С помощью расширений можно интегрировать в браузер недостающие функции: конвертирование файлов, редактирование офисных документов в окне веб-обозревателя, менеджеры паролей и др. Пользователь устанавливает дополнения в Chrome, Opera и Firefox, чтобы облегчить себе жизнь. Однако не все расширения одинаково полезны, а многие из них и вовсе опасны. Разберемся, чем рискует пользователь, скачивая и устанавливая дополнения для браузера.
Главная опасность расширений – вирусы и другие «зловреды». Владельцы магазинов приложений стараются своевременно выявлять дополнения с вредоносным кодом, но удается это далеко не всегда. Так, во время одного из многих «виртуальных рейдов» экспертов по безопасности по интернет-магазинам ПО было обнаружено без малого три десятка расширений с вредоносным кодом. Судя по статистике скачиваний, оказались зараженными компьютеры не менее 3 миллионов пользователей браузеров Microsoft Edge и Google Chrome.
Большая часть дополнений с вредоносным кодом – расширения для скачивания музыки и видео со стриминговых сервисов и из соцсетей, а также агрегаторы новостей. Объясняется это тем, что подобные инструменты регулярно связываются с различными интернет-ресурсами, с помощью чего маскируется подозрительная сетевая активность.
Неафишируемые разработчиками действия дополнений также могут включать в себя:
- Слежку за пользователями.
- Кражу пользовательских данных, в том числе паролей, истории браузера, платежной информации.
- Перенаправление пользователя на фишинговые сайты.
- Сбор данных об операционной системе, версии браузера, устройстве пользователя.
- Использование аппаратных ресурсов смартфона или компьютера для монетизации трафика, майнинга криптовалют.
Также стоит учитывать, что расширения – это просто небольшие программы, встраивающиеся в браузер. И как любое ПО, они могут конфликтовать, затормаживать работу веб-обозревателя и операционной системы.
Чтобы минимизировать риски:
- Скачивайте расширения только из официальных магазинов.
- Обращайте внимание на рейтинги, количество закачек, отзывы пользователей.
- Так как отзывы в магазине могут быть заказными, поищите информацию об интересующем вас плагине в Яндексе или Google.
- Своевременно обновляйте антивирусное программное обеспечение.