Hacker News

Chrome நீட்டிப்புகள் பயனர்களின் உலாவல் தரவை உளவு பார்க்கின்றன

Chrome நீட்டிப்புகள் பயனர்களின் உலாவல் தரவை உளவு பார்க்கின்றன குரோம் பற்றிய இந்த விரிவான பகுப்பாய்வு அதன் முக்கிய கூறுகள் மற்றும் பரந்த தாக்கங்கள் பற்றிய விரிவான ஆய்வுகளை வழங்குகிறது. கவனம் செலுத்தும் முக்கிய பகுதிகள் விவாதம் மையமாக உள்ளது: முக்கிய வழிமுறைகள் மற்றும் சார்பு...

1 min read Via qcontinuum.substack.com

Mewayz Team

Editorial Team

Hacker News

URLகள், குக்கீகள், படிவ உள்ளீடுகள் மற்றும் நெட்வொர்க் கோரிக்கைகள் போன்ற முக்கியமான தகவல்களை அணுகுவதன் மூலம் Chrome நீட்டிப்புகள் உங்கள் உலாவல் தரவை உளவு பார்க்க முடியும். வணிகம் அல்லது தனிப்பட்ட பணிகளுக்காக உலாவியைப் பயன்படுத்தும் எவருக்கும் இந்தக் கண்காணிப்பு எவ்வாறு செயல்படுகிறது மற்றும் உங்களை எவ்வாறு பாதுகாத்துக் கொள்வது என்பதைப் புரிந்துகொள்வது அவசியம்.

உங்கள் உலாவல் தரவை Chrome நீட்டிப்புகள் எவ்வாறு அணுகுகின்றன?

நீங்கள் Chrome நீட்டிப்பை நிறுவும் போது, அதன் manifest.json கோப்பில் வரையறுக்கப்பட்ட அனுமதிகளின் தொகுப்பைக் கோருகிறது. பல பயனர்கள் இந்த அனுமதிக் கோரிக்கைகளைப் படிக்காமலேயே "Chrome இல் சேர்" என்பதைக் கிளிக் செய்கிறார்கள், தெரியாமலேயே நீட்டிப்புகளுக்கு அவர்களின் டிஜிட்டல் வாழ்க்கைக்கான பரந்த அணுகலை வழங்குகிறார்கள்.

மிக ஆபத்தான அனுமதிகளில் பின்வருவன அடங்கும்:

  • தாவல்கள் – நீங்கள் திறக்கும் ஒவ்வொரு தாவலின் URL, தலைப்பு மற்றும் ஃபேவிகானைப் படிக்க நீட்டிப்பை அனுமதிக்கிறது, நீங்கள் பார்வையிடும் ஒவ்வொரு இணையதளத்தையும் திறம்பட கண்காணிக்கும்.
  • webRequest / webRequestBlocking – உள்நுழைவு நற்சான்றிதழ்கள் மற்றும் API டோக்கன்கள் உட்பட நெட்வொர்க் கோரிக்கைகளை சேவையகத்தை அடைவதற்கு முன்பே நீட்டிப்பு இடைமறிக்க, ஆய்வு மற்றும் மாற்றியமைக்க உதவுகிறது.
  • குக்கீகள் – உங்கள் உலாவியில் சேமிக்கப்பட்டுள்ள அனைத்து குக்கீகளுக்கும் அணுகலை வழங்குகிறது, இது வங்கி, மின்னஞ்சல் மற்றும் SaaS இயங்குதளங்களில் அங்கீகரிக்கப்பட்ட அமர்வுகளை கடத்த பயன்படுகிறது.
  • வரலாறு – உங்கள் உலாவல் வரலாற்றின் முழுமையான பதிவை வழங்குகிறது, இது உங்கள் ஆன்லைன் செயல்பாட்டின் விரிவான நடத்தை சுயவிவரத்தை உருவாக்க நீட்டிப்புகளை அனுமதிக்கிறது.
  • சேமிப்பு – உள்நாட்டில் நிலையான தரவைப் படிக்கவும் எழுதவும் நீட்டிப்பை இயக்குகிறது, கைப்பற்றப்பட்ட தகவலை பின்னர் வெளியேற்றுவதற்குச் சேமிக்கும்.

