2014年6月12日 星期四

你真的知道那些 Google 瀏覽器外掛在背後偷偷幹嘛嗎?

隨著 Google Chrome 成為最熱門的瀏覽器,網路上的一些惡意行為當然也開始針對最多人使用的瀏覽器來設計,例如之前有些 Chrome 套件安裝後,會偷偷在你瀏覽網頁時顯示廣告,你誤以為是網站的廣告,但其實是套件產生的。

有些擴充套件獲得你的瀏覽器權限後,如果在背後偷偷做你不想允許的事情,我們要怎麼能夠知道呢?

於是, Google 在其提供的「 Chrome Apps & Extensions Developer Tool 」中加入了一個新功能,可以讓這些在意自己隱私的用戶,看到「每一個套件或 App」在背後做了什麼事情的活動歷史,你可以知道這些套件修改了哪些網頁?讀取了哪些記錄?然後比對一下,這真的是這款套件該做的嗎?




1.
在你的 Google Chrome 上安裝「 Chrome Apps & Extensions Developer Tool 」擴充套件,這是 Google 推出的開發者工具,但最新功能也適合進階用戶使用。

之前我推薦過的「10個你可能沒發現的 Google 製作超好用 Chrome 瀏覽器擴充」,現在可以再加上這個實用的 Google 官方工具,對進階用戶來說是一個有用的安全套件。




2.
打開「 Chrome Apps & Extensions Developer Tool 」,你可以在這裡監控所有 Google Chrome App 與套件的權限和行為,點擊「 Behavior 」,就可以查看這個套件的背後行為。




3.
在 App 與套件的行為監控中,會顯示這個工具背後進行的活動歷史紀錄,並且會特別把「 Privacy-related history 」,也就是隱私相關的重要活動分類出來,你可以知道這個套件有沒有修改你瀏覽的網頁?有沒有讀取你上過的網站資料?

然後你就要思考,一個影音工具,有需要讀取非 YouTube 網頁的記錄嗎?若是套件的實際行為和功能「不相符合」,那麼這樣背後偷偷的行為就會讓人擔心有惡意企圖。

對進階用戶來說,「 Chrome Apps & Extensions Developer Tool 」可以很真實的讓每個瀏覽器工具的實際行為「原形畢露」,從而協助你保護自己的隱私安全。



7 則留言 :

  1. 其实很简单,不要轻易安装国产的应用或扩展。80%的中文应用存在各种问题。包括劫持链接,网页跳转,改首页,不说明直接在网页显示广告等等等等
    比较著名的有微度新标签页,CRXmouse等等,都在做小动作
    也不是说英文应用,外国人就好,但是人家做小动作会直接告诉你有广告或者神马,甚至有个勾可以去掉

    回覆刪除
    回覆
    1. 我想您指的「国产」是指「中国」?

      刪除
    2. 作者已經移除這則留言。

      刪除
    3. 應該是中國,無誤!

      刪除
    4. 还以为在西贝

      刪除
  2. 中國佬批評國產軟件。。。

    回覆刪除
  3. 怎麼不學ios直接限制功能,列出一些特定的功能
    比如讀取網頁記錄ˋcookieˋ下載檔案限制ˋ更改本機檔案限制之類的

    回覆刪除

相關文章: