Suojatut selainlaajennukset: kattava ja käytännöllinen opas

Viimeisin päivitys: Tammikuu 4, 2026
Kirjoittaja: Pikseloitu
  • Suojattujen laajennusten käyttö sisältää seurannan estäjien, vaarallisten verkkosivustojen suodattimien ja luotettavien salasananhallintaohjelmien yhdistämisen.
  • Monet vakoilukampanjat piiloutuvat näennäisen hyödyllisiin laajennuksiin, joten käyttöoikeuksien ja kehittäjien tarkistaminen on avainasemassa.
  • Asentaminen vain virallisista kaupoista, arvostelujen lukeminen ja käyttämättömien lisäosien poistaminen vähentää riskejä ja parantaa suorituskykyä.

Suojatut selainlaajennukset

Turvallisista selainlaajennuksista on tullut digitaalisen elämämme keskeisiä osia: ne auttavat meitä suojaamaan yksityisyyttämme, välttämään haittaohjelmia, hallitsemaan salasanoja ja kesyttämään loputtomasti päivittäin avaamiamme välilehtiä. Ongelmana on, että aivan kuten ne helpottavat elämäämme, ne voivat myös olla täydellinen portti vakoiluun ja tietovarkauksiin, jos valitsemme huonosti.

Siksi ennen minkään asentamista Chromeen, Edgeen, Firefoxiin, Opera GX:ään tai edes Toriin on tärkeää ymmärtää, mitä kukin lisäosa tekee, mitä tietoja se käyttää ja miten se voi vaikuttaa järjestelmän suorituskykyyn ja tietoturvaan . Alta löydät kattavan oppaan, joka perustuu kyberturvallisuusasiantuntijoiden parhaiten arvioimiin ja suosittelemiin työkaluihin, selitettynä tuoreella näkökulmalla ja ymmärrettävällä kielellä, jotta voit tehdä tietoon perustuvia päätöksiä . Jos etsit suosituksia, tutustu parhaisiin Google Chromen laajennuksiin.

Tietoturvan ja yksityisyyden kannalta nämä lisäosat voivat auttaa meitä estämään seurantalaitteita, salaamaan yhteyksiä, hallitsemaan salasanoja tai estämään haitallisia komentosarjoja . Pimeä puoli on se, että toimiakseen ne pyytävät usein erittäin arkaluontoisia käyttöoikeuksia: kaikkien verkkosivustojen tietojen lukemiseen ja muokkaamiseen, selaushistorian käyttämiseen, välilehtien kanssa vuorovaikutukseen, tiedostojen lataamiseen... jos kehittäjä on epäluotettava, se on kultakaivos vakoiluun.

aktivoi inkognito-tila
Aiheeseen liittyvä artikkeli:
Kuinka aktivoida inkognito-tila ja selata yksityisesti millä tahansa selaimella

Lisäksi laajennukset päivittyvät automaattisesti . Jos projekti vaihtaa omistajaa tai tekijä päättää ansaita rahaa aggressiivisesti, saatamme jonain päivänä huomata, että päivitys sisältää haitallista koodia tietämättämme. Siksi on tärkeää asentaa laajennukset vain virallisista kaupoista, tarkistaa käyttöoikeudet ja poistaa kaikki, mitä emme käytä.

Kun tämä konteksti on selvä, tarkastellaanpa näkyvimpiä turvallisen selaamisen laajennuksia, mitä ne tarkalleen ottaen tekevät ja mitä mahdollisia riskejä ne aiheuttavat sekä yksityisyyden että resurssien kulutuksen kannalta.

Laajennukset verkkosivustojen luotettavuuden arvioimiseksi ja vaarallisten sivustojen välttämiseksi

On olemassa lisäosia, jotka on suunniteltu ensisijaisesti auttamaan sinua päättämään verkkosivuston luotettavuudesta ennen kuin napsautat sitä. Niiden tarkoituksena on varoittaa sinua huijauksista , hakkeroiduista verkkosivustoista tai sivuista, jotka on suunniteltu varastamaan tietoja – tämä on ratkaisevan tärkeää, jos ostat verkossa tai napsautat paljon linkkejä sosiaalisesta mediasta tai sähköpostista.

Web of Trust (WOT): Verkkosivustojen yhteistyöhön perustuva maine

WOT on kokenut laajennus, jonka tavoitteena on kertoa sinulle yhdellä silmäyksellä, onko verkkosivustolla hyvä maine vai epäilyttävä. Sen ydin on se, että se yhdistää automatisoidut algoritmit miljooniin käyttäjäarvosteluihin , mikä luo maineen jokaiselle verkkotunnukselle.

