Советы по оценке безопасности расширения

Firefox, Privacy and Security Firefox, Privacy and Security Последнее обновление: 2 недели, 5 дней ago

При установке расширения вы можете столкнуться с сообщением, запрашивающим разрешение на доступ к данным или функциям вашего браузера. Предоставление этого разрешения необходимо для правильной установки и функционирования расширения.

Важно отметить, что если вы загружаете расширение из источника, отличного от addons.mozilla.org (AMO), вам следует проверить подлинность источника, чтобы обеспечить безопасную установку.

Помните, что важно с осторожностью относиться к разрешениям, которые вы предоставляете расширениям. Хотя большинство расширений созданы заслуживающими доверия сторонними разработчиками, злоумышленники могут подвергнуть риску вашу безопасность и конфиденциальность, используя расширения для раскрытия конфиденциальных данных при просмотре веб-страниц. Эта статья поможет вам оценить безопасность расширений, которые вы планируете установить, или тех, которые установлены в данный момент.

Permissions request add-onsFx128AddExtensionPermissions
Примечание: Для получения дополнительной информации о флажке Запуск в приватных окнах прочитайте статью Расширения в режиме Приватного просмотра.

Когда разработчик отправляет расширение на addons.mozilla.org, оно сканируется на наличие известных проблем. Оно может также попасть на ручную проверку. Но ни один из этих процессов не гарантирует, что это расширение безопасно на 100%.

С помощью сообщений о разрешениях вы можете увидеть, к каким данным и функциям расширение хочет получить доступ, таким образом, вы можете совершать более взвешенные выводы о программном обеспечении, которое рассматриваете.

Если вам неясно, как принять решение о безопасности расширения, вот несколько вопросов, которые вы должны задать себе:

  • Это расширение создано под брендом или производителем, которому я доверяю?

Однако, подавляющее большинство расширений написаны частными разработчиками, о которых мало что известно. Поэтому вы можете спросить себя:

  • Существует ли у этого разработчика веб-сайт, собственный блог или активность в соцсетях, связанная с фукнциональностью расширения?

Также обратите внимание:

  • Сколько других пользователей установили это расширение? Хороший ли у него "звёздный" рейтинг и положительные ли отзывы?

Если у расширения мало отзывов или вы всё ещё не уверены, подумайте:

  • Связаны ли запросы на разрешения с функциями расширения?

Например, если расширение запрашивает доступ к вашему местоположению, включена ли функция местоположения в описание расширения? Хотя в некоторых случаях может быть неочевидно, как отдельные разрешения связаны с функциональностью расширения, поэтому вы должны спросить себя:

  • Включает ли веб-сайт или описание расширения на addons.mozilla.org объяснение того, почему расширение запрашивает эти разрешения? Есть ли в наличии объяснение связи с функциями расширения?

Если вы хотите получить дополнительную информацию о каждом потенциальном запросе на разрешение, который может появиться, прочитайте статью Запросы на разрешения для расширений Firefox.

Для более глубокого анализа:

  • Есть ли у расширения политика приватности? Устраивает ли меня коллекционирование и обработка моих данных в терминах этой политики?

После ответов на эти вопросы вы, скорее всего, убедитесь в том, что расширение запрашивает необходимый набор разрешений.

Несмотря на то, что разработчики подавляющего большинства расширений не заинтересованы в краже вашей персональной информации или в нечестных действиях, вы должны понимать, что изредка попадаются и преступники. Всегда проявляйте остарожность при установке расширений и любого стороннего программного обеспечения.

Чтобы просмотреть расширения, официально одобренные Mozilla через Программу рекомендуемых расширений, просмотрите этот список дополнений.

Помогла ли эта статья?

Пожалуйста, подождите...

Эти прекрасные люди помогли написать эту статью:

Illustration of hands

Станьте волонтёром

Растите и делитесь опытом с другими. Отвечайте на вопросы и улучшайте нашу базу знаний.

Подробнее