Titulinis » Naujienos » Naršyklės plėtiniai: patogumas, kuris gali brangiai kainuoti – kaip atsirinkti saugias priemones

Naršyklės plėtiniai: patogumas, kuris gali brangiai kainuoti – kaip atsirinkti saugias priemones

Browser extensions icons laptop screen
Browser extensions icons laptop screen. Photo by Justin Morgan on Unsplash.

Interneto naršyklės šiandien yra pagrindinis langas į skaitmeninį pasaulį, o plėtiniai leidžia šį langą prisitaikyti prie savo poreikių. Jie blokuoja reklamą, tvarko slaptažodžius, padeda dirbti su el. paštu ar dokumentais.

Tačiau kartu tai vienas dažniausiai nuvertinamų rizikos šaltinių. Įsidiegti plėtinį užtenka kelių paspaudimų, o pasekmės gali būti daug rimtesnės nei sulėtėjusi naršyklė: nuo duomenų nutekėjimo iki visiško paskyros perėmimo.

Kodėl naršyklės plėtiniai kelia tiek daug rizikų

Iš techninės pusės plėtiniai dažnai turi plačias teises: jie gali skaityti ir keisti lankomų svetainių turinį, matyti įvedamus tekstus, kartais jungtis prie išorinių serverių. Daugeliui vartotojų tai lieka nematoma, nes leidimų langai skamba gana abstrakčiai.

Problema ta, kad įprastas plėtinys veikia taip pat, kaip nedidelė programa kompiuteryje. Jei ją sukuria nepatikimas kūrėjas arba vėliau perparduoda kitai bendrovei, funkcionalumas gali pasikeisti iš esmės: pradedant intensyvia sekimo reklama, baigiant kenkėjišku kodu.

Dažniausi pavojai: nuo sekimo iki duomenų vagystės

Rizikos lygis priklauso nuo to, kokius duomenis plėtinys gali pasiekti. Tie, kurie stebi naršymo istoriją ar keičia puslapių turinį, gali:

  • rinkti informaciją apie lankomas svetaines ir interesus rinkodaros tikslais;
  • bandyti perimti prisijungimo duomenis, jei turi prieigą prie formų laukų;
  • rodyti papildomą reklamą ar įterpti nuorodas į lankomus puslapius;
  • peradresuoti į suklastotas svetaines, imituojančias bankus ar socialinius tinklus.

Ypač jautrūs yra slaptažodžių tvarkytojai ir plėtiniai, kurie integruojasi su internetine bankininkyste ar el. parduotuvėmis. Net ir žinomesni sprendimai nėra apsaugoti nuo klaidų ar įsilaužimų, todėl verta atidžiai sekti naujienas ir atnaujinti programas.

Kaip atpažinti įtartiną plėtinį

Vos užėjus į plėtinių parduotuvę gali atrodyti, kad visi siūlomi produktai yra patikrinti ir saugūs. Vis dėlto moderavimo procesai ne visada pagauna piktavalius, o kenkėjiški plėtiniai dažnai slepiasi po populiarių funkcijų kauke.

Prieš diegiant verta kritiškai įvertinti kelis paprastus dalykus. Nereikia techninių žinių, užtenka dėmesio ir truputį sveiko skepticizmo.

Į ką atkreipti dėmesį prieš diegiant

  • Kūrėjas ir kilmė.Patikrinkite, kas publikuoja plėtinį. Jei tai gerai žinoma organizacija ar ta pati įmonė, kuri kuria naudojamą paslaugą, rizika mažesnė.
  • Atsiliepimai ir datos.Svarbu ne tik įvertinimas, bet ir tai, kada paskutinį kartą atnaujinta, ar yra naujų skundų dėl keisto elgesio.
  • Leidimai.Jei paprastas vertėjas prašo teisės skaityti visus naršomos istorijos duomenis, tai signalas pagalvoti, ar to tikrai reikia.
  • Oficialūs šaltiniai.Plėtinius atsisiųskite tik iš oficialių „Chrome Web Store“, „Firefox Add-ons“, „Microsoft Edge Add-ons“ ar kitų naršyklių parduotuvių.

Gerosios praktikos: kiek plėtinių iš tiesų reikia

Vienas svarbiausių saugumo principų skamba paprastai: mažiau plėtinių, mažiau rizikos. Kiekvienas naujas įrankis yra papildoma silpnoji grandis, todėl verta reguliariai peržiūrėti sąrašą ir atsisakyti tų, kurių nebenaudojate.

Galima taikyti taisyklę: jei per mėnesį plėtinio neprireikė nė karto, vargu ar jis būtinas kasdien. Tokie „pamiršti“ įrankiai dažnai lieka nepastebėti ir neatnaujinami, nors jų leidimai išlieka galioti.

Kaip susitvarkyti esamus plėtinius

  • Peržiūrėkite sąrašą.Atidarykite naršyklės plėtinių puslapį ir sąžiningai įsivertinkite, kuriuos iš jų tikrai naudojate.
  • Laikinai išjunkite.Jei abejojate, ar plėtinys reikalingas, pirmiausia jį išjunkite, o ne ištrinkite. Jei per savaitę jo neprisireiks, tikėtina, kad galite pašalinti.
  • Stebėkite naršyklės elgesį.Jei uždelsia įsijungti, atsiranda nepageidaujama reklama ar nauji įrankių juostos elementai, patikrinkite paskutinius įdiegtus plėtinius.

Privatumo nustatymai ir profiliai: papildomas saugumo sluoksnis

Daugelis naršyklių leidžia valdyti, kokiose svetainėse plėtiniai gali veikti. Pavyzdžiui, riboti jų veikimą tik konkrečioms svetainėms arba leisti įjungti rankiniu būdu, kai tikrai reikia. Tai ypač naudinga plėtiniams, kurie skaito puslapio turinį.

Dar vienas praktinis sprendimas yra atskiri naršyklės profiliai. Galima turėti vieną profilį darbui ir bankininkystei, kuriame plėtinių beveik nėra, ir kitą pramogoms su reklamos blokavimu, vertėjais ar socialinių tinklų įrankiais.

Kaip elgtis, jei plėtinys pasirodė įtartinas

Jei pastebėjote, kad naršyklė pradėjo elgtis neįprastai, pirmiausia išjunkite ar pašalinkite paskutinius įdiegtus plėtinius. Po to verta išvalyti naršyklės talpyklą ir slapukus, patikrinti, ar nepasikeitė numatytasis paieškos variklis ar pradžios puslapis.

Jei naudojote plėtinį, kuris galėjo matyti prisijungimo duomenis, saugumo sumetimais pakeiskite slaptažodžius svarbiausiose paskyrose. Taip pat pravartu įjungti dviejų veiksnių autentifikavimą, jei dar to nepadarėte.

Ką verta turėti, net jei kelia papildomą riziką

Visiškai atsisakyti plėtinių nebūtina. Kai kurie iš jų realiai didina saugumą: slaptažodžių tvarkytojai padeda kurti unikalius ir sudėtingus slaptažodžius, reklamos blokavimo priemonės sumažina kenksmingų reklamų tikimybę, privatumo įrankiai riboja trečiųjų šalių sekimą.

Svarbiausia atsakingai juos pasirinkti, laiku atnaujinti ir periodiškai peržiūrėti, ar vis dar reikia kiekvieno įrankio. Tokiu atveju naršyklės plėtiniai gali likti patogiu pagalbininku, o ne tylia grėsme jūsų duomenims.