Laajennus lisää pienen kuvakkeen hakutulosten, sosiaalisen median linkkien, sähköpostin ja monien muiden selaimen alueiden viereen. Värikoodaus on hyvin yksinkertainen: vihreä, jos sivua pidetään turvallisena, keltainen, jos varovaisuutta suositellaan, ja punainen, jos riski on suuri (huijaukset, haittaohjelmat, tietojenkalastelu jne.). Se on erittäin hyödyllinen työkalu, jos selaat nopeasti etkä tarkista URL-osoitteita huolellisesti.

Kun päädyt sivustolle, jolla on huono maine, WOT saattaa näyttää koko näytön varoitusnäytön, jotta voit päättää, jatkatko omalla vastuullasi vai palaatko. Lisäksi, jos sinulla on epäilyksiä, voit tarkastella yksityiskohtaisia ​​arvioita ja yhteisön arvosteluja itse WOT-verkkosivustolla.

Sen lisäominaisuuksiin kuuluvat mahdollisuus estää automaattisesti huonomaineiset verkkosivustot , käyttää sitä virustorjuntaohjelmiston varajärjestelmänä, analysoida linkkejä ennen niiden avaamista ja ilmoittaa sivustoista, jotka levittävät valeuutisia, huijauksia tai haitallista sisältöä. Se tarjoaa myös peruskäyttörajoitukset, jotka estävät sivuja, joilla on aikuisille suunnattua tai sopimatonta sisältöä.

Vastineeksi WOT kerää tiettyjä selaustietoja reaaliaikaisen suojauksen tarjoamiseksi ja järjestelmiensä parantamiseksi , jotka on kuvattu yksityiskohtaisesti sen tietosuojakäytännössä. On tärkeää tarkistaa nämä tiedot ja muuttaa asetuksiasi, jos haluat minimoida tietojen jakamisen.

Yhteisöllä on keskeinen rooli: miljoonat käyttäjät arvioivat kunkin verkkosivuston luotettavuutta ja turvallisuutta alaikäisten kannalta, luokittelemattomille sivustoille voi pyytää arvosteluja, ja järjestelmä käyttää automaattisia toimintoja ja ihmisten suorittamaa tarkistusta vähentääkseen mielipiteiden manipulointia. Se on hyvä vaihtoehto, jos etsit välitöntä visuaalista luottamuskerrosta vierailemillasi verkkosivustoilla.

Netcraft: Edistynyt analyysi ja tietojenkalastelunesto

Netcraft on lisäosa, joka on suunnattu käyttäjille, jotka haluavat tietää tarkalleen, mitä jokaisen vierailemansa verkkosivuston takana on. Se näyttää verkkotunnuksen teknisiä ja turvallisuustietoja (hosting, maa, varmenteet, käytetyt teknologiat jne.), mikä on erittäin hyödyllistä epäilyttävien sivujen tai laillisten palveluiden jäljittelemiseksi luotujen sivujen havaitsemisessa.

Yksi sen vahvuuksista on kyky ilmoittaa tietojenkalastelu- tai haittaohjelmasivustoista suoraan laajennuksesta. Nämä raportit syötetään sen omiin estolistoihin, mikä auttaa suojaamaan muita käyttäjiä. Jos saat usein epäilyttäviä linkkejä sähköpostitse tai viestien kautta, Netcraftin asentaminen voi olla ratkaisevaa ansan napsauttamisen ja sen pysäyttämisen välillä.

Seurannan estäjät, evästeet ja häiritsevä mainonta

Analytiikkaskriptien, mainosten, sosiaalisen median, sähköpostipikselien ja digitaalisten sormenjälkitekniikoiden ansiosta internetin selaaminen on nykyään lähes mahdotonta jättämättä jälkiä tiedoista. Onneksi on olemassa kattavia laajennuksia, jotka estävät suuren osan tästä seurannasta ja samalla nopeuttavat sivujen latautumista.

Ghostery: Yksityisyyttä ja visuaalista siisteyttä yhdessä laajennuksessa

Ghostery yhdistää kaksi toimintoa: seurannanesto-ohjelman ja mainossuodattimen . Heti kun siirryt verkkosivustolle, se tunnistaa latautuvat seurantapalvelut (mainonta, analytiikka, sosiaalinen media jne.) ja soveltaa estosääntöjään pitääkseen selaamisesi mahdollisimman sujuvana.

