/ / Por que as extensões do Chrome precisam de "todos os seus dados nos sites que você visita"?

Por que as extensões do Chrome precisam de "todos os seus dados nos sites que você visita"?

Muitas extensões na Chrome Web Store desejam“Leia e altere todos os seus dados nos sites que você visita”. Isso parece um pouco perigoso - e pode ser -, mas muitas extensões só precisam dessa permissão para fazer seu trabalho.

O Chrome possui um sistema de permissão, mas o Firefox e o Internet Explorer não

Isso pode parecer alarmante, especialmente vindo dealgo como o Firefox. Mas você vê esse aviso apenas porque o Chrome possui um sistema de permissão para suas extensões, enquanto o Firefox e o Internet Explorer não. Cada A extensão Firefox e Internet Explorer tem acesso total a todo o navegador e pode fazer o que quiser.

Por exemplo, ao instalar o complemento Tampermonkey no Firefox, você não verá um aviso de permissão. Mas esse complemento ganha acesso a todo o navegador Firefox.

Diferentemente das extensões para esses outros navegadores,no entanto, as extensões do Chrome devem declarar as permissões necessárias. Ao instalar uma extensão, você verá uma lista das permissões necessárias e poderá tomar uma decisão informada sobre a instalação da extensão. É um pouco como o sistema de permissões embutido no Android.

Para usar o mesmo exemplo, ao instalar a extensão Tampermonkey para Chrome, você verá informações sobre as permissões que a extensão exige.

Extensões muito simples, na verdade, não exigem nenhumapermissões. Por exemplo, a extensão oficial do Google Hangouts fornece apenas um ícone da barra de ferramentas em que você pode clicar para abrir uma janela de bate-papo do Google Hangouts. Instale-o e você não será avisado sobre as permissões especiais necessárias.

Por que as extensões precisam de permissão para "ler e alterar todos os seus dados"

Tente instalar a maioria das extensões, no entanto, evocê será avisado sobre as permissões que eles exigem. O mais assustador é provavelmente "Leia e altere todos os seus dados nos sites que você visita". Isso significa que a extensão pode exibir todas as páginas da web que você visita, modificar essas páginas e até enviar informações sobre isso pela web.

Por exemplo, o Google oferece um Salvar no Google Driveextensão que permite clicar com o botão direito do mouse em qualquer página da web ou link e salvar essa página no seu Google Drive. A extensão requer a capacidade de "Ler e alterar todos os seus dados nos sites que você visita". Mas ele precisa dessa permissão porque, ao tentar salvar o conteúdo, a extensão deve ser capaz de acessar a página da web atual e visualizar seus dados.

Extensões que precisam interagir com páginas da webquase sempre exigirá a permissão "Leia e altere todos os seus dados nos sites que você visita". É por isso que a extensão do Google Hangouts não solicita essa permissão: ela não possui recursos que interajam com uma página da web aberta no seu navegador.

Clique ao redor e você perceberá rapidamente que a maioriaas extensões de navegador oferecem recursos que interagem com a página da Web atual, desde gerenciadores de senhas que precisam preencher senhas até extensões de dicionário que precisam definir palavras. É por isso que essa permissão é tão comum.

Extensões que funcionam apenas em um único site podemrequer apenas a capacidade de "Ler e alterar seus dados" em um site específico. Por exemplo, a extensão oficial do Google Mail Checker requer a permissão "Leia e altere seus dados em todos os sites google.com".

Claro, esse nível de acesso permitiria uma extensãocapture suas senhas e números de cartão de crédito ou insira anúncios adicionais em páginas da web. Mas o Google não sabe se uma extensão usará suas permissões para o bem ou para o mal. Muitas extensões populares e legítimas exigem essa permissão, pois não há outra maneira de interagir com páginas da web abertas.

Mas, o aviso de permissão faz você pensarduas vezes antes de instalar uma extensão que você não tem certeza, isso é bom. É por isso que está lá - é um lembrete de quanto acesso você está fornecendo aos seus dados pessoais sempre que você instala uma extensão do navegador.

Algumas extensões têm permissões ainda mais amplas

As extensões podem solicitar várias outraspermissões também. Por exemplo, a extensão AVG Web TuneUp instalada como parte do antivírus AVG requer permissão para ler e alterar todos os seus dados nos sites visitados, ler e alterar seu histórico de navegação, alterar sua página inicial, alterar suas configurações de pesquisa, alterar seu página inicial, gerencie seus downloads, gerencie aplicativos, extensões e temas e comunique-se com aplicativos nativos cooperantes no seu computador.

RELACIONADOS: Não use as extensões do navegador do seu antivírus: elas podem torná-lo menos seguro

Não recomendamos o uso do navegador do seu antivírusextensões e o sistema de permissões do Chrome mostra bem o porquê nesse caso. Esta extensão é muito invasiva e requer acesso a quase todas as partes do seu navegador. A janela de permissões ajuda a alertá-lo sobre as permissões que você concederá, para que você possa tomar uma decisão informada.

Mesmo a extensão mais assustadora do navegador não temtanto acesso ao seu computador quanto um programa de desktop faria. Os aplicativos normais do Windows têm acesso às teclas e arquivos, incluindo os navegadores da web. É por isso que você não deve executar um aplicativo de desktop em que não confia, assim como não deve instalar uma extensão de navegador em que não confia.

Quais extensões de navegador você deve confiar?

Se você está dando acesso a uma extensão a todos ossites visitados, essa extensão pode potencialmente capturar suas senhas bancárias on-line e números de cartão de crédito ou inserir anúncios nas páginas exibidas. Os dados de navegação na Web são tão perigosos quanto a instalação de um programa para computador; portanto, você deve tratar a decisão com o mesmo cuidado.

Em teoria, extensões de navegador disponíveis noA Chrome Web Store, o site de complementos da Mozilla e a Windows Store são monitorados pelo Google, Mozilla e Microsoft, respectivamente. A empresa responsável pela loja pode remover um complemento da loja se estiver fazendo algo ruim.

Na realidade, porém, os fabricantes de navegadores não testamtodas as extensões - ou todas as atualizações de uma extensão legítima - para confirmar que é seguro. Um fabricante de navegadores geralmente só consegue remover uma extensão após causar problemas para muitas pessoas que a instalam.

Se a extensão exigir bastantepermissões, você terá que avaliá-lo como faria com um programa para computador. Se a extensão for criada por uma empresa em que você confia, como as muitas extensões criadas por empresas como Google, Microsoft, Twitter, Facebook, você sabe que provavelmente é segura. Se a extensão foi criada por alguém que você não conhece, tenha mais cuidado. Se a extensão for estabelecida e tiver um grande número de usuários, bons comentários na loja e críticas positivas em outros sites, é um bom sinal. Se tiver um feedback misto ou muito menos usuários, isso é um mau sinal.

Se você tiver alguma dúvida, não instale essa extensão. É melhor usar o mínimo de extensões possível para manter seu navegador rápido, de qualquer maneira.


Mais navegadores estão adicionando sistemas de permissão,Contudo. O Microsoft Edge usa extensões no estilo Chrome e avisa sobre as permissões que as extensões exigem. O Firefox também mudará para extensões no estilo Chrome no futuro.