Chrome நீட்டிப்புகள் பயனர்களின் உலாவல் தரவை உளவு பார்க்கின்றன
Chrome நீட்டிப்புகள் பயனர்களின் உலாவல் தரவை உளவு பார்க்கின்றன குரோம் பற்றிய இந்த விரிவான பகுப்பாய்வு அதன் முக்கிய கூறுகள் மற்றும் பரந்த தாக்கங்கள் பற்றிய விரிவான ஆய்வுகளை வழங்குகிறது. கவனம் செலுத்தும் முக்கிய பகுதிகள் விவாதம் மையமாக உள்ளது: முக்கிய வழிமுறைகள் மற்றும் சார்பு...
Mewayz Team
Editorial Team
URLகள், குக்கீகள், படிவ உள்ளீடுகள் மற்றும் நெட்வொர்க் கோரிக்கைகள் போன்ற முக்கியமான தகவல்களை அணுகுவதன் மூலம் Chrome நீட்டிப்புகள் உங்கள் உலாவல் தரவை உளவு பார்க்க முடியும். வணிகம் அல்லது தனிப்பட்ட பணிகளுக்காக உலாவியைப் பயன்படுத்தும் எவருக்கும் இந்தக் கண்காணிப்பு எவ்வாறு செயல்படுகிறது மற்றும் உங்களை எவ்வாறு பாதுகாத்துக் கொள்வது என்பதைப் புரிந்துகொள்வது அவசியம்.
உங்கள் உலாவல் தரவை Chrome நீட்டிப்புகள் எவ்வாறு அணுகுகின்றன?
நீங்கள் Chrome நீட்டிப்பை நிறுவும் போது, அதன் manifest.json கோப்பில் வரையறுக்கப்பட்ட அனுமதிகளின் தொகுப்பைக் கோருகிறது. பல பயனர்கள் இந்த அனுமதிக் கோரிக்கைகளைப் படிக்காமலேயே "Chrome இல் சேர்" என்பதைக் கிளிக் செய்கிறார்கள், தெரியாமலேயே நீட்டிப்புகளுக்கு அவர்களின் டிஜிட்டல் வாழ்க்கைக்கான பரந்த அணுகலை வழங்குகிறார்கள்.
மிக ஆபத்தான அனுமதிகளில் பின்வருவன அடங்கும்:
- தாவல்கள் – நீங்கள் திறக்கும் ஒவ்வொரு தாவலின் URL, தலைப்பு மற்றும் ஃபேவிகானைப் படிக்க நீட்டிப்பை அனுமதிக்கிறது, நீங்கள் பார்வையிடும் ஒவ்வொரு இணையதளத்தையும் திறம்பட கண்காணிக்கும்.
- webRequest / webRequestBlocking – உள்நுழைவு நற்சான்றிதழ்கள் மற்றும் API டோக்கன்கள் உட்பட நெட்வொர்க் கோரிக்கைகளை சேவையகத்தை அடைவதற்கு முன்பே நீட்டிப்பு இடைமறிக்க, ஆய்வு மற்றும் மாற்றியமைக்க உதவுகிறது.
- குக்கீகள் – உங்கள் உலாவியில் சேமிக்கப்பட்டுள்ள அனைத்து குக்கீகளுக்கும் அணுகலை வழங்குகிறது, இது வங்கி, மின்னஞ்சல் மற்றும் SaaS இயங்குதளங்களில் அங்கீகரிக்கப்பட்ட அமர்வுகளை கடத்த பயன்படுகிறது.
- வரலாறு – உங்கள் உலாவல் வரலாற்றின் முழுமையான பதிவை வழங்குகிறது, இது உங்கள் ஆன்லைன் செயல்பாட்டின் விரிவான நடத்தை சுயவிவரத்தை உருவாக்க நீட்டிப்புகளை அனுமதிக்கிறது.
- சேமிப்பு – உள்நாட்டில் நிலையான தரவைப் படிக்கவும் எழுதவும் நீட்டிப்பை இயக்குகிறது, கைப்பற்றப்பட்ட தகவலை பின்னர் வெளியேற்றுவதற்குச் சேமிக்கும்.
விளம்பரத் தடுப்பான்கள், இலக்கணச் சரிபார்ப்புகள், உற்பத்தித்திறன் கருவிகள் போன்ற சட்டப்பூர்வமானதாகத் தோன்றும் நீட்டிப்புகள் கூட, பயனர் தரவை அளவாக அறுவடை செய்து தரவு தரகர்கள் அல்லது பகுப்பாய்வு நிறுவனங்களுக்கு விற்பதில் சிக்கியுள்ளன.