Käyttöliittymä on melko selkeä ja sen avulla voit nähdä eriteltynä erityyppiset seurantalaitteet, jotka yrittävät toimia. Tällä tavoin voit päättää, mitä estää ja mitä sallia ; esimerkiksi haluatko sallia perusanalytiikan, mutta ladata vain välttämättömät mainokset, vai päinvastoin.

Tietosuojan osalta Ghostery anonymisoi tietyt henkilötiedot oletusarvoisesti eikä väitä myyvänsä tunnistettavia tietoja. Siitä huolimatta on suositeltavaa tarkastella huolellisesti sen vaihtoehtoja, erityisesti palkitsemisohjelmaan liittyviä vaihtoehtoja, jotka saattavat näyttää omia mainoksiaan joillekin käyttäjille , vaikka ne voidaan poistaa käytöstä.

  Ohjelmistovinkkejä ja päivityksiä, jotka sinun tulisi tietää

Lisäetuna on, että se auttaa vähentämään ärsyttävien mainosten, ponnahdusikkunoiden ja päällekkäiskuvien määrää , mikä tekee selaamisesta nopeampaa ja vähemmän hankalaa. Se on yksi vanhimmista ja suosituimmista seurannanestolaajennuksista.

Privacy Badger: mainosten esto, joka oppii selatessasi

Electronic Frontier Foundationin (EFF) luoma Privacy Badger käyttää erilaista lähestymistapaa: se perustuu vähemmän staattisiin estolistoihin ja enemmän käyttäytymismalliin . Se valvoo, mitkä verkkotunnukset seuraavat sinua useilla verkkosivustoilla, ja kun se havaitsee väärinkäytösjäljitelmiä, se estää ne automaattisesti.

Käytännössä se on kuin sinulla olisi mukautettu suodatin, joka tehostuu sitä enemmän, mitä enemmän sitä käytät . Se käyttää "kolmen varoituksen" järjestelmää: jos verkkotunnus seuraa sinua useilla sivustoilla ilman suostumustasi, Privacy Badger merkitsee sen ja lopulta pysäyttää evästeensä tai estää ne kokonaan.

Yksi sen vahvuuksista on, että sinun ei tarvitse manuaalisesti päättää, mitkä seurantalaitteet estetään ; se tekee sen puolestasi näyttämällä yksinkertaisen liikennevalojärjestelmän (punainen, keltainen, vihreä) näyttääksesi kunkin elementin riskitason. Tämä on erityisen hyödyllistä, jos haluat jotain automatisoidumpaa kuin monimutkaisia ​​suodatinlistoja.

Katkaise yhteys: reaaliaikainen röntgenkuva siitä, kuka seuraa sinua

Disconnect keskittyy näyttämään selkeästi, mitkä yritykset ja palvelut seuraavat sinua kullakin sivulla . Se luokittelee seurantavälineet (mainonta, analytiikka, sosiaalinen media jne.) ja antaa sinun estää tai poistaa eston jokaisesta erikseen.

Se on optimoitu keskittymään ensisijaisesti kolmannen osapuolen seurantaohjelmiin, joten useimmat verkkosivustot toimivat edelleen oikein, mutta paljon alhaisemmalla seurantatasolla . Se ei kuitenkaan voi estää mitään, mitä se ei ole vielä tunnistanut loukkaajaksi, joten se pitää jotkin elementit harmaina ja soveltaa niihin varovaisempaa käytäntöä.

DuckDuckGo Privacy Essentials: kattava tietosuoja yhdessä paketissa

DuckDuckGo-laajennus on enemmän kuin pelkkä selainlisäosa. Sen tehtävänä on muuttaa mikä tahansa yhteensopiva selain "oletusarvoiseksi" yksityiseksi selaimeksi , joka estää piilotetut seurantalaitteet ja pakottaa salatut yhteydet aina, kun sivusto sen sallii.

Jokainen vierailemasi verkkosivusto saa yksityisyyspistemäärän , joka ottaa huomioon HTTPS:n käytön, seurantalaitteiden määrän, tiedonkeruukäytännöt ja muut tekijät. Jos sivusto käyttää tietojasi aggressiivisesti tai harjoittaa epäeettistä toimintaa, laajennus varoittaa sinua erittäin selvästi.

