बरतूनी दे ब्राउज़िंग डेटा पर जासूसी करदे क्रोम एक्सटेंशन
बरतूनी दे ब्राउज़िंग डेटा पर जासूसी करदे क्रोम एक्सटेंशन क्रोम दा एह् व्यापक विश्लेषण इसदे मूल घटकें ते व्यापक प्रभावें दी विस्तृत जांच प्रदान करदा ऐ। ध्यान दे प्रमुख क्षेत्र चर्चा इस गल्लै उप्पर केंद्रत ऐ: कोर तंत्र ते प्रो...
Mewayz Team
Editorial Team
क्रोम एक्सटेंशन URL, कुकीज़, फार्म इनपुट, ते नेटवर्क अनुरोध जनेह् संवेदनशील जानकारी गी एक्सेस करियै तुंदे ब्राउज़िंग डेटा पर जासूसी करी सकदे न-अक्सर तुंदी जानकारी दे बगैर। एह् निगरानी किस चाल्ली कम्म करदी ऐ ते अपने आप गी किस चाल्ली बचाना ऐ, एह् समझना जरूरी ऐ जेह् ड़ा कुसै बी व्यक्ति आस्तै ब्राउज़र दा इस्तेमाल कारोबार जां निजी कम्में आस्तै करदा ऐ ।
क्रोम एक्सटेंशन तुंदे ब्राउज़िंग डेटा तगर पुज्ज कि’यां हासल करदे न?
जदूं तुस कोई क्रोम एक्सटेंशन इंस्टॉल करदे ओ तां एह् अपनी manifest.json फाइल च परिभाशत अनुमतियें दा इक सेट दी गुहार लांदा ऐ. कई बरतूनी इनें अनुमति अनुरोधें गी पढ़े बगैर "क्रोम च जोड़ो" पर क्लिक करदे न, अनजाने च एक्सटेंशनें गी अपने डिजिटल जीवन च व्यापक पहुंच प्रदान करदे न.
सबसे खतरनाक अनुमतियें च शामल न:
<उल>इत्थूं तगर जे एक्सटेंशन जेह् ड़े वैध लग्गे दे न-विज्ञापन अवरोधक, व्याकरण जांचने आह् ले, उत्पादकता उपकरण- गी पैमाने पर बरतूनी डेटा कटाई करदे होई ते डेटा दलाल जां विश्लेषण फर्में गी बेचदे होई पकड़ेआ गेआ ऐ।
एक्सटेंशन जासूसी दे असली-दुनिया दे नतीजे केह् न?
जोखिम हल्के गोपनीयता बेचैनी कोला बी मता परे फैले दे न। दुर्भावनापूर्ण जां खराब डिजाइन कीते गेदे एक्सटेंशनें ने व्यक्ति ते संगठनें गी इक समान रूप कन्नै मापने आह् ला नुकसान पजाया ऐ ।
2023 च, शोधकर्ताएं क्रोम वेब स्टोर च दर्जनें एक्सटेंशनें दी पन्छान कीती जेह् ड़े करोड़ें बरतूनियें दे संयुक् त इंस्टॉल बेस कन्नै होंदे न, जेह् ड़े सारे चुपचाप ब्राउजिंग इतिहास गी बाहरले सर्वरें पर संचार करदे न। कार्पोरेट वातावरण च इक गै समझौता कीता गेदा एक्सटेंशन मालिकाना शोध, ग्राहक डेटा, आंतरिक उपकरण URL, ते प्रमाणीकरण टोकन गी उजागर करी सकदा ऐ.
<ब्लॉककोट> दा"ब्राउजर एक्सटेंशन उस्सै भरोसेमंद स्तर कन्नै कम्म करदा ऐ जिस्सै चाल्ली दी वेबसाइटें पर तुस जांदे ओ-पर विशेषाधिकारें कन्नै जेह् ड़े हर साइट पर इक गै समें च पुज्जदे न. जेह् ड़ा इसगी आधुनिक कंप्यूटिंग च सारें शा शक्तिशाली ते घट्ट आकलन आह् ली हमले सतहें च शामल बनांदा ऐ." — ब्राउज़र एक्सटेंशन जोखिम
पर सुरक्षा शोधकर्ता परिप्रेक्ष्य दासंवेदनशील संचालन प्रबंधन करने आह् ले कारोबारें लेई-पेरोल, सीआरएम डेटा, वित्तीय डैशबोर्ड- इक गै कर्मचारी दी मशीन पर इक बदमाश एक्सटेंशन इक पूर्ण संगठनात्मक उल्लंघन बनी सकदा ऐ। हमले दी सतह गी प्रवर्धित कीता जंदा ऐ की जे एक्सटेंशन चुपचाप अपडेट होंदे न, मतलब इक बारी सुरक्षत उपकरण इक अधिग्रहण जां शांत कोड बदलने दे बाद दुर्भावनापूर्ण होई सकदा ऐ.