நீட்டிப்பு உளவு பார்ப்பதன் நிஜ-உலக விளைவுகள் என்ன?
அபாயங்கள் லேசான தனியுரிமை அசௌகரியத்திற்கு அப்பாற்பட்டவை. தீங்கிழைக்கும் அல்லது மோசமாக வடிவமைக்கப்பட்ட நீட்டிப்புகள் தனிநபர்கள் மற்றும் நிறுவனங்களுக்கு ஒரே மாதிரியான தீங்கு விளைவித்துள்ளன.
2023 ஆம் ஆண்டில், மில்லியன் கணக்கான பயனர்களின் ஒருங்கிணைந்த நிறுவல் தளத்துடன் Chrome இணைய அங்காடியில் டஜன் கணக்கான நீட்டிப்புகளை ஆராய்ச்சியாளர்கள் அடையாளம் கண்டுள்ளனர், இவை அனைத்தும் வெளிப்புற சேவையகங்களுக்கு உலாவல் வரலாறுகளை அமைதியாக அனுப்புகின்றன. கார்ப்பரேட் சூழலில் ஒற்றை சமரசம் செய்யப்பட்ட நீட்டிப்பு தனியுரிம ஆராய்ச்சி, கிளையன்ட் தரவு, உள் கருவி URLகள் மற்றும் அங்கீகார டோக்கன்களை வெளிப்படுத்தலாம்.
"உலாவி நீட்டிப்பு, நீங்கள் பார்வையிடும் இணையதளங்களின் அதே நம்பிக்கை நிலையுடன் செயல்படுகிறது-ஆனால் ஒரே நேரத்தில் ஒவ்வொரு தளத்திலும் சென்றடையும் சலுகைகளுடன். இது நவீன கம்ப்யூட்டிங்கில் மிகவும் சக்திவாய்ந்த மற்றும் குறைத்து மதிப்பிடப்பட்ட தாக்குதல் பரப்புகளில் ஒன்றாகும்." — உலாவி நீட்டிப்பு அபாயம்
குறித்த பாதுகாப்பு ஆய்வாளர் முன்னோக்கு
சென்சிட்டிவ் செயல்பாடுகளை நிர்வகிக்கும் வணிகங்களுக்கு—ஊதியம், CRM தரவு, நிதி டாஷ்போர்டுகள்—ஒரு பணியாளரின் கணினியில் ஒரு முரட்டு நீட்டிப்பு முழு நிறுவன மீறலாக மாறும். நீட்டிப்புகள் அமைதியாக புதுப்பிக்கப்படுவதால் தாக்குதல் மேற்பரப்பு பெருக்கப்படுகிறது, அதாவது ஒருமுறை பாதுகாப்பான கருவி கையகப்படுத்துதல் அல்லது அமைதியான குறியீடு மாற்றத்திற்குப் பிறகு தீங்கிழைக்கும்.
எந்த நீட்டிப்புகள் உங்களை உளவு பார்க்கின்றன என்பதை நீங்கள் எவ்வாறு அடையாளம் காண முடியும்?
கண்டறிதல் நேரடியானதல்ல, ஆனால் உங்கள் உலாவி சூழலைத் தணிக்கை செய்ய நீங்கள் இப்போதே எடுக்கக்கூடிய நடைமுறை படிகள் உள்ளன.
chrome://extensions என்பதற்குச் சென்று நிறுவப்பட்ட ஒவ்வொரு நீட்டிப்பையும் மதிப்பாய்வு செய்வதன் மூலம் தொடங்கவும். ஒவ்வொன்றிலும் "விவரங்கள்" என்பதைக் கிளிக் செய்து, அதற்கு வழங்கப்பட்ட அனுமதிகளை ஆராயவும். "அனைத்து தளங்களுக்கும்" அணுகல் கோரும் நீட்டிப்புகளில் குறிப்பாக எச்சரிக்கையாக இருக்கவும், அவற்றின் கூறப்பட்ட செயல்பாடு குறுகலாக இருக்கும் போது—எளிய வண்ணத் தேர்வாளர் உங்கள் நெட்வொர்க் கோரிக்கைகளைப் படிக்க முடியாது.
