Hacker News

ផ្នែកបន្ថែមរបស់ Chrome ធ្វើចារកម្មលើទិន្នន័យរុករករបស់អ្នកប្រើប្រាស់

ផ្នែកបន្ថែមរបស់ Chrome ធ្វើចារកម្មលើទិន្នន័យរុករករបស់អ្នកប្រើប្រាស់ ការវិភាគដ៏ទូលំទូលាយនៃ chrome នេះផ្តល់នូវការពិនិត្យលម្អិតនៃសមាសធាតុស្នូលរបស់វា និងផលប៉ះពាល់យ៉ាងទូលំទូលាយ។ តំបន់សំខាន់ៗនៃការផ្តោតអារម្មណ៍ ការពិភាក្សាផ្តោតលើ៖ យន្តការស្នូល និង...

1 min read Via qcontinuum.substack.com

Mewayz Team

Editorial Team

Hacker News

ផ្នែកបន្ថែម Chrome អាចឈ្លបយកការណ៍លើទិន្នន័យរុករករបស់អ្នកដោយការចូលប្រើព័ត៌មានរសើបដូចជា URLs, cookies, form inputs, and network requests—ជាញឹកញាប់ដោយគ្មានអ្នកដឹង។ ការស្វែងយល់ពីរបៀបដែលការឃ្លាំមើលនេះដំណើរការ និងរបៀបការពារខ្លួនអ្នកគឺចាំបាច់សម្រាប់អ្នកដែលប្រើប្រាស់កម្មវិធីរុករកតាមអ៊ីនធឺណិតសម្រាប់អាជីវកម្ម ឬកិច្ចការផ្ទាល់ខ្លួន។

តើផ្នែកបន្ថែមរបស់ Chrome ទទួលបានសិទ្ធិចូលប្រើទិន្នន័យរុករករបស់អ្នកដោយរបៀបណា?

នៅពេលអ្នកដំឡើងផ្នែកបន្ថែម Chrome វាស្នើសុំសំណុំនៃការអនុញ្ញាតដែលបានកំណត់នៅក្នុងឯកសារ manifest.json របស់វា។ អ្នក​ប្រើ​ជា​ច្រើន​ចុច "បន្ថែម​ទៅ Chrome" ដោយ​មិន​បាន​អាន​សំណើ​ការ​អនុញ្ញាត​ទាំង​នេះ ដោយ​មិន​ដឹង​ថា​ផ្តល់​ឱ្យ​ផ្នែក​បន្ថែម​ចូល​ដំណើរការ​យ៉ាង​ទូលំទូលាយ​ដល់​ជីវិត​ឌីជីថល​របស់​ពួកគេ។

ការអនុញ្ញាតដ៏គ្រោះថ្នាក់បំផុតរួមមាន៖

  • tabs – អនុញ្ញាតឱ្យផ្នែកបន្ថែមអាន URL ចំណងជើង និង favicon នៃផ្ទាំងនីមួយៗដែលអ្នកបើក ដោយមានប្រសិទ្ធភាពតាមដានរាល់គេហទំព័រដែលអ្នកចូលមើល។
  • webRequest / webRequestBlocking – អនុញ្ញាតឱ្យផ្នែកបន្ថែមស្ទាក់ចាប់ ត្រួតពិនិត្យ និងសូម្បីតែកែប្រែសំណើបណ្តាញ មុនពេលពួកគេទៅដល់ម៉ាស៊ីនមេ រួមទាំងព័ត៌មានបញ្ជាក់ការចូល និងសញ្ញាសម្ងាត់ API ។
  • ខូគី – ផ្តល់សិទ្ធិចូលប្រើខូគីទាំងអស់ដែលរក្សាទុកក្នុងកម្មវិធីរុករកតាមអ៊ីនធឺណិតរបស់អ្នក ដែលអាចត្រូវបានប្រើដើម្បីលួចយកវគ្គដែលបានផ្ទៀងផ្ទាត់នៅលើប្រព័ន្ធធនាគារ អ៊ីមែល និង SaaS ។
  • ប្រវត្តិ – ផ្តល់នូវកំណត់ហេតុពេញលេញនៃប្រវត្តិរុករករបស់អ្នក ដែលអនុញ្ញាតឱ្យផ្នែកបន្ថែមបង្កើតទម្រង់អាកប្បកិរិយាលម្អិតនៃសកម្មភាពលើអ៊ីនធឺណិតរបស់អ្នក។
  • ការផ្ទុក - បើកដំណើរការផ្នែកបន្ថែមដើម្បីអាន និងសរសេរទិន្នន័យជាប់លាប់ក្នុងមូលដ្ឋាន ដែលអាចរក្សាទុកព័ត៌មានដែលបានថតទុកសម្រាប់ការបណ្តេញចេញនៅពេលក្រោយ។

