Tarayıcı Sözlüğü

Tarayıcı Uzantılarını Güvenle Kullanma Rehberi

Bir tarayıcıya kurulan uzantı, aslında o tarayıcının içinde çalışan küçük bir programdır. Reklam engelleyiciden şifre yöneticisine, ekran görüntüsü aracından çeviri eklentisine kadar her uzantı, ziyaret ettiğiniz sayfaların içeriğine belirli düzeyde erişim isteyebilir. İşte bu yüzden browser extension addon güvenliği, tarayıcı ayarları arasında en çok ihmal edilen ama en yüksek etkiye sahip başlıklardan biridir. Aşağıdaki rehber, konuya yeni başlayan birinin uzantı seçerken hangi sinyallere bakması gerektiğini adım adım açıklıyor.

Uzantılar Neden Sıradan Bir Uygulamadan Farklı?

Bilgisayarınıza kurduğunuz bir program, işletim sisteminin izin sınırları içinde çalışır. Uzantı ise doğrudan tarayıcının içinde, yani oturum açtığınız e-posta, bankacılık paneli ve sosyal medya hesaplarının bulunduğu ortamda çalışır. Çerezler ve oturum bilgileri de aynı katmanda durduğu için, geniş izin verilmiş bir uzantı teorik olarak sayfa içeriğini okuyabilir, form alanlarını görebilir ve kullandığınız JavaScript tabanlı arayüzlere müdahale edebilir.

Riskin büyüklüğü doğrudan istenen izinle orantılıdır. Kaba bir karşılaştırma tablosu:

İstenen izinNe anlama gelirRisk düzeyi
"Etkin sekmeye eriş"Yalnızca siz simgeye tıkladığınızda o sekmeyi okurDüşük
Belirli sitelerde veri okumaSadece tanımlı alan adlarında çalışırOrta
"Tüm web sitelerindeki verilerinizi okuyun ve değiştirin"Her sayfanın içeriğine sürekli erişimYüksek
Tarama geçmişine erişimZiyaret ettiğiniz tüm adresleri görebilirYüksek
Pano, indirilenler, proxy ayarlarıTrafiği yönlendirebilir veya kopyaladıklarınızı görebilirÇok yüksek

Adım Adım Güvenli Uzantı Kullanımı

  1. Yalnızca resmi mağazayı kullanın. Chrome Web Mağazası, Microsoft Edge Eklentileri ve Firefox Add-ons gibi resmi kaynaklar otomatik tarama ve imzalama süreçleri uygular. Bir forumda paylaşılan .crx veya .xpi dosyasını elle yüklemek, bu denetim katmanını tamamen atlamak demektir.
  2. Kurulumdan önce izin listesini okuyun. Tarayıcı, kurulum onayında hangi yetkilerin isteneceğini gösterir. Buradaki temel soru şudur: Uzantının vaat ettiği işlev, istediği izni gerçekten gerektiriyor mu? Bir tema veya renk değiştirici için "tüm sitelerdeki verileri okuma" izni mantıksızdır; bir reklam engelleyici için ise beklenen bir taleptir.
  3. Geliştiriciyi ve bağlantıları doğrulayın. Mağaza sayfasındaki geliştirici adına, gizlilik politikası bağlantısına ve destek adresine bakın. Boş bir gizlilik metni, çalışmayan bir web sitesi ya da genel bir e-posta adresi zayıf sinyallerdir. Uzantının kaynak kodu açıksa şeffaflık düzeyi belirgin biçimde yükselir.
  4. Yorumları nicelik değil nitelik olarak değerlendirin. Kısa sürede birikmiş, aynı cümle kalıplarını tekrarlayan beş yıldızlı yorumlar şişirilmiş olabilir. Daha anlamlı olan sinyal, son güncellemeden sonra yazılmış olumsuz yorumlardır; sahiplik değişikliği veya beklenmedik reklam enjeksiyonu genelde ilk oradan duyulur.
  5. Güncelleme tarihine ve sürüm geçmişine bakın. Uzun süre güncellenmemiş bir uzantı, tarayıcının yeni güvenlik modeline uyum sağlamamış olabilir. Diğer uçta, işlevi değişmemesine rağmen aniden çok daha geniş izinler isteyen bir güncelleme de dikkat edilmesi gereken bir kırmızı bayraktır.
  6. İzinleri kurulum sonrası daraltın. Çoğu modern tarayıcı, uzantı ayarlarından "site erişimi" seçeneğini sunar: tıkladığımda, belirli sitelerde ya da tüm sitelerde. Varsayılanı "tıkladığımda" konumuna çekmek, riski büyük ölçüde azaltırken çoğu araçta gündelik kullanımı bozmaz.
  7. Gizli pencere ve dosya erişimini bilinçli açın. Uzantıların gizli modda çalışması varsayılan olarak kapalıdır ve bu kasıtlı bir tasarımdır. Gerçekten ihtiyacınız yoksa kapalı bırakın; aynı şey "dosya URL'lerine erişime izin ver" seçeneği için de geçerlidir.
  8. Düzenli envanter çıkarın. Ayda bir uzantılar sayfasını açıp kullanmadıklarınızı kaldırın. Beş aktif uzantı yerine on beş uzantı taşımak yalnızca saldırı yüzeyini değil, sayfa yükleme süresini de artırır; yavaş açılan sayfaların şaşırtıcı biçimde sık görülen sebeplerinden biridir.
  9. Belirti gördüğünüzde hızlı hareket edin. Arama motorunuzun kendiliğinden değişmesi, tanımadığınız reklam bantları, yeni sekmede beliren yönlendirmeler ya da HTTPS uyarılarının artması tipik göstergelerdir. Şüpheli uzantıyı kaldırın, ardından önbelleği ve çerezleri temizleyip önemli hesapların parolalarını yenileyin.

Sık Yapılan Hatalar