நீட்டிப்பு செயலில் இருக்கும்போது வெளிச்செல்லும் போக்குவரத்தைக் கண்காணிக்க Chrome இன் உள்ளமைக்கப்பட்ட DevTools நெட்வொர்க் பேனலையும் நீங்கள் பயன்படுத்தலாம். தனியுரிமை பேட்ஜர் அல்லது உலாவி நெட்வொர்க் மானிட்டர்கள் போன்ற மூன்றாம் தரப்பு கருவிகள் தரவு தரகர் டொமைன்களுக்கு எதிர்பாராத வெளிப்புற அழைப்புகளைக் கொடியிடலாம். கூடுதலாக, Reddit இன் r/chrome அல்லது சுயாதீனமான பாதுகாப்பு வலைப்பதிவுகள் போன்ற மன்றங்களில் நீட்டிப்பு மதிப்புரைகளை மதிப்பாய்வு செய்யவும், ஏனெனில் Google அதைச் செயல்படுத்துவதற்கு முன்பு சமூகம் சந்தேகத்திற்குரிய நடத்தையை வெளிப்படுத்துகிறது.
💡 DID YOU KNOW?
Mewayz replaces 8+ business tools in one platform
CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.
Start Free →உங்கள் வணிகத் தரவை நீட்டிப்பு கண்காணிப்பில் இருந்து பாதுகாக்க நீங்கள் என்ன படிகளை எடுக்கலாம்?
பாதுகாப்புக்கு நிறுவனக் கொள்கையுடன் தொழில்நுட்பக் கட்டுப்பாடுகளை இணைக்கும் அடுக்கு அணுகுமுறை தேவைப்படுகிறது.
தனிநபர் மட்டத்தில், குறைந்தபட்ச சிறப்புரிமைக் கொள்கையைப் பயன்படுத்தவும்: கண்டிப்பாகத் தேவையான, வெளிப்படையான தனியுரிமைக் கொள்கைகளுடன் புகழ்பெற்ற வெளியீட்டாளர்களிடமிருந்து பெறப்பட்ட மற்றும் சுதந்திரமான பாதுகாப்பு ஆய்வாளர்களால் தொடர்ந்து தணிக்கை செய்யப்படும் நீட்டிப்புகளை மட்டும் நிறுவவும். கடந்த 30 நாட்களில் நீங்கள் பயன்படுத்தாத நீட்டிப்பை அகற்றவும்.
நிறுவன அளவில், வணிகங்கள் Google Workspace Admin அல்லது Enterprise உலாவி மேலாண்மைக் கருவிகள் மூலம் நீட்டிப்பு அனுமதிப் பட்டியல்களைச் செயல்படுத்த வேண்டும். அதாவது, முன்-அங்கீகரிக்கப்பட்ட, சரிபார்க்கப்பட்ட நீட்டிப்புகளை மட்டுமே நிறுவனத்தின் சாதனங்களில் நிறுவ முடியும். வழக்கமான பாதுகாப்பு தணிக்கைகள், உலாவி சுகாதாரம் குறித்த பணியாளர் பயிற்சி மற்றும் வெளிச்செல்லும் DNS வினவல்களை கண்காணித்தல் ஆகியவை வெளிப்பாட்டைக் குறைக்கலாம்.
வலுவான பாதுகாப்பு நிலைகளுடன் இயங்குதளங்களில் உங்கள் வணிகச் செயல்பாடுகளை மையப்படுத்துவது உங்கள் தாக்குதல் மேற்பரப்பை வியத்தகு முறையில் குறைக்கிறது. டஜன் கணக்கான நீட்டிப்புகள் தேவைப்படும் உலாவி அடிப்படையிலான கருவிகளின் ஒட்டுவேலைக்கு பதிலாக ஒற்றை, ஒருங்கிணைந்த வணிக இயக்க முறைமையிலிருந்து உங்கள் குழு செயல்படும் போது, நீட்டிப்புகள் பயன்படுத்தும் பல அனுமதி வெக்டர்களை நீங்கள் அகற்றுவீர்கள்.
ஒருங்கிணைக்கப்பட்ட வணிகத் தளம் உங்கள் நீட்டிப்பு அபாயத்தை எவ்வாறு குறைக்கிறது?
