Warum benötigen Chrome-Erweiterungen alle Ihre Daten auf den besuchten Websites?
Viele Erweiterungen im Chrome Web Store möchten „alle Ihre Daten auf den von Ihnen besuchten Websites lesen und ändern“. Das hört sich ein bisschen gefährlich an - und kann es auch sein -, aber viele Erweiterungen benötigen nur die Erlaubnis, um ihre Arbeit zu erledigen.
Chrome verfügt über ein Berechtigungssystem, Firefox und Internet Explorer jedoch nicht
Dies kann besorgniserregend erscheinen, vor allem wenn es um Firefox geht. Diese Warnung wird jedoch nur angezeigt, weil Chrome ein Berechtigungssystem für die Erweiterungen hat, während Firefox und Internet Explorer dies nicht tun. Jeden Die Firefox- und Internet Explorer-Erweiterung hat vollen Zugriff auf den gesamten Browser und kann alles tun, was er möchte.
Wenn Sie beispielsweise das Tampermonkey-Add-on in Firefox installieren, wird überhaupt keine Berechtigungswarnung angezeigt. Dieses Add-On erhält jedoch Zugriff auf Ihren gesamten Firefox-Browser.
Im Gegensatz zu Erweiterungen für diese anderen Browser müssen Chrome-Erweiterungen jedoch die erforderlichen Berechtigungen angeben. Wenn Sie eine Erweiterung installieren, wird eine Liste der erforderlichen Berechtigungen angezeigt, und Sie können eine fundierte Entscheidung darüber treffen, ob die Erweiterung installiert werden soll. Es ist ein bisschen wie das in Android integrierte Berechtigungssystem.
Um dasselbe Beispiel zu verwenden, werden bei der Installation der Tampermonkey-Erweiterung für Chrome Informationen zu den Berechtigungen angezeigt, für die die Erweiterung erforderlich ist.
Sehr einfache Erweiterungen erfordern keine Berechtigungen. Die offizielle Erweiterung von Google Hangouts enthält beispielsweise nur ein Symbol in der Symbolleiste, auf das Sie klicken können, um ein Chatfenster von Google Hangouts zu öffnen. Installieren Sie es, und Sie werden nicht über die erforderlichen speziellen Berechtigungen gewarnt.
Warum Erweiterungen die Berechtigung zum „Lesen und Ändern all Ihrer Daten“ benötigen
Versuchen Sie, die meisten Erweiterungen zu installieren, und Sie werden über die erforderlichen Berechtigungen gewarnt. Das gruseligste ist wahrscheinlich "Lesen und ändern Sie alle Ihre Daten auf den von Ihnen besuchten Websites". Dies bedeutet, dass die Erweiterung jede Webseite, die Sie besuchen, anzeigen, ändern und sogar Informationen über das Web senden kann.
Beispielsweise bietet Google die Erweiterung "Auf Google Drive speichern" an, mit der Sie mit der rechten Maustaste auf eine beliebige Webseite oder einen Link klicken und diese Seite in Google Drive speichern können. Die Erweiterung erfordert die Fähigkeit, „alle Ihre Daten auf den von Ihnen besuchten Websites zu lesen und zu ändern“. Diese Berechtigung ist jedoch erforderlich, da die Erweiterung beim Versuch, Inhalt zu speichern, auf die aktuelle Webseite zugreifen und deren Daten anzeigen kann.
Erweiterungen, die mit Webseiten interagieren müssen, erfordern fast immer die Berechtigung "Alle Daten auf den von Ihnen besuchten Websites lesen und ändern". Deshalb fragt die Google Hangouts-Erweiterung nicht nach dieser Berechtigung: Sie verfügt über keine Funktionen, die mit einer geöffneten Webseite in Ihrem Browser interagieren.
Klicken Sie um und Sie werden schnell feststellen, dass die meisten Browsererweiterungen Funktionen für die Interaktion mit der aktuellen Webseite bieten, von Kennwortmanagern, die Kennwörter ausfüllen müssen, bis zu Wörterbucherweiterungen, die Wörter definieren müssen. Deshalb ist diese Erlaubnis so üblich.
Erweiterungen, die nur für eine einzelne Website funktionieren, müssen möglicherweise nur die Möglichkeit haben, Ihre Daten auf einer bestimmten Website zu lesen und zu ändern. Für die offizielle Erweiterung von Google Mail Checker ist beispielsweise die Erlaubnis erforderlich, Ihre Daten auf allen google.com-Websites zu lesen und zu ändern..
Sicher, diese Zugriffsstufe würde es einer Erweiterung ermöglichen, Ihre Passwörter und Kreditkartennummern zu erfassen oder zusätzliche Anzeigen in Webseiten einzufügen. Google weiß jedoch nicht, ob eine Erweiterung ihre Berechtigungen zum Guten oder Bösen verwendet. Viele populäre und legitime Erweiterungen erfordern diese Berechtigung, da es keine andere Möglichkeit gibt, mit offenen Webseiten zu interagieren.
