為什麼chrome擴充套件需要訪問我的所有資料?

親愛的tl80,我是Google Chrome的忠實粉絲,我喜歡使用擴充套件。但是,我註意到,他們中的很多人都請求訪問我在每個站點上的所有資料的許可權。為什麼會這樣?我應該擔心嗎?...
Illustration for article titled Why Do Chrome Extensi*** Need to Access All My Data?

親愛的tl80,我是Google Chrome的忠實粉絲,我喜歡使用擴充套件。但是,我註意到,他們中的很多人都請求訪問我在每個站點上的所有資料的許可權。為什麼會這樣?我應該擔心嗎?

真誠的,不敢延伸

親愛的艾,我們就在你身邊。擴充套件是定製Chrome體驗的一種令人驚奇的方式,但有些擴充套件會毫無理由地要求大量資料。我與程式設計師JoeFlores和Meldium的聯合創始人BorisJabes進行了交談,以深入瞭解許可權是如何工作的,並瞭解這是否是您應該擔心的問題。

為什麼chrome擴充套件需要許可權

Illustration for article titled Why Do Chrome Extensi*** Need to Access All My Data?

Chrome擴充套件使用許可權來確切地告訴您他們在您訪問的網站**問的資料。擴充套件有10種不同的許可權,從“您的物理位置”到“您的計算機和您訪問的網站上的所有資料”。它們分為三個警報級別:高(訪問聯機和計算機上的所有內容)、中(訪問網站上的大多數資料)和低(訪問非常特定的內容,如書簽、歷史記錄、,或位置)。

例如,Pocket這樣的擴充套件需要訪問“您在所有網站上的資料”和“您的選項卡和瀏覽活動”。這聽起來好像很多,但由於Pocket是一個read-it-later服務,它只需要這些許可權就可以進行操作。沒有它們,它就無法儲存你所在站點的URL連結。

那麼,為什麼有些擴充套件需要比其他擴充套件更廣泛的訪問許可權呢?Jabes指出,問題的一部分只是Chrome使用的措辭:

Chrome在安裝擴充套件時的警告在文字中過於保守。例如,我使用的擴充套件之一ChromeReload是一個非常簡單的工具,它要求“你在所有網站上的資料”和“你的標簽和瀏覽活動”。它所需要的只是在每個標簽上附加一個標記,以跟蹤它上次被重新載入的時間,但是Chrome並沒有為此提供“禮貌的”提示。

簡單地說,Chrome不提供任何粒度的許可權請求,對於擴充套件**商來說,這是一種全有或全無的方法,有時更廣泛的許可權請求更容易程式設計。

不幸的是,很難真正瞭解為什麼擴充套件需要它所擁有的許可權。有時很明顯,對於Feedly這樣的RSS閱讀器,如果不訪問“所有網站上的資料”,擴充套件就無法工作,因為這是它所建立的基本許可權。每次你訪問一個站點,都會執行一些JavaScript程式碼,Feedly就可以完成它的業務。為了讓它正常工作,它需要在每個網站上執行。但其他時候,就不那麼好說了。

什麼時候應該小心安裝什麼擴充套件

Illustration for article titled Why Do Chrome Extensi*** Need to Access All My Data?

Chrome的許可權警告非常模糊,當你安裝了幾乎所有的擴充套件時都會引起警報,所以註意你正在做的事情是很好的。在大多數情況下,這裡的常識規則是:如果擴充套件請求的許可權不合理,沒有任何意義,那麼您可能不想安裝它。

也就是說,幾乎所有要求你的計算機和你訪問的網站上的所有資料的擴充套件可能值得一看。這些擴充套件本身並不壞。任何擴充套件,如螢幕截圖工具Lightshot,訪問您的硬碟驅動器需要此許可權。但值得密切關註的是,任何需要計算機上的資料的擴充套件。

謝天謝地,一個能夠真正抓取你的資料的擴充套件將會引發警報。弗洛雷斯說:

Chrome會提示你“訪問所有網站上的資料”,這聽起來真的很嚇人,但從技術上講,這是因為大男孩(Facebook、Twitter等)所需的大部分API的規模會導致一個更大、更笨拙的外掛,從而引發警鐘。沒有人能夠在一個外掛中塞進足夠的程式碼來獲取“所有”的資訊,並且仍然只有一個JavaScript外掛可以正常工作。

雖然一個擴充套件可能不會為您的所有資料提供支援,但它肯定可以獲取特定的資訊,比如密碼,因此在您下載任何內容之前,有必要檢視擴充套件的評論,看看其他人在說什麼。很可能有人會很快註意到過度擴張。

Illustration for article titled Why Do Chrome Extensi*** Need to Access All My Data?

