetti, utilizzo una combinazione delle opzioni # 1 e # 4.

Ma allora non posso permettermi ulteriori due diligence. Ecco dove si ferma.

    
risposta data 16.06.2017 - 10:38
fonte

Leggi altre domande sui tag