Появился веб-инструмент для проверки безопасности расширений Chrome

1 комментарий
Появился веб-инструмент для проверки безопасности расширений Chrome

Многие расширения Chrome запрашивают излишние права — и некоторые из них могут втайне собирать гораздо больше персональной информации, чем рассчитывает пользователь. Теперь проверить надёжность расширений можно с помощью аналитического сайта CRXcavator, который предоставляет отчёт о безопасности на основе данных интернет-магазина Chrome, сообщает Lifehacker.

Чтобы получить инсайт по какому-либо расширению, необходимо просто ввести его название в поиске CRXcavator. В отчёте в мельчайших деталях расписаны все сведения по нему, собранные Duo Labs, а также выставлен рейтинг безопасности расширения. Также есть список альтернативных расширений и ссылки на их отчёты.

Согласно разработчикам инструмента из Duo Labs, почти 85 процентов расширений не имеют политики конфиденциальности, 35 процентов могут считывать пользовательские данные на любом сайте, а около 32 процентов имеют известные уязвимости безопасности. Эти данные основаны на январском исследовании Chrome Web Store, в ходе которого Duo Labs проверил 120463 приложения и расширения Chrome. Кроме того, сбор аналитики на сайте автоматизирован, а результаты сканирования магазина обновляются каждые три часа.

Хотите сообщить важную новость?

Пишите в наш Телеграм

Читайте также

По IP больше не вычислишь: курсы по защите данных в сети
По IP больше не вычислишь: курсы по защите данных в сети
По IP больше не вычислишь: курсы по защите данных в сети
В то время как кража и эксплуатация личных данных стали обыденностью, очень важно уметь защитить себя в Интернете. DigitalDefynd собрал 10 онлайн-курсов по кибербезопасности, которые позволят вам чувствовать себя защищенными в сети.
Как Twitter ломали через Slack
Как Twitter ломали через Slack
Как Twitter ломали через Slack
1 комментарий
Хакеры показали, как устроить транспортный коллапс с помощью светофоров
Хакеры показали, как устроить транспортный коллапс с помощью светофоров
Хакеры показали, как устроить транспортный коллапс с помощью светофоров
Пранкеры запустили порно во время слушаний по делу взломщика Twitter
Пранкеры запустили порно во время слушаний по делу взломщика Twitter
Пранкеры запустили порно во время слушаний по делу взломщика Twitter

Обсуждение

Дмитрий Грушин
Дмитрий Грушин Java script developer в 1PT
0

Удобная штука, интерфейс очень понятный. НО не стоит забывать о куки, которые можно почистить и не вникать в risk score

Спасибо! 

Получать рассылки dev.by про белорусское ИТ

Что-то пошло не так. Попробуйте позже