तुस किस चाल्ली पन्छान सकदे ओ जे कुन कुन एक्सटेंशन तुंदी जासूसी करा करदे न?
पता लाना सीधा नेईं ऐ, पर व्यावहारिक कदम न जेह् ड़े तुस अपने ब्राउज़र वातावरण दा आडिट करने लेई अज्जै थमां गै चुक्की सकदे ओ.
chrome://extensions च नेविगेट करियै ते हर इंस्टाल कीते गेदे एक्सटेंशन दी समीक्षा करियै शुरू करो. हर इक पर "विवरण" पर क्लिक करो तां जे इसगी दित्ती गेदी अनुमतियें दी जांच कीती जाई सकै. खास करियै उनें एक्सटेंशनें थमां सावधान रौह् ओ जेह् ड़े "सभनें साइटें" तगर पुज्जने दी गुहार लांदे न जिसलै उंदा दस्सेआ गेदा फ़ंक्शन संकीर्ण होंदा ऐ-सादे रंग चुनने आह् ले गी तुंदे नेटवर्क रिक्वेस्टें गी पढ़ने दा कोई धंधा नेईं ऐ.
तुस क्रोम दे बिल्ट-इन DevTools नेटवर्क पैनल दा बी इस्तेमाल करी सकदे ओ आउटबाउंड ट्रैफिक दी निगरानी करने लेई जिसलै कोई एक्सटेंशन सक्रिय ऐ. गोपनीयता बैजर जां ब्राउज़र नेटवर्क मॉनिटर जनेह् त्रीयें पार्टी दे उपकरण डेटा ब्रोकर डोमेन च अप्रत्याशित बाहरी काल गी फ्लैग करी सकदे न। इसदे अलावा, रेडिट दे आर/क्रोम जां स्वतंत्र सुरक्षा ब्लॉग जनेह् मंच पर एक्सटेंशन समीक्षा दी समीक्षा करो, कीजे समुदाय अक्सर गूगल दे इस पर कार्रवाई करने थमां पैह् ले संदिग्ध बर्ताव गी सामने लांदा ऐ.
💡 DID YOU KNOW?
Mewayz replaces 8+ business tools in one platform
CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.
Start Free →अपने बिजनेस डेटा गी एक्सटेंशन निगरानी थमां बचाने लेई तुस केह् कदम चुक्की सकदे ओ?
संरक्षण लेई इक परतदार दृष्टिकोण दी लोड़ ऐ जेह् ड़ा तकनीकी नियंत्रणें गी संगठनात्मक नीति कन्नै जोड़दा ऐ.
व्यक्तिगत स्तर पर, घट्ट शा घट्ट विशेषाधिकार दा सिद्धांत लागू करो: सिर्फ ऐसे एक्सटेंशन इंस्टॉल करो जेह् ड़े सख्ती कन्नै जरूरी होन, पारदर्शी गोपनीयता नीतियें आह् ले प्रतिष्ठित प्रकाशकें थमां स्रोत होंदे न, ते स्वतंत्र सुरक्षा शोधकर्ताएं आसेआ नियमित रूप कन्नै आडिट कीते गेदे न. जेह् ड़ा बी एक्सटेंशन तुसें पिछले 30 दिनें च सक्रिय रूप कन्नै इस्तेमाल नेईं कीता ऐ, उसी हटाओ.
