المشاركات اخر المواضيع الاكثر مشاهدة

BISOON

:: إدارة :: CyberTeaM
طاقم الإدارة
إنضم
29 مايو 2018
المشاركات
726
مستوى التفاعل
601
النقاط
93
الإقامة
Sa3eKa City
كيف يمكنك التحقق من خصوصية وأمان إضافات متصفح جوجل كروم قبل تثبيتها
ما هي إضافات كروم Chrome Extensions؟
إضافات كروم هي عبارة عن تطبيقات صغيرة يتم تثبيتها داخل المتصفح من أجل توفير مزايا خارجية مثل أتمتة المهام المتكررة أو إضافة وظائف محددة إلى إمكانات كروم الواسعة، كما تستند إضافات كروم إلى تقنيات برمجة الويب مثل جافا سكريبت وHTML وCSS. ويؤدي ذلك إلى تقليل حاجز الدخول للمطورين أو حتى مبرمجين الهواة، ويمكّنهم من كتابة امتدادات بأصول وموارد قليلة نسبيًا.

لماذا قد تكون إضافات كروم خطيرة؟
إضافات كروم عبارة عن تطبيقات صغيرة موجودة داخل متصفحك، لذلك من المحتمل أن يكون لديهم إمكانية الوصول الكامل إلى جميع بياناتك مثل مواقع الويب التي تزورها، ومحتوى مواقع الويب هذه، والبيانات التي تدخلها في بعض النماذج -مثل كلمات المرور- وغيرها المزيد.

تحتوي إضافات كروم على نظام أذونات متعدد الطبقات يمكن أن يؤدي إلى تضييق وصول أحد الأفراد إلى بياناتك التي تحتاج إليها الإضافة، لكن مثل هذا النظام فعال فقط مع الأشخاص الذين يستخدمونه، لذلك إذا كنت تقبل كل تصريح تطلبه إضافة كروم دون أي تفكير فلن تتمكن من فعل أي شيء لحماية بياناتك.

تقوم شركة جوجل عادة بفحص كل الإضافات التي يتم إرسالها إلى سوق كروم الإلكتروني، ولكن لا يزال هناك بعض الإضافات الضارة التي تتسلل عبر الشبكة. وللعلم فإن كروم يسمح بتثبيت الإضافات من مواقع ويب لجهات خارجية من خلال ما يسمى بتثبيت واجهة برمجة التطبيقات المضمّنة the inline install API، ولكن جوجل أعلنت أن هذه الوظيفة سيتم التخلص منها تدريجيا، بداية من إصدار كروم 71 في أوائل شهر ديسمبر/كانون الأول القادم ستتم إزالة طريقة تثبيت واجهة برمجة التطبيقات المضمّنة بالكامل من خيارات المطورين.

ولكن ليست هذه هي المشكلة الوحيدة، حيث يتم تحديث إضافات كروم تلقائيًا، لذا حتى لو اتخذت الاحتياطات اللازمة وبحثت عن الإضافة قبل التثبيت جيدًا، يمكن أن يحمل تحديث الإضافة شيء غير مناسب لك، فقد يقوم المطور ببيع الإضافة لشركة أخرى أو قد يتم اختراقها وتصبح هدفاً لهجوم إلكتروني، فهناك الكثير من السيناريوهات التي يمكن أن تجعل الإضافة ضارة حتى بعد تثبيتها، لذلك يجب عليك مراقبة إضافات كروم، ليس فقط عند التثبيت ولكن أيضًا بعد تثبيتها تجنبًا لحدوث أي أمر قد يؤدي لتعرض بياناتك للخطر.

الأشياء التي يجب عليك التحقق منها قبل تثبيت أي إضافة جديدة بمتصفحك:
تأكد من أنك تحتاج بالفعل إلى هذه الإضافة، هذا لا يتعلق بالإضافة التي تنوي تثبيتها بل بالأحرى بمدى الأمان، حيث ستزيد كل إضافة تقوم بإضافتها إلى نظامك من احتمالية تعرضك لهجوم ما، لذلك إذا لم تكن بحاجة إليها فعلًا فلا تثبتها.

أنشئ ملف شخصي وهمي على كروم تستخدمه للتحقق من الإضافات الجديدة أولاً:
لا يعتبر فحص البرامج الجديدة متعة فحسب بل قد يكون جزءًا من عملك اليومي. بعد كل ذلك ، كيف يمكنك معرفة ما إذا كانت إضافة كروم ستساعدك على زيادة إنتاجيتك دون تثبيتها؟ يُعد إنشاء ملف تعريف كروم جديد وهمي لأغراض الاختبار إجراءًا احترازيًا معقولًا يمكن أن يساعد في عدم حدوث الكثير من الأخطاء، قم بفصل المتصفح الحقيقي الذي تستخدمه من أجل عملك حيث تكون جميع حساباتك مفتوحة بعيدًا عن الملف الشخصي الوهمي المستخدم للاختبار وقم بإضافة طبقة أمان.

احرص على عدم تثبيت أي إضافة من خارج سوق كروم الإلكتروني:
قامت جوجل بالفعل بفرض هذه السياسة على إضافات كروم والتي تم نشرها بعد 12 يونيو 2018. ولكن إذا سبق لك تثبيت أحد الإضافات من مكان ما خارج سوق كروم الإلكتروني، فقم بإزالته الآن وابحث عن بديل رسمي في سوق كروم الإلكتروني.

قالت جوجل إنه بحلول 12 سبتمبر القادم سيتم تعطيل هذه الوظيفة للإضافات الموجودة. بغض النظر عن المكان الذي تنقر عليه لتثبيت إضافة سيتم توجيهك إلى سوق كروم الإلكتروني وهذا أمر جيد، ووفقًا لجوجل أيضًا سيتم إزالة تثبيت واجهة برمجة التطبيقات المضمّنة اللازمة لتثبيت الإضافات من خارج سوق كروم الإلكتروني ابتداءًا من إصدار كروم 71.

قالت جوجل إن: “الأوصاف وقوائم الميزات في سوق كروم الإلكتروني تعد أمرًا حيويًا لمساعدة المستخدمين على اتخاذ قرارات جيدة بشأن ما إذا كانوا بحاجة بالفعل إلى إضافة معينة أم لا”.

ولكن يرجى ملاحظة أن مطوري البرامج سيظلون قادرين على تثبيت إضافاتهم محليًا للاختبار من خلال تمكين وضع مطور البرامج.
 

مواضيع مماثلة

أعلى