விளம்பரத் தடுப்பான்கள், இலக்கணச் சரிபார்ப்புகள், உற்பத்தித்திறன் கருவிகள் போன்ற சட்டப்பூர்வமானதாகத் தோன்றும் நீட்டிப்புகள் கூட, பயனர் தரவை அளவாக அறுவடை செய்து தரவு தரகர்கள் அல்லது பகுப்பாய்வு நிறுவனங்களுக்கு விற்பதில் சிக்கியுள்ளன.

நீட்டிப்பு உளவு பார்ப்பதன் நிஜ-உலக விளைவுகள் என்ன?

அபாயங்கள் லேசான தனியுரிமை அசௌகரியத்திற்கு அப்பாற்பட்டவை. தீங்கிழைக்கும் அல்லது மோசமாக வடிவமைக்கப்பட்ட நீட்டிப்புகள் தனிநபர்கள் மற்றும் நிறுவனங்களுக்கு ஒரே மாதிரியான தீங்கு விளைவித்துள்ளன.

2023 ஆம் ஆண்டில், மில்லியன் கணக்கான பயனர்களின் ஒருங்கிணைந்த நிறுவல் தளத்துடன் Chrome இணைய அங்காடியில் டஜன் கணக்கான நீட்டிப்புகளை ஆராய்ச்சியாளர்கள் அடையாளம் கண்டுள்ளனர், இவை அனைத்தும் வெளிப்புற சேவையகங்களுக்கு உலாவல் வரலாறுகளை அமைதியாக அனுப்புகின்றன. கார்ப்பரேட் சூழலில் ஒற்றை சமரசம் செய்யப்பட்ட நீட்டிப்பு தனியுரிம ஆராய்ச்சி, கிளையன்ட் தரவு, உள் கருவி URLகள் மற்றும் அங்கீகார டோக்கன்களை வெளிப்படுத்தலாம்.

"உலாவி நீட்டிப்பு, நீங்கள் பார்வையிடும் இணையதளங்களின் அதே நம்பிக்கை நிலையுடன் செயல்படுகிறது-ஆனால் ஒரே நேரத்தில் ஒவ்வொரு தளத்திலும் சென்றடையும் சலுகைகளுடன். இது நவீன கம்ப்யூட்டிங்கில் மிகவும் சக்திவாய்ந்த மற்றும் குறைத்து மதிப்பிடப்பட்ட தாக்குதல் பரப்புகளில் ஒன்றாகும்." — உலாவி நீட்டிப்பு அபாயம்

குறித்த பாதுகாப்பு ஆய்வாளர் முன்னோக்கு

சென்சிட்டிவ் செயல்பாடுகளை நிர்வகிக்கும் வணிகங்களுக்கு—ஊதியம், CRM தரவு, நிதி டாஷ்போர்டுகள்—ஒரு பணியாளரின் கணினியில் ஒரு முரட்டு நீட்டிப்பு முழு நிறுவன மீறலாக மாறும். நீட்டிப்புகள் அமைதியாக புதுப்பிக்கப்படுவதால் தாக்குதல் மேற்பரப்பு பெருக்கப்படுகிறது, அதாவது ஒருமுறை பாதுகாப்பான கருவி கையகப்படுத்துதல் அல்லது அமைதியான குறியீடு மாற்றத்திற்குப் பிறகு தீங்கிழைக்கும்.

எந்த நீட்டிப்புகள் உங்களை உளவு பார்க்கின்றன என்பதை நீங்கள் எவ்வாறு அடையாளம் காண முடியும்?

கண்டறிதல் நேரடியானதல்ல, ஆனால் உங்கள் உலாவி சூழலைத் தணிக்கை செய்ய நீங்கள் இப்போதே எடுக்கக்கூடிய நடைமுறை படிகள் உள்ளன.

chrome://extensions என்பதற்குச் சென்று நிறுவப்பட்ட ஒவ்வொரு நீட்டிப்பையும் மதிப்பாய்வு செய்வதன் மூலம் தொடங்கவும். ஒவ்வொன்றிலும் "விவரங்கள்" என்பதைக் கிளிக் செய்து, அதற்கு வழங்கப்பட்ட அனுமதிகளை ஆராயவும். "அனைத்து தளங்களுக்கும்" அணுகல் கோரும் நீட்டிப்புகளில் குறிப்பாக எச்சரிக்கையாக இருக்கவும், அவற்றின் கூறப்பட்ட செயல்பாடு குறுகலாக இருக்கும் போது—எளிய வண்ணத் தேர்வாளர் உங்கள் நெட்வொர்க் கோரிக்கைகளைப் படிக்க முடியாது.