Se korvaa myös hakukoneen DuckDuckGolla, joka on tunnettu siitä, ettei se luo käyttäjäprofiileja tai tallenna hakuhistorioita . Se on hyvä yhdistelmä, jos haluat parantaa yksityisyyttä ilman useiden eri laajennusten vaivaa.

uBlock Origin ja muut mainosten estäjät

Nykyaikaiset mainostenesto-ohjelmat ovat käytännössä tietoturvatyökaluja . Haittaohjelmia levittävät mainokset ovat yksi yleisimmistä tartuntavektoreista, ja monet haitalliset kampanjat käyttävät näennäisesti vaarattomia bannereita vaarallisen koodin salakuljettamiseen järjestelmääsi.

uBlock Origin erottuu joukosta erittäin kevyenä mutta erittäin tehokkaana mainostenesto-ohjelmana. Se sisältää useita esimääritettyjä suodatinlistoja, jotka poistavat suoraan suurimman osan mainoksista, seurantaohjelmista ja ärsyttävistä skripteistä sekä perinteisillä verkkosivustoilla että alustoilla, kuten YouTube tai Spotify.

Sen vaikutus suorituskykyyn on minimaalinen, joten sitä suositellaan lämpimästi, jos olet huolissasi muistin tai suorittimen käytöstä. Jos haluat, opi nopeuttamaan ja optimoimaan Google Chromea . Sen avulla voit myös luoda mukautettuja suodatinluetteloita ja se sisältää työkaluja, kuten "zapperin" tiettyjen elementtien (bannerit, laatikot, kokonaiset osiot) manuaaliseen poistamiseen sivulta.

uBlock Originin lisäksi on olemassa muita mielenkiintoisia mainostenesto-ohjelmia, kuten AdBlocker Ultimate ja AdGuard AdBlocker, jotka myös suodattavat kaikenlaisia ​​mainoksia noudattamatta "hyväksyttävien mainosten" ohjelmaa . AdGuard toimii myös hyvin muiden mainostenesto-ohjelmien kanssa, joten niitä voidaan yhdistää, vaikka niitä ei kannata käyttää liikaa päällekkäisten resurssien välttämiseksi.

Työkalut yhteyden salaamiseen, vahvistamiseen ja manipuloinnin estämiseen

Seurantalaitteiden estämisen lisäksi monet laajennukset vahvistavat itse yhteyttä estäen ketään vakoilemasta tai manipuloimasta lähettämiäsi ja vastaanottamiasi tietoja selaamisen aikana.

HTTPS kaikkialla: Kaiken tulisi olla salattua aina kun mahdollista

EFF:n ja Tor-projektin yhteistyössä luoma HTTPS Everywhere varmistaa, että jos sivusto tarjoaa suojatun HTTPS-version, selaimesi käyttää sitä salaamattoman HTTP-version sijaan. Vaikka lähes kaikki vakava verkkokäyttö nykyään perustuu HTTPS:ään, on edelleen sivuja ja resursseja, jotka yrittävät latautua HTTP:n kautta , ja siinä tämä laajennus tekee kaiken eron.

Sen toiminta on läpinäkyvää: se ylläpitää luetteloa sivustoista, joilla se käyttää salausta. Tämä vähentää huomattavasti mahdollisuutta, että joku sieppaa tunnistetietoja tai lomakkeita suojaamattomissa tai huonosti konfiguroiduissa Wi-Fi-verkoissa. Se ei kuitenkaan suojaa koko internetiä : se voi soveltaa sääntöjä vain listoillaan oleviin verkkosivustoihin, ja joskus se voi rikkoa ominaisuuksia huonosti konfiguroiduilla sivuilla antamatta sinulle mahdollisuutta lisätä niitä helposti valkoiselle listalle.

Decentraleyes: paikalliset kirjastot, joiden avulla vältetään ulkoisten CDN-verkkojen käyttö

Monet verkkosivustot lataavat yleisiä kirjastoja ja resursseja (jQuery, fontteja, kehyksiä) kolmannen osapuolen sisällönjakeluverkoista (CDN), kuten Google tai Cloudflare. Tämä tarkoittaa, että nämä alustat voivat nähdä osan selaustoiminnastasi , vaikka et kävisi suoraan heidän sivustoillaan.

Decentraleyes ratkaisee tämän isännöimällä yleisimpien resurssien paikallisia kopioita. Kun verkkosivusto pyytää esimerkiksi kirjastoa CDN:ltä, laajennus estää pyynnöt ja tarjoaa koneellesi tallennettua versiota estäen kolmatta osapuolta näkemästä yhteyttä ja vähentäen ulkoisia riippuvuuksia.