សូម្បីតែផ្នែកបន្ថែមដែលលេចចេញដោយស្របច្បាប់ — កម្មវិធីទប់ស្កាត់ការផ្សាយពាណិជ្ជកម្ម ឧបករណ៍ពិនិត្យវេយ្យាករណ៍ ឧបករណ៍ផលិតភាព ត្រូវបានគេចាប់បានប្រមូលទិន្នន័យអ្នកប្រើប្រាស់តាមខ្នាត ហើយលក់វាទៅឱ្យឈ្មួញកណ្តាលទិន្នន័យ ឬក្រុមហ៊ុនវិភាគ។

តើ​អ្វី​ទៅ​ជា​ផល​វិបាក​នៃ​ការ​ធ្វើ​ចារកម្ម​ផ្នែក​បន្ថែម?

ហានិភ័យលាតសន្ធឹងលើសពីភាពមិនស្រួលឯកជនភាពកម្រិតស្រាល។ ផ្នែកបន្ថែមដែលមានគំនិតអាក្រក់ ឬរចនាមិនសូវល្អបានបង្កគ្រោះថ្នាក់ដែលអាចវាស់វែងបានចំពោះបុគ្គល និងស្ថាប័នដូចគ្នា។

នៅឆ្នាំ 2023 អ្នកស្រាវជ្រាវបានកំណត់អត្តសញ្ញាណផ្នែកបន្ថែមរាប់សិបនៅក្នុង Chrome Web Store ជាមួយនឹងមូលដ្ឋានដំឡើងរួមបញ្ចូលគ្នានៃអ្នកប្រើប្រាស់រាប់លាននាក់ ដែលទាំងអស់បញ្ជូនប្រវត្តិរុករកទៅម៉ាស៊ីនមេខាងក្រៅដោយស្ងាត់ស្ងៀម។ ផ្នែកបន្ថែមដែលត្រូវបានសម្របសម្រួលតែមួយនៅក្នុងបរិយាកាសសាជីវកម្មអាចបង្ហាញការស្រាវជ្រាវដែលមានកម្មសិទ្ធិ ទិន្នន័យអតិថិជន URLs ឧបករណ៍ខាងក្នុង និងសញ្ញាសម្គាល់ការផ្ទៀងផ្ទាត់។

"ផ្នែកបន្ថែមកម្មវិធីរុករកតាមអ៊ីនធឺណិតដំណើរការជាមួយនឹងកម្រិតនៃការជឿទុកចិត្តដូចគ្នាទៅនឹងគេហទំព័រដែលអ្នកចូលមើល — ប៉ុន្តែជាមួយនឹងសិទ្ធិដែលទៅដល់គ្រប់គេហទំព័រក្នុងពេលដំណាលគ្នា។ នោះធ្វើឱ្យវាក្លាយជាផ្ទៃវាយប្រហារដ៏មានឥទ្ធិពលបំផុត និងប៉ាន់ស្មានមិនដល់នៅក្នុងកុំព្យូទ័រទំនើប។" — ទស្សនៈរបស់អ្នកស្រាវជ្រាវសុវត្ថិភាពលើហានិភ័យផ្នែកបន្ថែមកម្មវិធីរុករក