நீட்டிப்பு செயலில் இருக்கும்போது வெளிச்செல்லும் போக்குவரத்தைக் கண்காணிக்க Chrome இன் உள்ளமைக்கப்பட்ட DevTools நெட்வொர்க் பேனலையும் நீங்கள் பயன்படுத்தலாம். தனியுரிமை பேட்ஜர் அல்லது உலாவி நெட்வொர்க் மானிட்டர்கள் போன்ற மூன்றாம் தரப்பு கருவிகள் தரவு தரகர் டொமைன்களுக்கு எதிர்பாராத வெளிப்புற அழைப்புகளைக் கொடியிடலாம். கூடுதலாக, Reddit இன் r/chrome அல்லது சுயாதீனமான பாதுகாப்பு வலைப்பதிவுகள் போன்ற மன்றங்களில் நீட்டிப்பு மதிப்புரைகளை மதிப்பாய்வு செய்யவும், ஏனெனில் Google அதைச் செயல்படுத்துவதற்கு முன்பு சமூகம் சந்தேகத்திற்குரிய நடத்தையை வெளிப்படுத்துகிறது.

💡 DID YOU KNOW?

Mewayz replaces 8+ business tools in one platform

CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.

Start Free →

உங்கள் வணிகத் தரவை நீட்டிப்பு கண்காணிப்பில் இருந்து பாதுகாக்க நீங்கள் என்ன படிகளை எடுக்கலாம்?

பாதுகாப்புக்கு நிறுவனக் கொள்கையுடன் தொழில்நுட்பக் கட்டுப்பாடுகளை இணைக்கும் அடுக்கு அணுகுமுறை தேவைப்படுகிறது.

தனிநபர் மட்டத்தில், குறைந்தபட்ச சிறப்புரிமைக் கொள்கையைப் பயன்படுத்தவும்: கண்டிப்பாகத் தேவையான, வெளிப்படையான தனியுரிமைக் கொள்கைகளுடன் புகழ்பெற்ற வெளியீட்டாளர்களிடமிருந்து பெறப்பட்ட மற்றும் சுதந்திரமான பாதுகாப்பு ஆய்வாளர்களால் தொடர்ந்து தணிக்கை செய்யப்படும் நீட்டிப்புகளை மட்டும் நிறுவவும். கடந்த 30 நாட்களில் நீங்கள் பயன்படுத்தாத நீட்டிப்பை அகற்றவும்.

நிறுவன அளவில், வணிகங்கள் Google Workspace Admin அல்லது Enterprise உலாவி மேலாண்மைக் கருவிகள் மூலம் நீட்டிப்பு அனுமதிப் பட்டியல்களைச் செயல்படுத்த வேண்டும். அதாவது, முன்-அங்கீகரிக்கப்பட்ட, சரிபார்க்கப்பட்ட நீட்டிப்புகளை மட்டுமே நிறுவனத்தின் சாதனங்களில் நிறுவ முடியும். வழக்கமான பாதுகாப்பு தணிக்கைகள், உலாவி சுகாதாரம் குறித்த பணியாளர் பயிற்சி மற்றும் வெளிச்செல்லும் DNS வினவல்களை கண்காணித்தல் ஆகியவை வெளிப்பாட்டைக் குறைக்கலாம்.

வலுவான பாதுகாப்பு நிலைகளுடன் இயங்குதளங்களில் உங்கள் வணிகச் செயல்பாடுகளை மையப்படுத்துவது உங்கள் தாக்குதல் மேற்பரப்பை வியத்தகு முறையில் குறைக்கிறது. டஜன் கணக்கான நீட்டிப்புகள் தேவைப்படும் உலாவி அடிப்படையிலான கருவிகளின் ஒட்டுவேலைக்கு பதிலாக ஒற்றை, ஒருங்கிணைந்த வணிக இயக்க முறைமையிலிருந்து உங்கள் குழு செயல்படும் போது, நீட்டிப்புகள் பயன்படுத்தும் பல அனுமதி வெக்டர்களை நீங்கள் அகற்றுவீர்கள்.

