TNS xin chỉ cách giúp bạn nhận biết trước các extension không an toàn để tránh cài đặt nhầm extension giả mạo chứa mã độc, malware, thu thập dữ liệu,…
Extension là tiện ích mở rộng thêm những chức năng cho trình duyệt. Bạn có thể tăng tốc duyệt web, chặn quảng cáo, tải video,… hay biến tấu giao diện cho trình duyệt. Hầu hết, các trình duyệt tiên tiến như Chrome, Firefox, Opera, Microsoft Edge,… đề có cửa hàng extension. Chúng lên đến hàng ngàn, hàng triệu extension và phong phú nhiều thể loại.
Các extension để được phát hành trên cửa hàng tiện ích đều phải tuân thủ chính sách của nơi phát hành. Nhưng không vì vậy mà bảo đảm cho sự an toàn của bạn khi sử dụng bởi extension có thể chèn mã độc, quảng cáo, khai thác dữ liệu người dùng,… sau khi cài đặt và cập nhật. Điển hình sự kiện hàng triệu người dùng cài đặt extension chặn quảng cáo độc hại trên Chrome Web Store gần đây.
Để tự bảo vệ mình trước extension độc hại, bạn hãy thử các giải pháp sau để tự xem xét extension có đáng tin cậy hay không trước khi cài đặt. Trong bài viết này, mình đề cập đến extension trên Chrome Web Store và nó vẫn có thể áp dụng trên các cửa hàng tiện ích khác.
1. Không tin tưởng số lượng cài đặt:
Đây là điều đầu tiên mà bạn cần ghi nhớ. Số lượng cài đặt nhiều, số sao đánh giá cao (4-5 sao) không bảo đảm extension đó an toàn. Những extension chặn quảng cáo độc hại trên Chrome Web Store cũng có lượng người dùng và sao đánh giá rất cao là thí dụ điển hình.
Tuy vậy, bạn vẫn có thể tin tưởng những extension lâu năm, có nhà phát triển tin cậy và được các trang công nghệ uy tín đánh giá tốt thì chắc chắn có lượng người dùng và số sao đánh giá cao.
2. Điều tra nhà phát triển extension:
Một cách có thể đảm bảo rằng tiện ích mở rộng có an toàn hay không là điều tra nhà phát triển. Bạn có thể làm điều này bằng cách nhấp vào tên của nhà phát triển bên cạnh từ offered by. Liên kết sẽ đưa bạn đến trang web của nhà phát triển và cung cấp cho bạn thêm thông tin về extension cũng như nhà phát triển.
Nếu liên kết không đưa bạn đến bất kỳ đâu, trang web lạ hoặc dẫn đến một trang web không cho bạn biết nhiều về họ, thì bạn nên suy nghĩ kỹ về việc cài đặt tiện ích. Một tiện ích đáng tin cậy sẽ cung cấp nhiều thông tin về nhà phát triển.
3. Bảo đảm đọc tất cả các quyền:
Để một extension hoạt động, nó thường yêu cầu nhiều quyền trên trình duyệt. Những quyền yêu cầu này xuất hiện trong pop-up cài đặt và bạn chắc chắn ít có để ý tới và đọc qua mà chỉ vội vàng cài đặt cho xong. Đây chính là điều mà những nhà phát triển nguy hiểm có thể lợi dung do sự lờ là, không chú ý từ thói quen của đa số người dùng.
Không giống như Android, nơi bạn có thể quyết định quyền nào sẽ cho phép và sẽ từ chối. Còn các tiện ích mở rộng thì bạn phải chấp nhận tất cả các quyền yêu cầu từ chúng. Nếu nhận thấy tiện ích mở rộng yêu cầu sự cho phép nhiều hơn bạn nghĩ, tốt nhất là không nên cài đặt nó.
Chẳng hạn: nếu extension đòi truy cập tất cả dữ liệu mà không liên quan đến tính năng của tiện ích thì bạn phải đặt nghi vấn và xem xét.
4. Đọc toàn bộ mô tả:
Mỗi extension đều có phần thông tin mô tả, giới thiệu tiện ích và tính năng. Bạn hãy đọc kỹ những gì mà extension nói đến có thể liên quan đến quyền, thông tin truy cập trên trình duyệt mà bạn có thể bỏ qua.
Những extension bình thường, độc hại thường có phần mô tả sơ sài. Tuy nhiên, có nhiều extension độc hại tinh vi lại có phần mô tả rất nhiều nhưng chỉ giới thiệu chung chung. Nếu phần mô tả không giúp được gì, bạn hãy chuyển sang giải pháp cuối cùng.
5. Đọc nhận xét về extension:
Trước khi cài đặt, bạn hãy tham khảo nhận xét (Reviews) về những người sử dụng qua extension. Nó sẽ cung cấp nhiều thông tin, những vấn đề liên quan đến tiện ích mà bạn có thể gặp phải, từ đó xem xét có nên cài đặt hay không.
Thông thường, trong lời nhận xét người dùng thường giải bày nói đến tình trạng mà họ gặp phải. Chẳng hạn:
Bị chuyển hướng trang web trái phép (trong tiện ích Save Tabs).
Hay lời khuyên cẩn thận khi extension là virus (trong tiện ích IntoWords).