它不是一個完美的系統,但在大多數情況下,即使是請求訪問網站上所有資料的擴充套件也可以安全使用。不幸的是,Chrome不允許更具體的許可權,但有一點常識,你就不應該遇到麻煩。

如果您想格外小心,請只安裝來自已驗證作者的擴充套件。您將在擴充套件的Chrome Web商店頁面上看到一個小複選標記,以驗證它的官方性。不過,並不是每個“好”的擴充套件都有這種驗證。例如,LastPass沒有驗證,即使它是一個值得信任的擴充套件。驗證並不難,但它至少可以幫助您區分正式擴充套件和非正式擴充套件。

如果你有一點技術知識,你也可以深入研究一個擴充套件的程式碼,看看它在做什麼,或者安裝一個像擴充套件庫這樣的擴充套件來輕鬆地檢查程式碼。你也可以在開發者網站上更仔細地檢視是什麼程式碼導致了Chrome許可權警告。

祝你好運,生活駭客

特別感謝程式設計師JoeFlores和Meldium聯合創始人BorisJabes為本文提供專家幫助和知識。

  • 發表於 2021-05-24 07:07
  • 閱讀 ( 24 )
  • 分類:通訊

你可能感興趣的文章

今天改用vivaldi瀏覽器的9個理由

...許多瀏覽器,維瓦爾第是最讓我吃驚的一個。我來告訴你為什麼。(本文基於我使用Vivaldi 1.10的經驗。) ...

  • 發佈於 2021-03-14 07:05
  • 閲讀 ( 48 )

使用這13個擴充套件最佳化您的chrome瀏覽體驗

...暢和快速的體驗。另一方面,這會縮短電池壽命,這就是為什麼你不應該在macbook這樣的膝上型電腦上使用Chrome。 ...

  • 發佈於 2021-03-14 09:52
  • 閲讀 ( 54 )

更好的twitter:9個chrome擴充套件你需要馬上安裝

...發微博。這是最快最簡單的方式來分享有趣的閱讀,以及為什麼他們是有趣的。 ...

  • 發佈於 2021-03-17 12:58
  • 閲讀 ( 69 )

為什麼googlechrome使用了這麼多記憶體?下面是如何修復它

... 但為什麼Chrome會使用這麼多的RAM,尤其是與其他瀏覽器相比?你能做些什麼來控制它呢?下面是如何讓Chrome使用更少的RAM。 ...

  • 發佈於 2021-03-18 04:16
  • 閲讀 ( 61 )

8由於dataspii,您現在應該刪除瀏覽器擴充套件

... 為什麼很難防範這些資料洩露 ...

  • 發佈於 2021-03-19 20:57
  • 閲讀 ( 50 )

duckgo與google:最適合你的搜尋引擎

...懷疑態度的科技巨頭的加入可能會讓你感到不安。這就是為什麼DDG允許您轉到設定並禁用廣告。 ...

  • 發佈於 2021-03-20 06:49
  • 閲讀 ( 57 )

如何在chrome和firefox中為書籤添加註釋

...已經為很多網站添加了書籤,你可能會有一些不記得當初為什麼要新增書籤的網站。你應該保留它們以防萬一,還是刪除它們? ...

  • 發佈於 2021-03-22 18:18
  • 閲讀 ( 45 )

5個新的隱私保護應用程式你應該立即安裝

... 你為什麼會收到垃圾郵件?因為在某個時候,你把你的電子郵件地址給了某個公司,他們把它賣給了垃圾郵件傳送者。使用新的GDPR協議,我是否被**,讓你跟蹤該公司並將其...

  • 發佈於 2021-03-24 17:56
  • 閲讀 ( 48 )

你現在需要安裝的13個最安全的google chrome擴充套件

...可能不知道某個站點是否真的存在惡意軟體風險。這就是為什麼Webutation會檢查SSL證書,並搜尋其他工具,包括Google安全瀏覽、Norton防毒軟體和網路釣魚黑名單。它還考慮了社會聲譽——如果網站有一個廣泛的,適當引用的維基...

  • 發佈於 2021-03-25 14:38
  • 閲讀 ( 48 )

程式設計師和開發者的15個最佳chrome擴充套件

...是一個恥辱,因為IE遠遠沒有符合現代網路標準。這就是為什麼你需要ietab,它在一個新的標籤中模擬IE,允許你測試不同版本的網站:IE6,IE7,IE8,IE9,還有ActiveX控制元件。如果你需要你的網站與所有瀏覽器相容,無論多舊,...

  • 發佈於 2021-03-25 18:14
  • 閲讀 ( 59 )
ugp7655
ugp7655

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