ஒருங்கிணைக்கப்பட்ட வணிகத் தளம் உங்கள் நீட்டிப்பு அபாயத்தை எவ்வாறு குறைக்கிறது?

உலாவி நீட்டிப்பு சார்புநிலையின் மிகவும் குறைவாக மதிப்பிடப்பட்ட இயக்கிகளில் ஒன்று கருவி துண்டு துண்டாகும். CRM, திட்ட மேலாண்மை, மின்னஞ்சல் சந்தைப்படுத்தல், விலைப்பட்டியல் மற்றும் பகுப்பாய்வு ஆகியவற்றிற்காக உங்கள் குழு 15 வெவ்வேறு SaaS பயன்பாடுகளைப் பயன்படுத்தும் போது, ஊழியர்கள் தவிர்க்க முடியாமல் இடைவெளிகளைக் குறைக்க நீட்டிப்புகளை நிறுவுவார்கள்—தானாக நிரப்பும் கருவிகள், டேட்டா ஸ்கிராப்பர்கள், டேப் மேனேஜர்கள் மற்றும் க்ராஸ்-பிளாட்ஃபார்ம் இணைப்பிகள்.

இந்த நீட்டிப்புகள் ஒவ்வொன்றும் ஒரு சாத்தியமான கண்காணிப்பு திசையன் ஆகும். கருவி விரிவைக் குறைப்பது நீட்டிப்பு சார்புநிலையைக் குறைக்கிறது. Mewayz இதை நேரடியாக 207-தொகுதி வணிக இயக்க முறைமையாகக் குறிப்பிடுகிறது, இது டஜன் கணக்கான தனித்த கருவிகளின் செயல்பாடுகளை ஒற்றை, பாதுகாப்பான தளமாக ஒருங்கிணைக்கிறது. 138,000 பயனர்கள் லிங்க்-இன்-பயோ பக்கங்கள் முதல் ஈ-காமர்ஸ் ஸ்டோர்ஃப்ரண்ட்கள், CRM பைப்லைன்கள் மற்றும் ஒரு சூழலில் உள்ளடக்க திட்டமிடல் வரை அனைத்தையும் நிர்வகிப்பதால், ஆபத்தான மூன்றாம் தரப்பு உலாவி நீட்டிப்புகளை நிறுவ வேண்டிய அவசியம் வெகுவாகக் குறைகிறது.

உங்கள் வணிகப் பணிப்பாய்வுகள் ஒரு ஒத்திசைவான, அனுமதி-கட்டுப்படுத்தப்பட்ட இயங்குதளத்திற்குள் இருக்கும்போது—செயல்படுவதற்கு நீட்டிப்புகள் தேவைப்படும் டஜன் கணக்கான தாவல்களில் சிதறடிக்கப்படுவதற்குப் பதிலாக—நீட்டிப்புகள் பயன்படுத்தும் பொதுவான தரவு வடிகட்டுதல் பாதைகளை மூடுவீர்கள்.

அடிக்கடி கேட்கப்படும் கேள்விகள்

Chrome நீட்டிப்புகள் எனது கடவுச்சொற்களைத் திருட முடியுமா?

ஆம். webRequest அனுமதிகள் அல்லது குறிப்பிட்ட பக்க உள்ளடக்கத்திற்கான அணுகல் கொண்ட நீட்டிப்புகள், உள்நுழைவு புலங்கள் உட்பட படிவ சமர்ப்பிப்புகளை குறியாக்கம் செய்து சேவையகத்திற்கு அனுப்பும் முன் இடைமறித்துவிடும். குக்கீகள் அனுமதிகள் கொண்ட நீட்டிப்புகள் அமர்வு டோக்கன்களையும் திருடலாம், இது உங்கள் உண்மையான கடவுச்சொல் தேவையில்லாமல் உங்கள் கணக்குகளுக்கான அணுகலை திறம்பட வழங்கும். நிறுவலுக்கு முன் எப்போதும் நீட்டிப்பின் அனுமதிகளைச் சரிபார்த்து, கண்டிப்பாகத் தேவைப்படாவிட்டால், முக்கியமான டொமைன்களுக்கான அணுகலை வழங்குவதைத் தவிர்க்கவும்.