សម្រាប់អាជីវកម្មដែលគ្រប់គ្រងប្រតិបត្តិការរសើប - ប្រាក់បៀវត្សរ៍ ទិន្នន័យ CRM ផ្ទាំងគ្រប់គ្រងហិរញ្ញវត្ថុ - ការបន្ថែមមិនពិតនៅលើម៉ាស៊ីនរបស់បុគ្គលិកតែមួយអាចក្លាយជាការបំពានពេញលេញរបស់ស្ថាប័ន។ ផ្ទៃវាយប្រហារត្រូវបានពង្រីកដោយសារតែផ្នែកបន្ថែមធ្វើបច្ចុប្បន្នភាពដោយស្ងៀមស្ងាត់ មានន័យថាឧបករណ៍ដែលមានសុវត្ថិភាពម្តងអាចក្លាយជាព្យាបាទបន្ទាប់ពីការទិញ ឬការផ្លាស់ប្តូរកូដស្ងាត់។

តើអ្នកអាចកំណត់អត្តសញ្ញាណផ្នែកបន្ថែមណាមួយដែលកំពុងធ្វើចារកម្មលើអ្នកដោយរបៀបណា?

ការ​រក​ឃើញ​មិន​មែន​ជា​រឿង​ត្រង់​នោះ​ទេ ប៉ុន្តែ​មាន​ជំហាន​ជាក់ស្តែង​ដែល​អ្នក​អាច​ធ្វើ​បាន​ក្នុង​ពេល​នេះ​ដើម្បី​ធ្វើ​សវនកម្ម​បរិស្ថាន​កម្មវិធី​រុករក​របស់​អ្នក។

ចាប់ផ្តើមដោយការរុករកទៅ chrome://extensions ហើយពិនិត្យមើលរាល់ផ្នែកបន្ថែមដែលបានដំឡើង។ ចុច "ព័ត៌មានលម្អិត" នៅលើនីមួយៗ ដើម្បីពិនិត្យមើលការអនុញ្ញាតដែលវាត្រូវបានផ្តល់។ សូមប្រយ័ត្នជាពិសេសចំពោះផ្នែកបន្ថែមដែលស្នើសុំការចូលប្រើ "គេហទំព័រទាំងអស់" នៅពេលដែលមុខងារដែលបានបញ្ជាក់របស់ពួកគេគឺតូចចង្អៀត—កម្មវិធីជ្រើសរើសពណ៌សាមញ្ញមិនមានអាជីវកម្មអានសំណើបណ្តាញរបស់អ្នក។

អ្នកក៏អាចប្រើបន្ទះបណ្តាញ DevTools Network ដែលភ្ជាប់មកជាមួយរបស់ Chrome ដើម្បីតាមដានចរាចរណ៍ចេញក្រៅ ខណៈដែលផ្នែកបន្ថែមកំពុងដំណើរការ។ ឧបករណ៍ភាគីទីបីដូចជា Privacy Badger ឬកម្មវិធីរុករកបណ្តាញម៉ូនីទ័រអាចដាក់ទង់ការហៅខាងក្រៅដែលមិនរំពឹងទុកទៅកាន់ដែនឈ្មួញកណ្តាលទិន្នន័យ។ លើសពីនេះទៀត ពិនិត្យមើលការពិនិត្យមើលផ្នែកបន្ថែមនៅលើវេទិកាដូចជា r/chrome របស់ Reddit ឬប្លុកសុវត្ថិភាពឯករាជ្យ ដោយសារសហគមន៍ជារឿយៗបង្ហាញអាកប្បកិរិយាគួរឱ្យសង្ស័យ មុនពេល Google ធ្វើសកម្មភាពលើវា។

💡 DID YOU KNOW?

Mewayz replaces 8+ business tools in one platform

CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.

Start Free →

តើអ្នកអាចចាត់វិធានការអ្វីខ្លះដើម្បីការពារទិន្នន័យអាជីវកម្មរបស់អ្នកពីការតាមដានផ្នែកបន្ថែម?

