web-dev-qa-db-ja.com

Chrome拡張機能がインストールされているがオフになっている場合でも、それでも私も狙うことはできますか?

Chrome拡張機能が無効になっていて、「アクセスしたWebサイトのすべてのデータの読み取りと変更」、「閲覧履歴の読み取り」、またはその他の同様の追跡権限があるとします。

これらのChrome拡張機能は、無効にされていても、引き続きこれらの権限にアクセスしたり、他の方法であなたを狙ったりできますか?

これらの拡張機能を無効にしたまま5秒間または最大10分間有効にしたとしましょう。 「あなたの閲覧履歴を読む」ことができれば、彼らはその短い期間内にあなたの全体の閲覧履歴を開発者にアップロードすることができるでしょうか?

この質問はFirefoxのようなブラウザにも当てはまります。

50
Michael d

拡張機能がオフになっていると、それはメモリにロードされず、そのため何もできません。

拡張機能をオンにすると、ブラウザの履歴全体にアクセスできます。拡張機能が必要な場合は、履歴全体をサーバーに送信できます。

それが本当にそうするかどうかは、拡張子によります。スパイウェアタイプの拡張機能は、通常は現在閲覧しているWebサイトのみを送信するように支援することを目的とした拡張機能です。

あなたが安全にしたい、そしてエクステンションがあなたのデータを彼らのサーバーに送信することを許可したくないなら、決してこれをオンにしないでください。

58
LPChip