Porady dotyczące oceny bezpieczeństwa rozszerzeń

Podczas instalacji rozszerzenia może pojawić się komunikat z prośbą o pozwolenie na dostęp do danych lub funkcji w przeglądarce. W tej sytuacji, przed zainstalowaniem rozszerzenia, należy nadać to uprawnienie. Zwróć również uwagę, że jeśli instalujesz rozszerzenie ze strony internetowej innej niż addons.mozilla.org (AMO), powinieneś sprawdzić rzetelność źródła.

We wszystkich przypadkach należy mieć świadomość, jakich uprawnień udzielasz każdemu instalowanemu rozszerzeniu. Podczas gdy większość rozszerzeń jest tworzona przez godnych zaufania programistów, złośliwi twórcy mogą narazić bezpieczeństwo i prywatność użytkownika poprzez używanie rozszerzeń w celu wydobycia poufnych danych z przeglądarki. Na tej stronie opisano, jak ocenić bezpieczeństwo rozszerzenia, które planujesz zainstalować lub rozszerzenia, które jest obecnie zainstalowane.

permissions request

Kiedy twórca rozszerzenia przesyła je do serwisu addons.mozilla.org, rozszerzenie jest automatycznie testowane pod kątem znanych problemów z rozszerzeniami. Może być również sprawdzone przez człowieka. Żaden z tych procesów nie jest w stanie zagwarantować w 100%, że rozszerzenie jest całkowicie bezpieczne w użyciu.

Dzięki komunikatom o uprawnieniach możesz zobaczyć do jakich danych i funkcjonalności przeglądarki dane rozszerzenie chce uzyskać dostęp. Pozwala to na dokonywanie świadomych wyborów o korzystaniu z oprogramowania.

Jeśli nie masz całkowitej pewności, że dane rozszerzenie oferuje poziom bezpieczeństwa i prywatności, który by ci odpowiadał, oto kilka pytań na które odpowiedzi mogą pomóc ci w podjęciu decyzji o instalacji rozszerzenia:

Czy rozszerzenie pochodzi od marki lub twórcy którym mogę zaufać?

Większość rozszerzeń jest owocem pracy pojedynczych twórców, którzy nie są publicznie znani. Możesz więc rozszerzyć poprzednie pytanie do:

Czy prywatna strona, blog, lub aktywność twórcy rozszerzenia w serwisach społecznościowych jest zgodna z rolą i możliwościami oferowanymi przez rozszerzenie?

Zalecamy również rozważenie poniższego pytania:

Ilu innych użytkowników korzysta z tego samego rozszerzenia? Czy ma ono dobre oceny i pozytywne opinie?

Jeśli rozszerzenie nie ma wielu opinii w sieci lub wciąż brak ci pewności, rozważ następujące pytanie:

Czy pytania o uprawnienia odpowiadają opcjom oferowanym przez to rozszerzenie?

Przykładowo, jeśli rozszerzenie prosi o pozwolenie dostępu do twojej lokalizacji, czy któraś z opcji wymaga takiego dostępu i jest opisana na stronie rozszerzenia? Czasami niektóre uprawnienia mogą nie być tak łatwe w identyfikacji, więc polecamy rozważenie poniższego pytania:

Czy opis rozszerzenia w witrynie addons.mozilla.org obejmuje wyjaśnienie wymaganych uprawnień? Czy wyjaśnienia odpowiadają opcjom oferowanym przez rozszerzenie?

(Jeśli poszukujesz więcej informacji o uprawnieniach wymaganych przez rozszerzenia, zapoznaj się ze stroną Uprawnienia dla rozszerzeń programu Firefox.)

Dodatkowe pytanie, które może pomóc ci w podjęciu decyzji:

Czy rozszerzenie oferuje własne zasady dotyczące prywatności? Czy odpowiada mi zbieranie i przetwarzanie moich danych według tych zasad?

Udzielenie odpowiedzi na powyższe pytania powinno ci zdecydowanie pomóc w podjęciu decyzji o zainstalowaniu rozszerzenia wymagającego dodatkowych uprawnień.

Pomimo tego, że przeważająca większość twórców rozszerzeń nie ma na celu kradzieży twoich prywatnych danych lub popełniania innych wykroczeń przeciwko dobru użytkowników, pamiętaj że czasami możesz mieć do czynienia ze złoczyńcami. Zastanów się przed instalacją rozszerzeń lub oprogramowania oferowanego przez strony trzecie.

Czy ten artykuł okazał się pomocny?

Proszę czekać…

Osoby, które pomogły w tworzeniu tego artykułu:

Illustration of hands

Pomóż nam

Zdobywaj wiedzę i dziel się nią z innymi. Odpowiadaj na pytania i ulepsz naszą bazę wiedzy.

Więcej informacji