ការ​ការពារ​តម្រូវ​ឱ្យ​មាន​វិធីសាស្ត្រ​ជា​ស្រទាប់​ដែល​រួម​បញ្ចូល​ការ​ត្រួត​ពិនិត្យ​បច្ចេកទេស​ជាមួយ​នឹង​គោលការណ៍​របស់​អង្គការ។

នៅកម្រិតបុគ្គល អនុវត្តគោលការណ៍នៃសិទ្ធិតិចតួចបំផុត៖ ដំឡើងតែផ្នែកបន្ថែមដែលចាំបាច់យ៉ាងតឹងរ៉ឹង ប្រភពពីអ្នកបោះពុម្ពផ្សាយល្បីឈ្មោះជាមួយនឹងគោលការណ៍ឯកជនភាពប្រកបដោយតម្លាភាព និងធ្វើសវនកម្មជាទៀងទាត់ដោយអ្នកស្រាវជ្រាវសុវត្ថិភាពឯករាជ្យ។ លុបកម្មវិធីបន្ថែមណាមួយដែលអ្នកមិនបានប្រើយ៉ាងសកម្មក្នុងរយៈពេល 30 ថ្ងៃកន្លងមក។

នៅកម្រិតស្ថាប័ន អាជីវកម្មគួរតែអនុវត្តបញ្ជីអនុញ្ញាតផ្នែកបន្ថែមតាមរយៈ Google Workspace Admin ឬឧបករណ៍គ្រប់គ្រងកម្មវិធីរុករកតាមអ៊ីនធឺណិតរបស់សហគ្រាស។ នេះមានន័យថា មានតែផ្នែកបន្ថែមដែលបានត្រួតពិនិត្យជាមុនប៉ុណ្ណោះដែលអាចដំឡើងនៅលើឧបករណ៍របស់ក្រុមហ៊ុនបាន។ ការធ្វើសវនកម្មសុវត្ថិភាពជាប្រចាំ ការបណ្តុះបណ្តាលបុគ្គលិកលើអនាម័យនៃកម្មវិធីរុករកតាមអ៊ីនធឺណិត និងការត្រួតពិនិត្យសំណួរ DNS ខាងក្រៅអាចកាត់បន្ថយការប៉ះពាល់។

ការ​ដាក់​កណ្តាល​ប្រតិបត្តិការ​អាជីវកម្ម​របស់​អ្នក​នៅ​លើ​វេទិកា​ដែល​មាន​ឥរិយាបថ​សុវត្ថិភាព​ខ្លាំង​ក៏​កាត់​បន្ថយ​ផ្ទៃ​ការ​វាយ​ប្រហារ​របស់​អ្នក​យ៉ាង​ខ្លាំង។ នៅពេលដែលក្រុមរបស់អ្នកដំណើរការពីប្រព័ន្ធប្រតិបត្តិការអាជីវកម្មរួមបញ្ចូលគ្នាតែមួយ ជាជាងការបំប្លែងឧបករណ៍ដែលមានមូលដ្ឋានលើកម្មវិធីរុករកតាមអ៊ីនធឺណិតដែលទាមទារផ្នែកបន្ថែមរាប់សិប អ្នកលុបបំបាត់វ៉ិចទ័រការអនុញ្ញាតជាច្រើនដែលផ្នែកបន្ថែមកេងប្រវ័ញ្ច។

តើវេទិកាអាជីវកម្មបង្រួបបង្រួមកាត់បន្ថយហានិភ័យផ្នែកបន្ថែមរបស់អ្នកដោយរបៀបណា?

មួយនៃកម្មវិធីបញ្ជាដែលមិនមានតម្លៃបំផុតនៃភាពអាស្រ័យផ្នែកបន្ថែមរបស់កម្មវិធីរុករកគឺការបែងចែកឧបករណ៍។ នៅពេលដែលក្រុមរបស់អ្នកប្រើប្រាស់កម្មវិធី SaaS ចំនួន 15 ផ្សេងគ្នាសម្រាប់ CRM ការគ្រប់គ្រងគម្រោង ទីផ្សារអ៊ីមែល វិក្កយបត្រ និងការវិភាគ បុគ្គលិកនឹងដំឡើងផ្នែកបន្ថែមដោយជៀសមិនរួចដើម្បីភ្ជាប់ចន្លោះ—ឧបករណ៍បំពេញដោយស្វ័យប្រវត្តិ ឧបករណ៍បំបែកទិន្នន័យ អ្នកគ្រប់គ្រងផ្ទាំង និងឧបករណ៍ភ្ជាប់ឆ្លងវេទិកា។