உலாவி நீட்டிப்பு சார்புநிலையின் மிகவும் குறைவாக மதிப்பிடப்பட்ட இயக்கிகளில் ஒன்று கருவி துண்டு துண்டாகும். CRM, திட்ட மேலாண்மை, மின்னஞ்சல் சந்தைப்படுத்தல், விலைப்பட்டியல் மற்றும் பகுப்பாய்வு ஆகியவற்றிற்காக உங்கள் குழு 15 வெவ்வேறு SaaS பயன்பாடுகளைப் பயன்படுத்தும் போது, ஊழியர்கள் தவிர்க்க முடியாமல் இடைவெளிகளைக் குறைக்க நீட்டிப்புகளை நிறுவுவார்கள்—தானாக நிரப்பும் கருவிகள், டேட்டா ஸ்கிராப்பர்கள், டேப் மேனேஜர்கள் மற்றும் க்ராஸ்-பிளாட்ஃபார்ம் இணைப்பிகள்.
இந்த நீட்டிப்புகள் ஒவ்வொன்றும் ஒரு சாத்தியமான கண்காணிப்பு திசையன் ஆகும். கருவி விரிவைக் குறைப்பது நீட்டிப்பு சார்புநிலையைக் குறைக்கிறது. Mewayz இதை நேரடியாக 207-தொகுதி வணிக இயக்க முறைமையாகக் குறிப்பிடுகிறது, இது டஜன் கணக்கான தனித்த கருவிகளின் செயல்பாடுகளை ஒற்றை, பாதுகாப்பான தளமாக ஒருங்கிணைக்கிறது. 138,000 பயனர்கள் லிங்க்-இன்-பயோ பக்கங்கள் முதல் ஈ-காமர்ஸ் ஸ்டோர்ஃப்ரண்ட்கள், CRM பைப்லைன்கள் மற்றும் ஒரு சூழலில் உள்ளடக்க திட்டமிடல் வரை அனைத்தையும் நிர்வகிப்பதால், ஆபத்தான மூன்றாம் தரப்பு உலாவி நீட்டிப்புகளை நிறுவ வேண்டிய அவசியம் வெகுவாகக் குறைகிறது.
உங்கள் வணிகப் பணிப்பாய்வுகள் ஒரு ஒத்திசைவான, அனுமதி-கட்டுப்படுத்தப்பட்ட இயங்குதளத்திற்குள் இருக்கும்போது—செயல்படுவதற்கு நீட்டிப்புகள் தேவைப்படும் டஜன் கணக்கான தாவல்களில் சிதறடிக்கப்படுவதற்குப் பதிலாக—நீட்டிப்புகள் பயன்படுத்தும் பொதுவான தரவு வடிகட்டுதல் பாதைகளை மூடுவீர்கள்.
அடிக்கடி கேட்கப்படும் கேள்விகள்
Chrome நீட்டிப்புகள் எனது கடவுச்சொற்களைத் திருட முடியுமா?
ஆம். webRequest அனுமதிகள் அல்லது குறிப்பிட்ட பக்க உள்ளடக்கத்திற்கான அணுகல் கொண்ட நீட்டிப்புகள், உள்நுழைவு புலங்கள் உட்பட படிவ சமர்ப்பிப்புகளை குறியாக்கம் செய்து சேவையகத்திற்கு அனுப்பும் முன் இடைமறித்துவிடும். குக்கீகள் அனுமதிகள் கொண்ட நீட்டிப்புகள் அமர்வு டோக்கன்களையும் திருடலாம், இது உங்கள் உண்மையான கடவுச்சொல் தேவையில்லாமல் உங்கள் கணக்குகளுக்கான அணுகலை திறம்பட வழங்கும். நிறுவலுக்கு முன் எப்போதும் நீட்டிப்பின் அனுமதிகளைச் சரிபார்த்து, கண்டிப்பாகத் தேவைப்படாவிட்டால், முக்கியமான டொமைன்களுக்கான அணுகலை வழங்குவதைத் தவிர்க்கவும்.
தீங்கிழைக்கும் நீட்டிப்புகள் Chrome இணைய அங்காடியை அடைவதை Google தடுக்கிறதா?
