Est-il sûr d'installer des extensions Google Chrome qui indiquent explicitement avoir besoin d'accéder à mes données sur tous les sites Web?

11

Je souhaite installer une extension Google Chrome (en particulier, StayFocused ) et il m'avertit qu'il aura accès à mes données sur tous les sites Web.

Je trouve cela assez effrayant car j'aimerais garder certaines données sécurisées visibles uniquement par les sites Web auxquels il appartient.

Est-il sûr d'installer une telle extension? Quels sont les risques potentiels? Je ne sais pas si je ne comprends pas pourquoi ils ont besoin d'accéder à ces données.

Yan Sklyarenko
la source
Je souhaite qu'il y ait un moyen de tester la sécurité des extensions. Je souhaite installer Download Master ( chrome.google.com/webstore/detail/… ) mais je suis trop inquiet pour la sécurité.
Je souhaite pouvoir donner la permission de "voir tous les sites Web", mais uniquement aux extensions qui elles-mêmes ne peuvent pas communiquer avec Internet.
Bryce

Réponses:

7

L'intérêt de l'avertissement est de vous donner un choix éclairé si vous devez installer l'extension. Vraisemblablement, certaines personnes (la plupart?) Ne réalisent pas que les extensions de navigateur peuvent faire plus que ce que le fabricant vous dit de faire.

En théorie, une extension malveillante pourrait, à défaut d'un meilleur mot, espionner votre mot de passe bancaire / paiement par carte de crédit / Facebook ... et le transmettre en quelque sorte à un pirate maléfique. Pas vraiment différent d'installer un logiciel sur votre ordinateur.

Comment on décide de faire confiance à une application particulière est assez compliqué. Vous avez suffisamment fait confiance à Google pour installer son navigateur, pourquoi?

Était-ce...

  • Politique de confidentialité
  • Réputation
  • Conditions d'utilisation
  • Votre connaissance des lois et réglementations de votre / leur pays
  • Critiques et évaluations
  • Une autre raison (s)

Devriez-vous faire confiance à cette extension particulière et aller de l'avant et l'installer?
Ma modeste suggestion serait d'appliquer le même raisonnement que vous avez utilisé lorsque vous avez installé Chrome ou toute autre application, le fait qu'il s'agisse d'une extension pour Chrome n'est pas pertinent.

Jon Rhoades
la source
Eh bien, c'était la réputation d'abord - je ne pense pas que Google puisse utiliser mon numéro de carte de crédit, bien qu'ils aient certainement la capacité de le voler :) J'aime vos arguments et je suis d'accord avec cela en gros, donc votre réponse a été acceptée. Merci!
Yan Sklyarenko du
1

J'ai trouvé ce fil qui l'explique assez bien:

http://productforums.google.com/d/topic/chrome/Bn9dWCmVtUs/discussion

homard
la source
1
Merci @lobner pour la référence bien que la discussion n'ait pas été concluante. Je regarde OneTab et il compte plus de 500 000 utilisateurs, ce qui semble faire confiance. Cependant, l'avertissement concernant les autorisations est qu'il peut "lire et modifier toutes vos données sur les sites Web que vous visitez". La page Google sur ce support.google.com/chrome_webstore/answer/186213?hl=en dit des choses qui semblent effrayantes. Peut-être que le développeur a changé les perms après que les 500 000 utilisateurs l'ont ajouté.
HankCa
Pour faire suite à mon commentaire, je suis allé avec mon instinct et j'ai regardé un peu plus loin. J'ai trouvé ce que je pense être une bien meilleure extension de gestion des onglets qui ne dispose que des autorisations "Vos signets". BTW son TabsOutliner - chrome.google.com/webstore/detail/tabs-outliner/… .
HankCa
1
@HankCa Si plus d'autorisations sont ajoutées après l'installation d'une extension, cette extension est automatiquement désactivée et les utilisateurs doivent indiquer s'ils souhaitent accorder plus d'autorisations.
Ahh cool merci @ 2mkgz c'est bon à savoir.
HankCa