27Jul

Mengapa Ekstensi Chrome Membutuhkan "Semua Data Anda di Situs Web yang Anda Kunjungi"?

Banyak ekstensi di Toko Web Chrome ingin "membaca dan mengubah semua data Anda di situs web yang Anda kunjungi".Kedengarannya agak berbahaya-dan memang begitu-tapi banyak ekstensi hanya membutuhkan izin untuk melakukan pekerjaan mereka.

Chrome Memiliki Sistem Izin, Tapi Firefox dan Internet Explorer Jangan Tampak seperti ini mungkin tampak mengkhawatirkan, terutama yang berasal dari sesuatu seperti Firefox. Tapi Anda hanya melihat peringatan ini karena Chrome memiliki sistem izin untuk ekstensi, sementara Firefox dan Internet Explorer tidak melakukannya. Setiap ekstensi Firefox dan Internet Explorer memiliki akses penuh ke keseluruhan browser, dan dapat melakukan apapun yang diinginkannya.

Misalnya, saat Anda menginstal add-on Tampubonkey di Firefox, Anda sama sekali tidak akan melihat peringatan izin. Tapi add-on itu mendapatkan akses ke keseluruhan browser Firefox Anda.

Tidak seperti ekstensi untuk browser lain ini, ekstensi Chrome harus menyatakan izin yang mereka butuhkan. Saat memasang ekstensi, Anda akan melihat daftar izin yang dibutuhkannya dan Anda dapat membuat keputusan tentang apakah akan memasang ekstensi. Ini seperti sistem perizinan yang dibangun di Android.

Untuk menggunakan contoh yang sama, saat Anda menginstal ekstensi Tampubonkey untuk Chrome, Anda akan melihat informasi tentang izin yang dibutuhkan ekstensi.

Ekstensi yang sangat sederhana sebenarnya tidak memerlukan izin apapun. Misalnya, ekstensi Google Hangouts resmi hanya menyediakan ikon bilah alat yang dapat Anda klik untuk membuka jendela obrolan Google Hangouts. Instal itu, dan Anda tidak akan diberi peringatan tentang izin khusus yang dibutuhkannya.

Mengapa Ekstensi Membutuhkan Izin untuk "Membaca dan Mengubah Semua Data Anda"

Cobalah untuk menginstal sebagian besar ekstensi, namun, dan Anda akan diberi tahu tentang izin yang mereka butuhkan. Yang paling menakutkan adalah mungkin "Baca dan ubah semua data Anda di situs web yang Anda kunjungi".Ini berarti bahwa ekstensi dapat melihat setiap halaman web yang Anda kunjungi, memodifikasi halaman web tersebut, dan bahkan mengirim informasi tentang itu melalui web.

Sebagai contoh, Google menawarkan ekstensi Save to Google Drive yang memungkinkan Anda mengklik kanan pada halaman web atau link manapun dan menyimpan halaman itu ke Google Drive Anda. Ekstensi memerlukan kemampuan untuk "Membaca dan mengubah semua data Anda di situs web yang Anda kunjungi".Tapi perlu izin ini karena, saat Anda mencoba menyimpan konten, ekstensi harus bisa mengakses halaman web saat ini dan melihat datanya. Ekstensi

yang perlu berinteraksi dengan halaman web akan hampir selalu membutuhkan izin "Baca dan ubah semua data Anda di situs web yang Anda kunjungi".Itu sebabnya ekstensi Google Hangouts tidak meminta izin ini: Tidak memiliki fitur yang berinteraksi dengan halaman web yang terbuka di browser Anda.

Klik di sekitar dan Anda akan segera menyadari bahwa sebagian besar fitur ekstensi browser menawarkan fitur yang berinteraksi dengan laman web saat ini, dari pengelola kata sandi yang perlu mengisi kata sandi hingga ekstensi kamus yang perlu untuk menentukan kata-kata. Itu sebabnya izin ini sangat umum. Ekstensi

yang hanya bekerja pada satu situs web mungkin hanya memerlukan kemampuan untuk "Membaca dan mengubah data Anda" di situs web tertentu. Misalnya, ekstensi Google Mail Checker resmi memerlukan izin untuk "Membaca dan mengubah data Anda di semua situs google.com".