संगठनात्मक स्तर पर, कारोबार गी गूगल वर्कस्पेस एडमिन जां एंटरप्राइज ब्राउज़र प्रबंधन उपकरणें दे राहें एक्सटेंशन अनुमति सूची लागू करना चाहिदा. मतलब ऐ जे कम्पनी दे डिवाइस पर सिर्फ पैह् ले थमां मंजूर, जांच कीते गेदे एक्सटेंशन गी गै इंस्टॉल कीता जाई सकदा ऐ। नियमित सुरक्षा आडिट, ब्राउज़र स्वच्छता पर कर्मचारी प्रशिक्षण, ते आउटबाउंड डीएनएस क्वेरी दी निगरानी सारें एक्सपोजर गी घट्ट करी सकदे न.
मजबूत सुरक्षा मुद्राएं आह् ले प्लेटफार्में पर अपने कारोबारी संचालन गी केंद्रत करने कन्नै बी तुंदी हमले दी सतह च नाटकीय रूप कन्नै कमी औंदी ऐ। जदूं तुंदी टीम ब्राउज़र-आधारत उपकरणें दे पैचवर्क दे बजाय इक गै, इंटीग्रेटेड बिजनेस ऑपरेटिंग सिस्टम थमां कम्म करदी ऐ जिंदे च दर्जन भर एक्सटेंशनें दी लोड़ होंदी ऐ, तां तुस मते सारे अनुमति वैक्टरें गी खत्म करी दिंदे ओ जेह् ड़े एक्सटेंशन शोषण करदे न.
एकीकृत बिजनेस प्लेटफार्म तुंदे एक्सटेंशन जोखिम गी किस चाल्ली घट्ट करदा ऐ ?
ब्राउजर एक्सटेंशन निर्भरता दे सबतूं घट्ट सराहने आह् ले ड्राइवरें च इक टूल विखंडन ऐ. जदूं तुंदी टीम सीआरएम, प्रोजेक्ट प्रबंधन, ईमेल मार्केटिंग, चालान, ते विश्लेषण आस्तै 15 बक्ख-बक्ख SaaS ऐपें दा इस्तेमाल करदी ऐ तां करसान अनिवार्य रूप कन्नै गैपें गी पूरा करने आस्तै एक्सटेंशन इंस्टॉल करदे न-ऑटो-फिल उपकरण, डेटा स्क्रेपर, टैब प्रबंधक, ते क्रॉस-प्लेटफॉर्म कनेक्टर.
इन्हें एक्सटेंशनें च हर इक संभावित निगरानी वेक्टर ऐ। टूल फैलाव गी घट्ट करने कन्नै एक्सटेंशन निर्भरता घट्ट होई जंदी ऐ। मेवेज़ इसगी सीधे तौर पर 207-मॉड्यूल बिजनेस ऑपरेटिंग सिस्टम दे रूप च संबोधित करदा ऐ जेह् ड़ा दर्जन भर स्टैंडअलोन उपकरणें दे कम्में गी इक गै, सुरक्षत प्लेटफार्म च इकट्ठा करदा ऐ। 138,000 बरतूनी लिंक-इन-बायो पन्नें थमां लेइयै ई-कॉमर्स स्टोरफ्रंट, सीआरएम पाइपलाइन, ते इक वातावरण दे अंदर सामग्री शेड्यूलिंग तगर हर इक चीज दा प्रबंधन करने कन्नै, जोखिम भरे त्रीयें पार्टी दे ब्राउज़र एक्सटेंशनें गी इंस्टॉल करने दी लोड़ मती घट्ट होई जंदी ऐ।
जदूं तुंदा कारोबारी वर्कफ़्लो इक सुसंगत, अनुमति-नियंत्रित प्लेटफार्म दे अंदर रौंह्दा ऐ-जदूं एक्सटेंशनें गी कम्म करने आस्तै एक्सटेंशनें दी लोड़ होंदी ऐ, दर्जनें टैबें च बिखरे दे बजाय-तुस सारें शा आम डेटा एक्सफिल्टरेशन रस्ते बंद करदे ओ जेह् ड़े एक्सटेंशन शोषण करदे न.
बार-बार पुच्छे जाने आह् ले सवाल
क्या क्रोम एक्सटेंशन मेरे पासवर्ड चुराई सकदे न?
