如何在考虑安全的情况下选择 Chrome 扩展程序

信息安全 铬合金 浏览器扩展
2021-09-08 01:30:05

我发现自己越来越需要使用 Chrome 扩展程序,但是令人震惊的广泛和侵入性的权限要求使我无法安装其中的任何一个。

我看到的几乎每个扩展都需要“阅读并更改您访问的所有网站上的所有信息”和其他不合理的要求。

  1. 有没有办法安装扩展而不实际授予它想要的一切?
  2. 是否有经过严格审核的可信扩展数据库?识别它们的其他方法?
  3. 在选择和安装扩展程序以确保安全性时,我应该遵循哪些特定协议?
  4. 是否有经 Google 认可并获得批准印章的扩展程序?如何识别它们?
2个回答

有没有办法安装扩展而不实际授予它想要的一切?

仅用于可选权限,但通常需要“读取和更改您访问的所有网站上的所有信息”。

是否有经过严格审核的可信扩展数据库?识别它们的其他方法?

不,至少没有谷歌宣传的。

在选择和安装扩展程序以确保安全性时,我应该遵循哪些特定协议?

“阅读并更改您访问的所有网站上的所有信息”实际上很常见。如果它需要其他权限,例如“捕获屏幕内容”,那么您应该更加担心。这里还有更多: https ://developer.chrome.com/apps/permission_warnings

确保权限对扩展有意义。读取所有网站数据对于新标签页可能没有意义。阅读代码总是最好的。

是否有经 Google 认可并获得批准印章的扩展程序?如何识别它们?

一些扩展是由 Google 发布的这些是他们唯一认可的。

你可以随时检查 github/gitlab 链接的扩展。至少这些扩展具有一定的透明度。