Tentu, tingkat akses ini akan membiarkan sebuah ekstensi menangkap kata kunci dan nomor kartu kredit Anda atau memasukkan iklan tambahan ke dalam halaman web. Tapi Google tidak tahu apakah sebuah ekstensi akan menggunakan hak aksesnya untuk kebaikan atau kejahatan. Banyak ekstensi populer dan sah memerlukan izin ini, karena tidak ada cara lain untuk berinteraksi dengan halaman web yang terbuka.

Tapi, itu peringatan izin membuat Anda berpikir dua kali sebelum memasang ekstensi yang tidak Anda yakini, itu bagus. Itu sebabnya ada di sana-ini adalah pengingat akan seberapa banyak akses yang Anda berikan ke data pribadi Anda setiap kali Anda menginstal ekstensi browser. Beberapa Extensions Memiliki Izin Lebih Luas Ekstensi

juga dapat meminta beberapa izin lainnya. Misalnya, ekstensi Web TuneUp AVG yang diinstal sebagai bagian dari antivirus AVG memerlukan izin untuk membaca dan mengubah semua data Anda di situs web yang Anda kunjungi, membaca dan mengubah riwayat penjelajahan Anda, mengubah beranda, mengubah setelan pencarian Anda, mengubahmulai halaman, kelola unduhan Anda, kelola aplikasi, ekstensi, dan tema Anda, dan komunikasikan dengan aplikasi asli yang bekerja sama di komputer Anda.

Kami tidak merekomendasikan penggunaan ekstensi browser antivirus Anda, dan sistem perizinan Chrome melakukan pekerjaan dengan baik untuk menunjukkan mengapa dalam kasus ini. Ekstensi ini sangat invasif dan membutuhkan akses ke hampir setiap bagian browser Anda. Jendela perizinan membantu memperingatkan Anda tentang izin yang akan Anda berikan, sehingga Anda dapat membuat keputusan yang tepat.

Bahkan ekstensi browser yang paling menakutkan sekalipun tidak memiliki akses sebanyak mungkin ke komputer Anda karena program desktop sekalipun. Aplikasi Windows normal memiliki akses ke penekanan tombol dan file Anda, termasuk browser web Anda. Itu sebabnya Anda sebaiknya tidak menjalankan aplikasi desktop yang tidak Anda percaya, sama seperti Anda seharusnya tidak menginstal ekstensi browser yang tidak Anda percaya.

Ekstensi Browser yang Harus Anda Percaya?

Jika Anda memberikan akses ekstensi ke semua situs web yang Anda kunjungi, ekstensi tersebut berpotensi menangkap kata kunci perbankan online dan nomor kartu kredit Anda atau memasukkan iklan ke halaman yang Anda lihat. Sama berbahayanya dengan data penjelajahan web Anda saat menginstal program desktop, jadi Anda harus memperlakukan keputusannya dengan hati-hati.

Secara teori, ekstensi browser tersedia di Toko Web Chrome, situs Pengaya Mozilla, dan Windows Store dipantau oleh Google, Mozilla, dan Microsoft. Perusahaan yang bertanggung jawab atas toko dapat menghapus add-on dari toko jika melakukan sesuatu yang buruk.

Pada kenyataannya, pembuat browser tidak menguji setiap ekstensi - atau setiap pembaruan ke ekstensi yang sah - untuk memastikannya aman. Pembuat browser akan sering hanya berkeliling untuk menghapus ekstensi setelah itu menyebabkan masalah bagi banyak orang yang memasangnya.

Jika ekstensi memerlukan beberapa izin, Anda harus mengevaluasinya seperti program desktop. Jika ekstensi dibuat oleh perusahaan yang Anda percaya-seperti banyak ekstensi yang dibuat oleh perusahaan seperti Google, Microsoft, Twitter, Facebook-Anda tahu ini mungkin aman. Jika ekstensi itu dibuat oleh seseorang yang tidak Anda kenal, jadilah lebih berhati-hati. Jika ekstensi dibuat dan memiliki sejumlah besar pengguna, umpan balik yang baik di toko, dan ulasan positif di situs web lain, itu pertanda baik. Jika umpan balik beragam atau pengguna yang jauh lebih sedikit, itu pertanda buruk.

Jika Anda ragu, jangan pasang ekstensi itu. Sebaiknya gunakan sesedikit mungkin ekstensi agar browser Anda tetap cepat.

Browser lainnya menambahkan sistem perizinan. Microsoft Edge menggunakan ekstensi bergaya Chrome dan akan memperingatkan Anda tentang izin yang dibutuhkan ekstensi. Firefox juga akan beralih ke ekstensi bergaya Chrome di masa mendatang.