हां। webRequest अनुमतियें कन्नै एक्सटेंशन जां विशिष्ट पृष्ठ सामग्री तगर पुज्ज फार्म सबमिशनें गी इंटरसेप्ट करी सकदे न, जिंदे च लॉगिन फील्ड बी शामल न, इस थमां पैह् ले जे उनेंगी एन्क्रिप्ट कीता जा ते कुसै सर्वर पर भेजेआ जा. कुकीज़ अनुमतियें आह् ले एक्सटेंशन सत्र टोकन बी चुराई सकदे न, जेह् ड़े असरदार ढंगै कन्नै तुंदे असल पासवर्ड दी लोड़ दे बगैर तुंदे खातें तगर पुज्ज प्रदान करदे न. इंस्टालेशन थमां पैह् ले हमेशा कुसै एक्सटेंशन दी अनुमतियें दी सत्यापन करो ते जेकर सख्ती कन्नै लोड़ नेईं ऐ तां संवेदनशील डोमेन तगर पुज्ज देने थमां बचो.
क्या गूगल दुर्भावनापूर्ण एक्सटेंशनें गी क्रोम वेब स्टोर च पुज्जने थमां रोकदा ऐ ?
गूगल स्वचालित ते मैन्युअल समीक्षा प्रक्रियाएं दा इस्तेमाल करदा ऐ, पर एह् मूर्खतापूर्ण नेईं न. दुर्भावनापूर्ण एक्सटेंशनें गी बार-बार समीक्षा पास कीता गेआ ऐ ते हटाने थमां पैह् ले करोड़ें डाउनलोड इकट्ठे कीते गे न। किश एक्सटेंशन वैध उपकरण दे रूप च शुरू होंदे न ते बुरे कलाकारें आसेआ हासल कीते जाने दे बाद जां चुपचाप अपडेट दे बाद दुर्भावनापूर्ण होई जंदे न। संवेदनशील डेटा आह् ले कारोबारें लेई सिर्फ गूगल दी समीक्षा प्रक्रिया पर भरोसा करना अपर्याप्त ऐ; स्वतंत्र जांच ते संगठनात्मक अनुमति सूची जरूरी अतिरिक्त नियंत्रण न।
मैं अपने क्रोम एक्सटेंशनें गी किन्नी बार आडिट करना चाहिदा ऐ?
निजी बरतूनियें आस्तै, त्रैमासिक आडिट इक उचित आधार रेखा ऐ। कारोबारी बरतूनी जां संवेदनशील पेशेवर डेटा गी संभालने आह् ले कुसै बी व्यक्ति आस्तै, मासिक समीक्षा मती उचित ऐ। तुसें गी ब्राउज़र एक्सटेंशन कन्नै जुड़ी दी कुसै बी बड्डी सुरक्षा खबरें दे फौरन बाद, नमीं टीम दे सदस्यें गी ऑनबोर्ड करने दे बाद, ते कुसै बी समें पर तुसें गी अप्रत्याशित ब्राउज़र बर्ताव जि’यां धीमापन, पुनर्निर्देशन, जां अपरिचित आउटबाउंड नेटवर्क गतिविधि दिक्खने दे बाद बी आडिट करना चाहिदा ऐ.
दा
ब्राउज़र सुरक्षा उनें विकल्पें कन्नै शुरू होंदी ऐ जेह् ड़े तुस इंस्टॉल करदे ओ ते भरोसेमंद उपकरणें दे बारे च करदे ओ. जेकर तुस अपने कारोबारी संचालन गी इक गै, सुरक्षत प्लेटफार्म पर इकट्ठा करियै अपने संगठन दे एक्सपोजर गी घट्ट करने लेई तैयार ओ-एक्सटेंशन निर्भरता गी खत्म करियै जेह् ड़ी तुंदे डेटा गी खतरे च पांदी ऐ-अज्ज मेवेज़ दी खोज करो. $19/महीने थमां शुरू होने आह् ली योजनाएं, 207 इंटीग्रेटेड मॉड्यूल, ते 138,000 बरतूनी दी बधदी समुदाय कन्नै, मेवेज़ तुंदी टीम गी ब्राउज़र एक्सटेंशनें दे बगैर जेह् ड़े तुंदा डेटा कुसै होर दे हत्थें च पांदे न, ओह् सब किश दिंदा ऐ।
We use cookies to improve your experience and analyze site traffic. Cookie Policy