Virustorjuntalaajennukset, selaimen puhdistus ja suojaus

Mainos- ja seurantaestojen lisäksi on olemassa laajennuksia, jotka integroituvat tietoturvaohjelmistoihin ja tarjoavat ylimääräisen suojakerroksen selaimeen . Ne eivät korvaa täydellistä virustorjuntaohjelmaa, mutta ne auttavat suodattamaan vaarallisia verkkosivustoja ja epäilyttäviä latauksia.

Yksi esimerkki on Avast Online Security, joka käyttää värikoodausta verkkosivuston luotettavuuden osoittamiseen Avastin valtavan käyttäjäkunnan perusteella ja voi automaattisesti ohjata pankkisivut suojatumpaan selaimeen, kuten Avast Secure Browser, jos sellainen on asennettu. Se estää myös haitalliset evästeet ja osan seurannasta.

  Google Maps: Kirjaudu sisään nähdäksesi kuvia ja arvosteluja. Näin se vaikuttaa sinuun.

Toinen hyödyllinen työkalu on Click&Clean, joka automatisoi selaushistorian, evästeiden, välimuistin ja muiden tietojen poistamisen aina, kun suljet Chromen. Se sisältää lisäominaisuuksia, kuten salasanageneraattorin ja pääsyn haittaohjelmien tarkistukseen ja levyn puhdistukseen sen kumppaniohjelman kautta. Se voi kuitenkin näyttää melko monta ilmoitusta ja joitakin mainoksia inkognito-tilassa.

Salasananhallintaohjelmat ja tunnistetietojen suojaus

Jos jatkat saman salasanan käyttöä useissa palveluissa, leikit tulella. Ihannetapauksessa sinulla tulisi olla pitkä, yksilöllinen ja monimutkainen salasana jokaiselle tilille – sellainen, jota on mahdotonta muistaa ilman apua. Tässä kohtaa salasananhallintaohjelmat, joissa on selainlaajennuksia, tulevat mukaan kuvaan.

LastPass ja vaihtoehdot, kuten 1Password tai KeePass

LastPass on yksi tunnetuimmista salasanojen hallintaohjelmista. Sen laajennuksen avulla voit automaattisesti luoda, tallentaa ja täyttää salasanoja kirjautumislomakkeisiin sekä tallentaa pankkikorttitietoja ja muita arkaluonteisia tietoja. Ilmaisversiossa on rajoituksia laitteiden välisessä synkronoinnissa, kun taas maksulliset versiot laajentavat ominaisuuksia ja lisäävät vaihtoehtoja, kuten edistyneen todennuksen ja perhepaketit.

On syytä huomata, että LastPassilla on aiemmin ollut tietoturvaongelmia , joten on tärkeää noudattaa heidän tietoturvasuosituksiaan, käyttää erittäin vahvaa pääsalasanaa ja ottaa aina käyttöön kaksivaiheinen vahvistus. Silti se on paljon turvallisempi vaihtoehto kuin heikkojen salasanojen uudelleenkäyttö.

1Password toimii samalla tavalla, erittäin viimeistellyllä selainintegraatiolla ja kyvyllä luoda yksilöllisiä salasanoja, tallentaa kirjautumistietoja, maksutietoja ja luottamuksellisia muistiinpanoja . Se vaatii tilauksen (täysin ilmaista versiota ei ole), mutta se erottuu edukseen käyttökokemuksensa ja turvallisuuskeskeisyytensä ansiosta. Laajennus tekee sisäänkirjautumisesta käytännössä automaattista: valitset tallennetun tilin, ja se täyttää käyttäjätunnuksen ja salasanan puolestasi.

KeePass puolestaan ​​on perinteinen salasananhallintaohjelma, jossa on paikallinen salattu tietokanta ja erilaisia ​​selainlaajennuksia. Se on erittäin mielenkiintoinen vaihtoehto, jos haluat säilyttää maksimaalisen hallinnan salasanoistasi ilman pilvipalveluihin turvautumista, vaikka asennusprosessi voikin olla hieman teknisempi.

Sumennus: Salasanat ja henkilötiedot "peitettyinä"

Blur yhdistää salasananhallinnan ja yksityisyyden suojaustyökalut. Toisaalta se hallinnoi ja salaa salasanasi; toisaalta se antaa sinun peittää tietoja, kuten sähköpostiosoitteesi, puhelinnumerosi tai luottokorttitietosi, verkkolomakkeita täytettäessä, luoden välitunteja, jotka ohjaavat oikeisiin henkilöihisi.

Sähköpostin peittäminen on ilmaista, mutta jos haluat tehdä saman puhelinnumeroille ja luottokorteille, tarvitset tilauksen. Lisäksi synkronointi useiden laitteiden välillä on osa maksullista pakettia. Silti, jopa perusversiossaan, se on erittäin tehokas tapa estää oikean sähköpostiosoitteesi päätyminen roskapostilistoille tai useiden kauppojen maksutietojen kerääminen.