ផ្នែកបន្ថែមនីមួយៗទាំងនេះគឺជាវ៉ិចទ័រឃ្លាំមើលសក្តានុពល។ ការកាត់បន្ថយទំហំឧបករណ៍កាត់បន្ថយភាពអាស្រ័យផ្នែកបន្ថែម។ Mewayz ដោះស្រាយវាដោយផ្ទាល់ថាជាប្រព័ន្ធប្រតិបត្តិការអាជីវកម្ម 207-module ដែលរួមបញ្ចូលគ្នានូវមុខងារនៃឧបករណ៍ឯករាជ្យរាប់សិបចូលទៅក្នុងវេទិកាដែលមានសុវត្ថិភាពតែមួយ។ ជាមួយនឹងអ្នកប្រើប្រាស់ 138,000 នាក់ដែលគ្រប់គ្រងអ្វីៗគ្រប់យ៉ាងចាប់ពីទំព័រតំណភ្ជាប់ក្នុងជីវរហូតដល់មុខហាងពាណិជ្ជកម្មអេឡិចត្រូនិក បំពង់ CRM និងការកំណត់កាលវិភាគមាតិកានៅក្នុងបរិយាកាសមួយ តម្រូវការក្នុងការដំឡើងផ្នែកបន្ថែមកម្មវិធីរុករកភាគីទីបីដែលមានហានិភ័យធ្លាក់ចុះយ៉ាងខ្លាំង។

នៅពេលដែលលំហូរការងារអាជីវកម្មរបស់អ្នករស់នៅក្នុងវេទិកាដែលគ្រប់គ្រងការអនុញ្ញាតដែលមានភាពស៊ីសង្វាក់គ្នា ជាជាងនៅរាយប៉ាយនៅទូទាំងផ្ទាំងរាប់សិបដែលទាមទារឱ្យដំណើរការកម្មវិធីបន្ថែម - អ្នកបិទផ្លូវចម្លងទិន្នន័យទូទៅបំផុតដែលផ្នែកបន្ថែមកេងប្រវ័ញ្ច។

សំណួរដែលគេសួរញឹកញាប់

តើកម្មវិធីបន្ថែមរបស់ Chrome អាចលួចពាក្យសម្ងាត់របស់ខ្ញុំបានទេ?

បាទ។ ផ្នែកបន្ថែមដែលមានការអនុញ្ញាត webRequest ឬការចូលប្រើមាតិកាទំព័រជាក់លាក់អាចរារាំងការបញ្ជូនទម្រង់បែបបទ រួមទាំងវាលចូល មុនពេលពួកវាត្រូវបានអ៊ិនគ្រីប និងផ្ញើទៅម៉ាស៊ីនមេ។ ផ្នែកបន្ថែមដែលមានការអនុញ្ញាត cookies ក៏អាចលួចយក Session tokens ដែលផ្តល់សិទ្ធិចូលប្រើគណនីរបស់អ្នកយ៉ាងមានប្រសិទ្ធភាពដោយមិនចាំបាច់ត្រូវការពាក្យសម្ងាត់ពិតប្រាកដរបស់អ្នក។ ផ្ទៀងផ្ទាត់ការអនុញ្ញាតរបស់កម្មវិធីបន្ថែមមុនពេលដំឡើង និងជៀសវាងការផ្តល់សិទ្ធិចូលប្រើដែនរសើប ប្រសិនបើមិនតម្រូវឱ្យតឹងរ៉ឹង។

តើ Google រារាំងផ្នែកបន្ថែមព្យាបាទពីការចូលទៅកាន់ Chrome Web Store ដែរឬទេ?

Google ប្រើដំណើរការពិនិត្យដោយស្វ័យប្រវត្តិ និងដោយដៃ ប៉ុន្តែវាមិនមានភាពល្ងង់ខ្លៅនោះទេ។ កម្មវិធីបន្ថែមដែលមានគំនិតអាក្រក់បានឆ្លងកាត់ការត្រួតពិនិត្យម្តងហើយម្តងទៀត និងប្រមូលបានរាប់លាននៃការទាញយកមុនពេលត្រូវបានយកចេញ។ កម្មវិធីបន្ថែមមួយចំនួនចាប់ផ្តើមជាឧបករណ៍ស្របច្បាប់ ហើយក្លាយជាព្យាបាទ បន្ទាប់ពីទទួលបានដោយតួអង្គអាក្រក់ ឬបន្ទាប់ពីការអាប់ដេតស្ងាត់។ ការពឹងផ្អែកតែលើដំណើរការពិនិត្យរបស់ Google គឺមិនគ្រប់គ្រាន់សម្រាប់អាជីវកម្មដែលមានទិន្នន័យរសើបនោះទេ។ ការត្រួតពិនិត្យឯករាជ្យ និងបញ្ជីអនុញ្ញាតរបស់អង្គការ គឺជាការត្រួតពិនិត្យបន្ថែមចាំបាច់។

