Gran parte del poder y la flexibilidad de Chrome provienen de su enorme ecosistema de extensiones. El problema es que estas extensiones también pueden robar datos, vigilar cada uno de tus movimientos o algo peor. A continuación se explica cómo asegurarse de que una extensión sea segura antes de instalarla.
Por qué las extensiones de Chrome pueden ser peligrosas
Cuando instalas una extensión de Chrome, básicamente estás estableciendo una relación basada en la confianza con el creador de esa extensión. Estás permitiendo que la extensión viva en tu navegador, potencialmente observando todo lo que haces. No estamos sugiriendo que todos hagan esto, pero la capacidad está ahí.
Relacionado: Las extensiones del navegador son una pesadilla para la privacidad: deje de usar tantas de ellas
Existe un sistema de permisos para ayudar a prevenir esto, pero un sistema como este es tan bueno como las personas que lo usan. En otras palabras, si no estás prestando atención a los permisos que permites que tengan las extensiones, es posible que ni siquiera existan.
Para empeorar las cosas, incluso las extensiones confiables pueden verse comprometidas, transformándolas en extensiones maliciosas que recopilan sus datos, muy probablemente sin que usted se dé cuenta de lo que está sucediendo. En otras situaciones, un desarrollador puede crear una extensión útil que no genera ingresos y luego venderla a otra empresa que la llena de anuncios y otras herramientas de seguimiento para obtener algunas ganancias.
En resumen, hay muchas formas en que las extensiones del navegador pueden ser peligrosas o volverse peligrosas. Por lo tanto, no solo debe tener cuidado cuando instala una extensión, sino que también debe monitorearla continuamente después de la instalación.
Qué buscar antes de instalar una extensión
Para mantenerse seguro cuando se trata de extensiones de navegador, hay algunas cosas clave a las que debe prestar atención.
Consulte el sitio web del desarrollador
Lo primero que hay que tener en cuenta antes de instalar una nueva extensión es el desarrollador. En resumen, debes asegurarte de que sea una extensión legítima. Por ejemplo, si estás instalando una extensión para Facebook que fue publicada por un tipo cualquiera, es posible que desees observar un poco más de cerca lo que está haciendo.
Ahora bien, eso no quiere decir que cada extensión escrita por un único desarrollador sea ilegítima, sólo que es posible que tengas que mirar más de cerca antes de confiar automáticamente en ella. Hay muchas extensiones legítimas y honestas que agregan funciones útiles a otros servicios, como Tinta para GooglePor ejemplo.
Puede encontrar el nombre del desarrollador directamente debajo del nombre de la extensión, generalmente precedido por “Ofrecido por”.
En muchos casos, puede encontrar más información sobre el desarrollador haciendo clic en el nombre; si está disponible, lo redireccionará al sitio web del desarrollador. Investiga un poco y mira lo que encuentras. Si no tienen un sitio web o el nombre no vincula a nada, es posible que tengas que investigar un poco más. Lo bueno es que tenemos más cosas en esta lista.
Lea la descripción — todo
Lea la descripción… ¡y no solo una parte! Lea la descripción completa y busque elementos que puedan ser cuestionables, como información de seguimiento o intercambio de datos. No todas las extensiones incluyen estos detalles, pero algunas sí. Y eso es algo que quieres saber.
Puede encontrar la descripción en el lado derecho de la ventana de la aplicación, directamente al lado de las imágenes de la extensión. La imagen de arriba muestra un ejemplo de algo que podrías perderte si no lees la descripción completa.
Preste atención a los permisos
Cuando intentas agregar una extensión a Chrome, una ventana emergente te advierte sobre los permisos que necesita la extensión. Aquí no existe un sistema granular de concesión de permisos de “elegir y elegir”, sino más bien un sistema de todo o nada. Obtendrá este menú después de hacer clic en el botón “Agregar a Chrome”. Debe aprobar estos permisos antes de poder instalar la extensión.
Presta atención a lo que está pasando aquí; piensa en lo que estás leyendo. Si una extensión de edición de fotografías necesita acceso a todo lo que haces en línea, lo cuestionaría. El sentido común ayuda mucho en este caso: si algo no suena bien, probablemente no lo sea.
Consulte las reseñas
Este es el hombre más bajo en la encuesta tótem porque no siempre se puede confiar en las opiniones de los usuarios. Sin embargo, puedes buscar temas comunes y contenido cuestionable.
Por ejemplo, si hay varias reseñas redactadas de manera similar, eso al menos debería llamar la atención. Hay varias razones por las que esto puede suceder, la mayoría de las cuales son muy cuestionables (desarrolladores que compran reseñas, etc.).
De lo contrario, esté atento a los temas comunes: usuarios quejándose de rarezas que suceden, especulando sobre la toma de sus datos, básicamente cualquier cosa que le parezca extraña, especialmente si varios usuarios lo dicen.
Ahora bien, no le sugerimos que lea todas y cada una de las reseñas. ¡Eso podría llevar años en algunas extensiones! En cambio, un simple vistazo rápido debería ser suficiente.
Profundice en el código fuente
Así que aquí está la cuestión: este no es para todos. ¡O incluso la mayoría de la gente! Pero si una extensión es de código abierto (muchas lo son, la mayoría no), entonces puedes profundizar en el código. Si sabe qué buscar, probablemente ya lo haya hecho. Pero por si acaso, vale la pena mencionarlo.
A menudo puedes encontrar el código fuente en el sitio web del desarrollador, del que hablamos anteriormente. Si está disponible, claro.