Sosiaalisten verkostojen, sähköpostin ja tiettyjen palveluiden erityislaajennukset

Yleisten yksityisyyden estojen lisäksi on olemassa laajennuksia, jotka on suunniteltu ratkaisemaan hyvin erityisiä ongelmia: Facebookin pakkomielle seurata sinua kaikkialle, näkymätön seuranta sähköposteissa tai kryptovaluutan louhinta taustalla.

Facebook Container: Facebookin lukitseminen omaan laatikkoonsa

Facebook Container, joka on saatavilla vain Firefoxille, luo eräänlaisen suljetun osaston, johon Facebook-istuntosi tallennetaan . Ajatuksena on, että sosiaalisen median jättiläinen ei voi seurata sinua muilla verkkosivustoilla kolmannen osapuolen evästeiden avulla, mikä heikentää merkittävästi sen seurantaominaisuuksia.

Jotta saisit siitä kaiken irti, sinun ei pitäisi asentaa Facebook-sovellusta puhelimeesi ja sinun tulisi rajoittaa käyttösi selaimeen, jossa säilö on käytössä. Tällä tavoin, vaikka kävisit muilla verkkosivustoilla, joilla on "Tykkää"-painikkeita tai sosiaalisen median widgetejä, kyseiset elementit eivät pysty helposti yhdistämään tietoja Facebook-identiteettiisi.

PixelBlock: sähköpostivakoilun lopettaminen

Monissa markkinointisähköposteissa on seurantapikseleitä , jotka tallentavat tiedon siitä, milloin avaat sähköpostin, miltä laitteelta se avataan, ja joskus jopa likimääräisestä sijainnistasi. PixelBlock on pieni Chrome-laajennus, joka on tarkoitettu yksinomaan tämän seurannan estämiseen Gmailissa.

Kun se havaitsee sinua vakoilevan sähköpostin, se lisää pienen punasilmäkuvakkeen viestin viereen, jotta tiedät tarkalleen, kuka yrittää tarkkailla sinua . Se ei tarjoa paljon lisäasetuksia, mutta se tekee työnsä hyvin.

Ei kolikkoa: Hyvästi salaiselle kryptovaluuttojen louhinnalle

Kryptovaluuttojen louhinta verkkosivuille upotetun JavaScript-koodin avulla oli trendi muutama vuosi sitten, ja vaikka se on nykyään harvinaisempaa, sitä esiintyy edelleen. No Coin toimii suodattimena, joka havaitsee ja estää louhintaskriptejä , jotka kuluttavat prosessoriasi luvattomasti.

Sen avulla voit luoda valkoisia listoja (jos haluat tietoisesti tukea sivustoa antamalla sen louhia tietokoneellasi) ja voit poistaa sen käytöstä tilapäisesti minuutiksi tai puoleksi tunniksi. Suorituskyvyn suhteen se on melko kevyt ja voi säästää sinulta paljon päänvaivaa, jos huomaat tuulettimen käyvän täydellä nopeudella tietyillä verkkosivustoilla vieraillessasi.

Mailvelope: Kätevä PGP-salaus webmailille

Mailvelope on ratkaisu, joka on suunniteltu niille, jotka haluavat parantaa sähköpostiensa yksityisyyttä , mutta käyttävät selaimessaan palveluita, kuten Gmailia, Outlookia tai Yahoo!:ta. Se integroi PGP-salauksen ja salauksen purkamisen suoraan verkkokäyttöliittymään, jolloin voit lähettää ja lukea salattuja viestejä ilman monimutkaisia ​​ulkoisia asiakasohjelmia.

Vaikka sitä pidetään vielä kehittyvänä projektina, se tarjoaa jo kohtuullisen yksinkertaisen tavan estää kolmansia osapuolia lukemasta sähköpostejasi , vaikka palveluntarjoaja tai hyökkääjä pääsisikin postilaatikkoosi ilman yksityisiä avaimiasi.

Evästeiden hallinta, istunnot ja jälkien siivous

Evästeet ovat edelleen yksi tärkeimmistä työkaluista, joilla seurataan sinua vierailujen välillä . Uusista säännöksistä huolimatta monet sivustot väärinkäyttävät niitä. Jotkin laajennukset keskittyvät juuri siihen, että selaimeesi jää mahdollisimman vähän tietoa kunkin istunnon jälkeen.