តើខ្ញុំគួរត្រួតពិនិត្យផ្នែកបន្ថែម Chrome របស់ខ្ញុំញឹកញាប់ប៉ុណ្ណា?

សម្រាប់អ្នកប្រើប្រាស់ផ្ទាល់ខ្លួន សវនកម្មប្រចាំត្រីមាសគឺជាមូលដ្ឋានសមហេតុផល។ សម្រាប់អ្នកប្រើប្រាស់អាជីវកម្ម ឬអ្នកដែលគ្រប់គ្រងទិន្នន័យវិជ្ជាជីវៈដ៏រសើប ការពិនិត្យឡើងវិញប្រចាំខែគឺសមរម្យជាង។ អ្នកក៏គួរធ្វើសវនកម្មភ្លាមៗបន្ទាប់ពីព័ត៌មានសុវត្ថិភាពសំខាន់ៗពាក់ព័ន្ធនឹងផ្នែកបន្ថែមកម្មវិធីរុករកតាមអ៊ីនធឺណិត បន្ទាប់ពីសមាជិកក្រុមថ្មី និងគ្រប់ពេលដែលអ្នកសម្គាល់ឃើញអាកប្បកិរិយារបស់កម្មវិធីរុករកតាមអ៊ីនធឺណិតដែលមិនបានរំពឹងទុក ដូចជាការយឺតយ៉ាវ ការបញ្ជូនបន្ត ឬសកម្មភាពបណ្តាញខាងក្រៅដែលមិនធ្លាប់ស្គាល់។

<ម៉ោង>

សុវត្ថិភាពកម្មវិធីរុករកតាមអ៊ីនធឺណិតចាប់ផ្តើមដោយជម្រើសដែលអ្នកធ្វើអំពីឧបករណ៍ដែលអ្នកដំឡើង និងទុកចិត្ត។ ប្រសិនបើអ្នកត្រៀមខ្លួនរួចជាស្រេចដើម្បីកាត់បន្ថយការប្រឈមមុខនឹងអង្គភាពរបស់អ្នកដោយការបង្រួបបង្រួមប្រតិបត្តិការអាជីវកម្មរបស់អ្នកលើវេទិកាដែលមានសុវត្ថិភាពតែមួយ លុបបំបាត់ភាពអាស្រ័យផ្នែកបន្ថែមដែលដាក់ទិន្នន័យរបស់អ្នកប្រឈមនឹងហានិភ័យ—រុករក Mewayz ថ្ងៃនេះ។ ជាមួយនឹងគម្រោងចាប់ផ្តើមពី $19/ខែ ម៉ូឌុលរួមបញ្ចូលគ្នាចំនួន 207 និងសហគមន៍ដែលកំពុងកើនឡើងនៃអ្នកប្រើប្រាស់ 138,000 Mewayz ផ្តល់ឱ្យក្រុមរបស់អ្នកនូវអ្វីគ្រប់យ៉ាងដែលវាត្រូវការដោយគ្មានផ្នែកបន្ថែមកម្មវិធីរុករកដែលដាក់ទិន្នន័យរបស់អ្នកនៅក្នុងដៃរបស់នរណាម្នាក់ឡើយ។

Try Mewayz Free

All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.

Related Guide

HR Management Guide →

Manage your team effectively: employee profiles, leave management, payroll, and performance reviews.

Start managing your business smarter today

Join 30,000+ businesses. Free forever plan · No credit card required.

Ready to put this into practice?

Join 30,000+ businesses using Mewayz. Free forever plan — no credit card required.

Start Free Trial →

Ready to take action?

Start your free Mewayz trial today

All-in-one business platform. No credit card required.

Start Free →

14-day free trial · No credit card · Cancel anytime