Smart Answers AI tarafından oluşturulan özet
Özetle:
- PCWorld, Chrome uzantılarının, yüklediğiniz diğer programlarla aynı güvenlik incelemesini gerektiren meşru yazılım olarak değerlendirilmesi gerektiğini vurgulamaktadır.
- Tarayıcı uzantıları hassas verilere erişebilir, web sayfalarını değiştirebilir ve güvenilmez geliştiricilerden geliyorsa gizliliğinizi tehlikeye atabilir.
- Kullanıcılar, uzantı izinlerini dikkatlice incelemeli, Chrome Web Mağazası gibi saygın kaynaklara bağlı kalmalı ve yüklü uzantıları güvenlik açısından düzenli olarak denetlemelidir.
Belirli bir yaştaki bir PC kullanıcısıysanız, güvenliğin uygulamalara odaklandığı dönemleri muhtemelen hatırlıyorsunuzdur. İndirip yüklediğiniz şey en büyük tehlikeydi. Ancak birçok hizmet çevrimiçi ortama taşınmış olsa bile bu tavsiye hâlâ geçerliliğini koruyor; buna tarayıcı uzantıları da dahil.
Ne yazık ki herkes Chrome, Edge, Firefox ve diğer tarayıcıların yeteneklerini genişletirken dikkatli olması gerektiğini bilmiyor. Son altı ayda birden fazla kişi bana Chrome'da istedikleri bir özellikten bahsetti. Eklenti hakkında hiçbir şey bilmeden Chrome Web Mağazası'nda buldukları ilk uzantıyı yükleyerek ekleyeceklerdi.
Bir kişi uzantıların doğrudan Google, Microsoft ve Mozilla'dan geldiğini düşünüyordu. Diğer kişi tüm uzantıların incelendiğini ve güvenilir olduğunu varsaydı. Herkes yarım yamalak tarayıcı eklentilerinin var olduğunu öğrendiğinde şaşırdı; hatta bunların şüphelenmeyen kişileri gözetlemek üzere programlanabildiğini de. Tarayıcı geliştiricileri sonunda kötü amaçlı uzantıları ele geçirebilse de, keşif hızı her zaman hızlı veya öngörülebilir olmuyordu.
Peki neden tehlikeli olsunlar ki? Bu, bilgisayarınızın sistem kaynaklarına nasıl eriştikleriyle ilgilidir. İçgörü için etik hacker ve siber güvenlik eğitmeni Mike Danseglio'ya kendi bakış açısıyla ulaştım. O, Def Con'a eğlenmek için giden türden bir adam. (Bu, Las Vegas'ta her yıl düzenlenen ünlü bilgisayar korsanlığı ve güvenlik konferansıdır.) Ayrıca kötü bir aktörün Windows'ta ne tür hileler yapabileceğini neredeyse herkesten daha iyi biliyor; işletim sisteminin güvenlik özellikleri konusunda Microsoft için çalışıyordu.
Onun görüşü:
“Tarayıcı uzantıları garip küçük canavarlardır. Bunlar gerçekten tarayıcıda yaşayan küçük uygulamalardır; kendi API'leri, mini depolama tahsisleri, küçük kayıt defteri vb. vardır. Bunlar genellikle tarayıcının kendisinin bir bariyer görevi görmesi nedeniyle ham bellek/dosya sistemi/diğer uygulama erişiminden izole edilir. Bir uzantının tarayıcı tarafından uygulanan sınırlarından 'kaçtığı' ve dosya sistemi veya ham bellek gibi diğer şeylere eriştiği istismarlar olmuştur. [to steal data].”
Bunu biraz daha açıklamak gerekirse: Her şey doğru çalıştığında, tarayıcı her şeyi kendi içinde tutar. (Aslında, geleneksel modern tarayıcılar ayrı ayrı sekmeleri diğerinden bile ayırır; bir sekmede gerçekleşenler diğer bir sekme tarafından görüntülenememelidir.) Tarayıcıda gerçekleşen herhangi bir şey, bilgisayarınızın daha geniş sistem kaynaklarına veya diğer yüklü uygulamalara erişememelidir. Bunu başarabilirse, kötü niyetli bir kişi bu fırsatı bilgisayarınızdaki diğer etkinlikleri gözetlemek için (parolalarınızı ele geçirmek, dosyalarınızı karıştırmak ve daha fazlası) kullanabilir.
Bu doğrultuda Danseglio bana şu tavsiyeyi verdi:
“Sonuçta ben olaya şöyle bakıyorum: Tarayıcı uzantısı da diğerleri gibi bir yazılımdır. Tüm tarayıcı uzantılarının diğer uygulamalarla iletişim kurabildiğini, belleğe erişebildiğini ve bağımsız bir uygulamanın yapabileceği her şeyi yapabileceğini varsayıyorum. Bu yüzden tarayıcı uzantılarını kurarken ve kullanırken diğer uygulamalarda olduğu kadar dikkatli davranıyorum.”
Balistix
Beyninizi sarmanıza yardımcı olacaksa, Windows'u, tarayıcıyı ve tarayıcı uzantılarını bir dizi iç içe geçmiş oyuncak bebek olarak düşünün. Tarayıcınız Windows içindeki bir uygulamadır; uzantılarınız tarayıcıdaki uygulamalar gibi davranır. Bu eklentilerin kendi sınırlarından kaçmaları beklenmez, ancak bazen tarayıcının kodu yanlışlıkla buna izin verdiği için bunu başarabilirler.
Bu nedenle web'de, bazıları benim yazdığım da dahil olmak üzere, tarayıcı uzantılarını yüklerken dikkatli olmanızı öneren çok sayıda makale görüyorsunuz. İpuçları genellikle aynı konuyu ele alır: Yalnızca resmi uzantıyı veya eklenti “mağazalarından” (örneğin, Chrome Web Mağazası) yükleme yapmalı, güvenilir yayınlardaki incelemeleri kontrol etmeli (yalnızca kullanıcı incelemelerini değil), kullanıcı sayısına bakmalı vb.
Ama aslında bir adım daha ileri gidiyorum ve kurulumlarımı mutlak minimumda tutuyorum. (Bu hikayeyi yazmak için kullandığım tarayıcıda tam anlamıyla sadece iki tane var.) Çünkü Chrome Web Mağazası'ndan veya eşdeğerinden indirseniz bile, eklentinin yüz binlerce kullanıcısı olsa bile, uzantı reklamı yapıldığı gibi performans gösterse bile, yine de kötü amaçlı yazılımların kurbanı olabilirsiniz. Heck, yasal eklentiler bir gecede berbat hale gelebilir, bilgisayar korsanları tarafından ele geçirilebilir ve kirli kodlarla güncellenebilir.
Bir uzantının size veya bilgisayarınıza zarar vermeyeceğinden emin olmanın tek yolu, onu hiçbir zaman yüklememektir. Benim kadar minimalist olmanıza gerek yok ama dizilişinizi dikkatlice düşünün. Artık kullanmadığınız herhangi bir şeyi kaldırma konusunda düzenli olun.

Bir yanıt yazın