  Laadukkaan VPS:n edut web-projektillesi

Evästeiden automaattinen poisto ja vastaavat työkalut

Evästeiden automaattinen poisto tekee juuri sen, mitä nimensä antaa ymmärtää: se poistaa HTTP-evästeet automaattisesti, kun suljet välilehden. Tämä vähentää merkittävästi jatkuvan seurannan mahdollisuutta eri verkkosivustoilla ilman, että sinun tarvitsee tyhjentää selaushistoriaasi manuaalisesti.

Lisäksi se tarjoaa lisäominaisuuksia jälkien poistoon, kuten Flash-jäänteiden, ETag-tunnisteiden ja DOM-tallennuksen käsittelyn, joita käytetään usein "varasuunnitelmana", kun käyttäjä poistaa perinteisiä evästeitä. Voit myös määrittää luotetut verkkotunnukset, joiden tiedot haluat säilyttää.

Tuottavuuslaajennukset, jotka vaikuttavat yksityisyyteen

Työnkulkuasi parantamaan on suunniteltu monia laajennuksia (välilehtien hallinta, linkkien kirjanmerkit, sosiaalisen median integrointi jne.), jotka eivät ole varsinaisesti "tietoturvalaajennuksia", mutta joihin liittyy arkaluonteisten tietojen käyttö. On tärkeää olla tietoinen niistä ja käyttää niitä vastuullisesti.

Työkalut, kuten Save to Pocket, antavat sinun tallentaa artikkeleita, videoita ja verkkosivustoja luettavaksi myöhemmin millä tahansa laitteella, jopa offline-tilassa. Se on loistava työkalu Chromen tai Edgen täyttämisen välttämiseen välilehdillä, mutta se tarkoittaa, että palvelu tietää, mitä luet, milloin ja mistä. Sama pätee sosiaalisen median aikataulutuslaajennuksiin, kuten Bufferiin, joka käyttää tilejäsi julkaistakseen puolestasi.

Muita hyödyllisiä esimerkkejä ovat välilehtien hallintaohjelmat, kuten TooManyTabs tai TabCloud, jotka helpottavat avoinna olevien ikkunoiden järjestämistä ja tallentamista , tai laajennukset, kuten PanicButton, jotka piilottavat kaikki välilehdet välittömästi, jos joku lähestyy näyttöäsi. Vaikka nämä on suunniteltu tuottavuutta varten, on hyvä tarkistaa niiden pyytämät käyttöoikeudet, sillä monet tarvitsevat täyden pääsyn historiaasi tai kaikkiin välilehtiisi.

Tarjolla on myös mielenkiintoisia apuohjelmia, kuten Hover Zoom, joka näyttää kuvien suurennettuja versioita yksinkertaisesti viemällä hiiri niiden päälle, tai StayFocusd, joka on suunniteltu estämään verkkosivustot, joilla vietät eniten aikaa , rajoittaen niillä päivittäin vietettävää aikaa ja pitäen sinut keskittyneenä työhön.

Todellisia riskejä: vakoilukampanjat näennäisesti hyödyllisillä laajennuksilla

Laajennusten aiheuttama riski ei ole teoreettinen. Äskettäin on dokumentoitu kybervakoilukampanja nimeltä ”Zoom Stealer” , joka on onnistuneesti tartuttanut yli 2,2 miljoonaa käyttäjää Chromessa, Firefoxissa ja Edgessä näennäisesti vaarattomien lisäosien avulla.

Temppu oli siinä, että ne olivat toimivia työkaluja, jotka tekivät juuri sen, mitä lupasivat: äänittivät ääntä, ladasivat videoita sosiaalisesta mediasta tai hallitsivat multimediasisältöä . Tämä vähensi käyttäjien epäluottamusta, minkä seurauksena he asensivat ne ajattelematta asiaa paljoakaan. Koi Securityn tutkijat löysivät kuitenkin 18 haitallista laajennusta, joista osa oli yhtä suosittuja kuin "Chrome Audio Capture", ja joita oli asennettu satojatuhansia kertoja.

Nämä laajennukset pyysivät lupaa käyttää jopa 28 videoneuvottelualustaa , mukaan lukien Zoomia, Google Meetiä, Microsoft Teamsia ja Cisco WebExiä. Asennuksen jälkeen ne seurasivat käyttäjän rekisteröitymistä webinaariin tai liittymistä kokoukseen ja aktivoivat piilotetun protokollan reaaliaikaisen datan lähettämiseksi.