தீங்கிழைக்கும் நீட்டிப்புகள் Chrome இணைய அங்காடியை அடைவதை Google தடுக்கிறதா?

Google தானியங்கு மற்றும் கைமுறை மதிப்பாய்வு செயல்முறைகளைப் பயன்படுத்துகிறது, ஆனால் அவை தவறானவை அல்ல. தீங்கிழைக்கும் நீட்டிப்புகள் மீண்டும் மீண்டும் மதிப்பாய்வு செய்யப்பட்டு, அகற்றப்படுவதற்கு முன்பு மில்லியன் கணக்கான பதிவிறக்கங்களைக் குவித்துள்ளன. சில நீட்டிப்புகள் முறையான கருவிகளாகத் தொடங்கி, மோசமான நடிகர்களால் வாங்கப்பட்ட பிறகு அல்லது அமைதியான புதுப்பித்தலுக்குப் பிறகு தீங்கிழைக்கும். முக்கியமான தரவுகளைக் கொண்ட வணிகங்களுக்கு Google இன் மதிப்பாய்வு செயல்முறையை மட்டுமே நம்பியிருப்பது போதாது; சுயாதீனமான சரிபார்ப்பு மற்றும் நிறுவன அனுமதிப்பத்திரங்கள் அவசியமான கூடுதல் கட்டுப்பாடுகள்.

எனது Chrome நீட்டிப்புகளை நான் எவ்வளவு அடிக்கடி தணிக்கை செய்ய வேண்டும்?

தனிப்பட்ட பயனர்களுக்கு, காலாண்டு தணிக்கை ஒரு நியாயமான அடிப்படை. வணிகப் பயனர்கள் அல்லது முக்கியமான தொழில்முறை தரவைக் கையாளும் எவருக்கும், மாதாந்திர மதிப்பாய்வு மிகவும் பொருத்தமானது. உலாவி நீட்டிப்புகள் சம்பந்தப்பட்ட முக்கியப் பாதுகாப்புச் செய்திகளுக்குப் பிறகு, புதிய குழு உறுப்பினர்களை உள்வாங்கியதும், மந்தநிலைகள், வழிமாற்றுகள் அல்லது அறிமுகமில்லாத வெளிச்செல்லும் நெட்வொர்க் செயல்பாடு போன்ற எதிர்பாராத உலாவி நடத்தையை நீங்கள் எப்போது பார்த்தாலும் உடனடியாகத் தணிக்கை செய்ய வேண்டும்.


உலாவி பாதுகாப்பு என்பது நீங்கள் நிறுவும் மற்றும் நம்பும் கருவிகளைப் பற்றி நீங்கள் செய்யும் தேர்வுகளுடன் தொடங்குகிறது. உங்கள் வணிகச் செயல்பாடுகளை ஒற்றை, பாதுகாப்பான தளமாக ஒருங்கிணைப்பதன் மூலம் உங்கள் நிறுவனத்தின் வெளிப்பாட்டைக் குறைக்க நீங்கள் தயாராக இருந்தால்—உங்கள் தரவை ஆபத்தில் ஆழ்த்தும் நீட்டிப்பு சார்புநிலையை நீக்குதல்—Mwayz ஐ இன்றே ஆராயுங்கள். $19/மாதம் தொடங்கும் திட்டங்கள், 207 ஒருங்கிணைந்த தொகுதிகள் மற்றும் 138,000 பயனர்களைக் கொண்ட வளர்ந்து வரும் சமூகத்துடன், உங்கள் தரவை வேறொருவரின் கைகளில் வைக்கும் உலாவி நீட்டிப்புகள் இல்லாமல் Mewayz உங்கள் குழுவிற்குத் தேவையான அனைத்தையும் வழங்குகிறது.

Related Guide

HR Management Guide →

Manage your team effectively: employee profiles, leave management, payroll, and performance reviews.

Start managing your business smarter today

Join 30,000+ businesses. Free forever plan · No credit card required.

Ready to put this into practice?

Join 30,000+ businesses using Mewayz. Free forever plan — no credit card required.

Start Free Trial →

Ready to take action?

Start your free Mewayz trial today

All-in-one business platform. No credit card required.

Start Free →

14-day free trial · No credit card · Cancel anytime