Die Berechtigungswarnung lässt Sie jedoch zwei Mal nachdenken, bevor Sie eine Erweiterung installieren, über die Sie sich nicht sicher sind. Das ist gut. Deshalb ist es da - es ist eine Erinnerung daran, wie viel Zugriff Sie auf Ihre persönlichen Daten gewähren, wenn Sie eine Browsererweiterung installieren.
Einige Erweiterungen verfügen sogar über breitere Berechtigungen
Erweiterungen können auch einige andere Berechtigungen anfordern. Die als Teil von AVG Antivirus installierte Erweiterung AVG Web TuneUp erfordert beispielsweise die Berechtigung, alle Daten auf den von Ihnen besuchten Websites zu lesen und zu ändern, Ihren Browserverlauf zu lesen und zu ändern, Ihre Startseite zu ändern, Ihre Sucheinstellungen zu ändern und Ihre Startseite, verwalten Sie Ihre Downloads, verwalten Sie Ihre Apps, Erweiterungen und Designs und kommunizieren Sie mit kooperativen nativen Anwendungen auf Ihrem Computer.
Es wird nicht empfohlen, die Browsererweiterungen Ihres Antivirenprogramms zu verwenden. In diesem Fall zeigt das Berechtigungssystem von Chrome gute Gründe. Diese Erweiterung ist sehr invasiv und erfordert Zugriff auf fast jeden Teil Ihres Browsers. Das Berechtigungsfenster informiert Sie über die von Ihnen erteilten Berechtigungen, sodass Sie eine fundierte Entscheidung treffen können.
Selbst die unheimlichste Browsererweiterung hat jedoch nicht so viel Zugriff auf Ihren Computer wie ein Desktop-Programm. Normale Windows-Anwendungen haben Zugriff auf Ihre Tastatureingaben und Dateien, einschließlich Ihrer Webbrowser. Aus diesem Grund sollten Sie keine Desktop-Anwendung ausführen, der Sie nicht vertrauen, ebenso wie Sie keine Browsererweiterung installieren, der Sie nicht vertrauen.
Welche Browsererweiterungen sollten Sie vertrauen?
Wenn Sie einer Erweiterung Zugriff auf alle von Ihnen besuchten Websites geben, kann diese Erweiterung möglicherweise Ihre Online-Banking-Kennwörter und Kreditkartennummern erfassen oder Anzeigen auf den von Ihnen angezeigten Seiten einfügen. Es ist für Ihre Web-Browsing-Daten genauso gefährlich wie die Installation eines Desktop-Programms. Daher sollten Sie die Entscheidung genauso sorgfältig behandeln.
Theoretisch werden Browsererweiterungen, die im Chrome Web Store, auf der Mozilla Add-ons-Website und im Windows Store verfügbar sind, von Google, Mozilla bzw. Microsoft überwacht. Das für das Geschäft verantwortliche Unternehmen kann ein Add-On aus dem Geschäft entfernen, wenn es schlecht läuft.
In der Realität testen Browserhersteller jedoch nicht jede Erweiterung oder jedes Update einer legitimen Erweiterung, um zu bestätigen, dass sie sicher ist. Ein Browser-Hersteller kann eine Erweiterung häufig erst entfernen, wenn viele Benutzer Probleme damit haben, die sie installiert haben.
Wenn die Erweiterung einige Berechtigungen erfordert, müssen Sie sie wie ein Desktop-Programm auswerten. Wenn die Erweiterung von einem Unternehmen erstellt wird, dem Sie vertrauen, wie die vielen Erweiterungen, die von Unternehmen wie Google, Microsoft, Twitter und Facebook erstellt wurden, wissen Sie, dass sie wahrscheinlich sicher sind. Wenn die Erweiterung von jemandem erstellt wurde, den Sie nicht kennen, seien Sie vorsichtiger. Wenn die Erweiterung etabliert ist und eine große Anzahl von Benutzern, ein gutes Feedback im Geschäft und positive Bewertungen auf anderen Websites hat, ist das ein gutes Zeichen. Wenn es gemischtes Feedback oder weniger Benutzer gibt, ist das ein schlechtes Zeichen.
Wenn Sie jemals Zweifel haben, installieren Sie diese Erweiterung nicht. Verwenden Sie am besten so wenige Erweiterungen wie möglich, um Ihren Browser trotzdem schnell zu halten.
Weitere Browser fügen jedoch Berechtigungssysteme hinzu. Microsoft Edge verwendet Erweiterungen im Chrome-Stil und warnt Sie vor den Berechtigungen, die für die Erweiterungen erforderlich sind. Firefox wird zukünftig auch auf Chrome-Erweiterungen umgestellt.