  • Kokouslinkit ja salasanat.
  • Isäntien ja puhujien nimet.
  • Yritysten logot ja istunnon metatiedot.
  • Aikataulut, aiheet ja muut asiaan liittyvät tiedot.

Kaikki tämä päätyi Kiinaan kytköksissä olevan DarkSpectre -ryhmän käsiin , jonka kerrottiin rakentavan massiivista yritystiedustelutietokantaa. Tämän materiaalin avulla he saattoivat soluttautua yksityisiin kokouksiin esiintymällä työntekijöinä, salakuunnella arkaluonteisia keskusteluja tai jopa myydä pääsyä kolmansille osapuolille.

Opetus on selvä: jos sinulla on laajennuksia, jotka tallentavat ääntä, hallitsevat videopuheluita tai lataavat sisältöä, etkä tunne kehittäjää hyvin , harkitse vakavasti niiden poistamista. Ja yleisesti ottaen, jos lisäosa pyytää pääsyä alustoille, joille se ei ole järkevää (esimerkiksi Twitter-videoiden lataustyökalu, joka pyytää Zoomin käyttöoikeuksia), ole epäileväinen ja etsi läpinäkyvämpiä vaihtoehtoja.

Kuinka valita, asentaa ja ylläpitää laajennuksia turvallisesti

Jotta riskejä voidaan vähentää tinkimättä niiden tarjoamista eduista, on tärkeää noudattaa tiettyjä parhaita käytäntöjä laajennusten asentamisessa ja hallinnassa, olipa kyseessä Chrome, Edge, Firefox tai muut selaimet. Ennakoiva lähestymistapa auttaa minimoimaan riskit menettämättä toiminnallisuutta.

Ensimmäinen askel on aina käyttää virallisia sovelluskauppoja (Chrome Web Store, Microsoft Store, addons.mozilla.org, App Store Safarille). Vaikka nämä kaupat eivät olekaan täysin varmoja, ne tarjoavat vähimmäistason seulontaa ja raportointia. Yksittäisten tiedostojen tai pakettien asentaminen tuntemattomilta verkkosivustoilta lisää huomattavasti haittaohjelmien saamisen riskiä.

Ennen kuin napsautat "Lisää"- tai "Hae"-painiketta, on hyvä tarkistaa huolellisesti laajennuksen sivu kaupassa: keskimääräinen arvosana, käyttäjien määrä, viimeisimmän päivityksen päivämäärä, kuvakaappaukset, viimeisimmät arvostelut... Jos löydät kommentteja, joissa mainitaan outoja muutoksia päivityksen jälkeen tai epäilyttävää toimintaa, on parasta välttää niitä.

On myös hyvä tehdä perustutkimusta kehittäjästä tai sen takana olevasta yrityksestä : käydä heidän virallisella verkkosivustollaan, etsiä referenssejä ja uutisia mahdollisista tietomurroista tai niihin liittyvistä tapahtumista. Tietomurron kokeminen ei välttämättä ole synonyymi pahantahtoisuudelle, mutta läpinäkyvyys ja sitä seuraavat toimenpiteet kertovat paljon.

Asennuksen aikana kiinnitä huomiota laajennuksen pyytämiin käyttöoikeuksiin . On normaalia, että monet pyytävät lupaa lukea ja muokata tietoja vierailemillasi verkkosivustoilla, mutta jos yksinkertainen toiminto (kuten ColorZilla-tyyppinen värinvalitsin) pyytää lupaa käyttää koko selaushistoriaasi tai muita siihen liittymättömiä palveluita, on parasta hylätä se. On parempi menettää mukavuus kuin avata valtava ovi omaan toimintaasi.

Lopuksi, suorita säännöllinen puhdistus: siirry selaimesi laajennusten hallintaan ja poista kaikki, mitä et oikeastaan ​​käytä . Vähemmän lisäosia tarkoittaa pienempää hyökkäyspintaa, vähemmän resurssien kulutusta ja pienempää mahdollisuutta yllättyä omistajanvaihdoksesta tai salakavalista päivityksistä.

Hyvä yhdistelmä tietoturvalaajennuksia (seuranta- ja mainostenesto, salasananhallinta, vaarallisten verkkosivustojen suodatus) voi tehdä valtavan eron päivittäiseen yksityisyyteesi, mutta vain jos valitset ne huolellisesti ja säilytät vähintään terveen skeptisyyden. Paras puolustus on silti yhdistää luotettavat työkalut vastuulliseen käyttöön ja ripaukseen maalaisjärkeä joka kerta, kun asennat jotain uutta selaimeesi.