Google தானியங்கு மற்றும் கைமுறை மதிப்பாய்வு செயல்முறைகளைப் பயன்படுத்துகிறது, ஆனால் அவை தவறானவை அல்ல. தீங்கிழைக்கும் நீட்டிப்புகள் மீண்டும் மீண்டும் மதிப்பாய்வு செய்யப்பட்டு, அகற்றப்படுவதற்கு முன்பு மில்லியன் கணக்கான பதிவிறக்கங்களைக் குவித்துள்ளன. சில நீட்டிப்புகள் முறையான கருவிகளாகத் தொடங்கி, மோசமான நடிகர்களால் வாங்கப்பட்ட பிறகு அல்லது அமைதியான புதுப்பித்தலுக்குப் பிறகு தீங்கிழைக்கும். முக்கியமான தரவுகளைக் கொண்ட வணிகங்களுக்கு Google இன் மதிப்பாய்வு செயல்முறையை மட்டுமே நம்பியிருப்பது போதாது; சுயாதீனமான சரிபார்ப்பு மற்றும் நிறுவன அனுமதிப்பத்திரங்கள் அவசியமான கூடுதல் கட்டுப்பாடுகள்.
எனது Chrome நீட்டிப்புகளை நான் எவ்வளவு அடிக்கடி தணிக்கை செய்ய வேண்டும்?
தனிப்பட்ட பயனர்களுக்கு, காலாண்டு தணிக்கை ஒரு நியாயமான அடிப்படை. வணிகப் பயனர்கள் அல்லது முக்கியமான தொழில்முறை தரவைக் கையாளும் எவருக்கும், மாதாந்திர மதிப்பாய்வு மிகவும் பொருத்தமானது. உலாவி நீட்டிப்புகள் சம்பந்தப்பட்ட முக்கியப் பாதுகாப்புச் செய்திகளுக்குப் பிறகு, புதிய குழு உறுப்பினர்களை உள்வாங்கியதும், மந்தநிலைகள், வழிமாற்றுகள் அல்லது அறிமுகமில்லாத வெளிச்செல்லும் நெட்வொர்க் செயல்பாடு போன்ற எதிர்பாராத உலாவி நடத்தையை நீங்கள் எப்போது பார்த்தாலும் உடனடியாகத் தணிக்கை செய்ய வேண்டும்.
உலாவி பாதுகாப்பு என்பது நீங்கள் நிறுவும் மற்றும் நம்பும் கருவிகளைப் பற்றி நீங்கள் செய்யும் தேர்வுகளுடன் தொடங்குகிறது. உங்கள் வணிகச் செயல்பாடுகளை ஒற்றை, பாதுகாப்பான தளமாக ஒருங்கிணைப்பதன் மூலம் உங்கள் நிறுவனத்தின் வெளிப்பாட்டைக் குறைக்க நீங்கள் தயாராக இருந்தால்—உங்கள் தரவை ஆபத்தில் ஆழ்த்தும் நீட்டிப்பு சார்புநிலையை நீக்குதல்—Mwayz ஐ இன்றே ஆராயுங்கள். $19/மாதம் தொடங்கும் திட்டங்கள், 207 ஒருங்கிணைந்த தொகுதிகள் மற்றும் 138,000 பயனர்களைக் கொண்ட வளர்ந்து வரும் சமூகத்துடன், உங்கள் தரவை வேறொருவரின் கைகளில் வைக்கும் உலாவி நீட்டிப்புகள் இல்லாமல் Mewayz உங்கள் குழுவிற்குத் தேவையான அனைத்தையும் வழங்குகிறது.
Try Mewayz Free
All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.
Related Guide
HR Management Guide →Manage your team effectively: employee profiles, leave management, payroll, and performance reviews.
Get more articles like this
Weekly business tips and product updates. Free forever.
You're subscribed!
Start managing your business smarter today
Join 30,000+ businesses. Free forever plan · No credit card required.
Ready to put this into practice?
Join 30,000+ businesses using Mewayz. Free forever plan — no credit card required.
Start Free Trial →Related articles
Hacker News
Adobe modifies hosts file to detect whether Creative Cloud is installed
Apr 6, 2026
Hacker News
Battle for Wesnoth: open-source, turn-based strategy game
Apr 6, 2026
Hacker News
Show HN: I Built Paul Graham's Intellectual Captcha Idea
Apr 6, 2026
Hacker News
Launch HN: Freestyle: Sandboxes for AI Coding Agents
Apr 6, 2026
Hacker News
Show HN: GovAuctions lets you browse government auctions at once
Apr 6, 2026
Hacker News
81yo Dodgers fan can no longer get tickets because he doesn't have a smartphone
Apr 6, 2026
Ready to take action?
Start your free Mewayz trial today
All-in-one business platform. No credit card required.
Start Free →14-day free trial · No credit card · Cancel anytime