Banyak ekstensi di Toko Web Chrome ingin "membaca dan mengubah semua data Anda di situs web yang Anda kunjungi". Kedengarannya sedikit berbahaya — dan itu bisa saja — tetapi banyak ekstensi hanya membutuhkan izin untuk melakukan pekerjaan mereka.
Ini mungkin tampak mengkhawatirkan, terutama yang berasal dari sesuatu seperti Firefox. Tetapi Anda hanya melihat peringatan ini karena Chrome memiliki sistem izin untuk ekstensinya, sementara Firefox dan Internet Explorer tidak. Setiap Ekstensi Firefox dan Internet Explorer memiliki akses penuh ke seluruh browser, dan dapat melakukan apa pun yang diinginkannya.
Misalnya, ketika Anda menginstal add-on Tampermonkey di Firefox, Anda tidak akan melihat peringatan izin sama sekali. Tetapi add-on itu mendapatkan akses ke seluruh browser Firefox Anda.
Tidak seperti ekstensi untuk peramban lain ini, ekstensi Chrome harus menyatakan izin yang diperlukannya. Saat Anda memasang ekstensi, Anda akan melihat daftar izin yang diperlukan dan Anda dapat membuat keputusan tentang apakah perlu memasang ekstensi. Ini sedikit seperti sistem perizinan yang dibangun ke Android.
Untuk menggunakan contoh yang sama, ketika Anda memasang ekstensi Tampermonkey untuk Chrome, Anda akan melihat informasi tentang izin yang diperlukan ekstensi.
Ekstensi yang sangat sederhana sebenarnya tidak memerlukan izin apa pun. Misalnya, ekstensi Google Hangouts resmi hanya menyediakan ikon bilah alat yang dapat Anda klik untuk membuka jendela obrolan Google Hangouts. Instal, dan Anda tidak akan diperingatkan tentang izin khusus apa pun yang diperlukan.
Cobalah untuk memasang sebagian besar ekstensi, dan Anda akan diperingatkan tentang izin yang mereka butuhkan. Yang paling menakutkan mungkin adalah "Baca dan ubah semua data Anda di situs web yang Anda kunjungi". Ini berarti ekstensi dapat melihat setiap halaman web yang Anda kunjungi, memodifikasi halaman web tersebut, dan bahkan mengirim informasi tentang itu melalui web.
Misalnya, Google menawarkan ekstensi Simpan ke Google Drive yang memungkinkan Anda mengeklik kanan laman web atau tautan apa pun dan menyimpan laman itu ke Google Drive Anda. Ekstensi ini membutuhkan kemampuan untuk "Membaca dan mengubah semua data Anda di situs web yang Anda kunjungi". Tetapi perlu izin ini karena, ketika Anda mencoba untuk menyimpan konten, ekstensi harus dapat mengakses halaman web saat ini dan melihat datanya.
Ekstensi yang perlu berinteraksi dengan halaman web hampir selalu membutuhkan izin "Baca dan ubah semua data Anda di situs web yang Anda kunjungi". Itulah mengapa ekstensi Google Hangouts tidak meminta izin ini: Ini tidak memiliki fitur yang berinteraksi dengan halaman web terbuka di browser Anda.
Klik di sekitar dan Anda akan segera menyadari bahwa sebagian besar ekstensi peramban menawarkan fitur yang berinteraksi dengan halaman web saat ini, dari pengelola kata sandi yang perlu mengisi kata sandi ke ekstensi kamus yang perlu mendefinisikan kata. Itu sebabnya izin ini sangat umum.
Ekstensi yang hanya berfungsi di satu situs web mungkin hanya memerlukan kemampuan untuk "Membaca dan mengubah data Anda" di situs web tertentu. Misalnya, ekstensi Google Mail Checker resmi memerlukan izin untuk "Membaca dan mengubah data Anda di semua situs google.com".
Tentu, tingkat akses ini akan membiarkan ekstensi menangkap kata sandi dan nomor kartu kredit Anda atau memasukkan iklan tambahan ke dalam halaman web. Tetapi Google tidak tahu apakah ekstensi akan menggunakan izinnya untuk baik atau jahat. Banyak ekstensi populer dan sah yang memerlukan izin ini, karena tidak ada cara lain mereka dapat berinteraksi dengan halaman web terbuka.
Namun, peringatan izin membuat Anda berpikir dua kali sebelum memasang ekstensi yang tidak Anda yakini, itu bagus. Karena itulah ada pengingat tentang seberapa banyak akses yang Anda sediakan untuk data pribadi Anda setiap kali Anda memasang ekstensi peramban.
Ekstensi dapat meminta beberapa izin lainnya juga. Misalnya, ekstensi AVG Web TuneUp yang dipasang sebagai bagian dari antivirus AVG memerlukan izin untuk membaca dan mengubah semua data Anda di situs web yang Anda kunjungi, membaca dan mengubah riwayat penelusuran Anda, mengubah halaman rumah Anda, mengubah pengaturan pencarian Anda, mengubah halaman mulai, kelola unduhan Anda, kelola aplikasi, ekstensi, dan tema Anda, dan komunikasikan dengan aplikasi asli yang bekerja sama di komputer Anda.
Kami tidak menyarankan penggunaan ekstensi peramban antivirus Anda, dan sistem izin Chrome melakukan pekerjaan yang baik untuk menunjukkan mengapa dalam kasus ini. Ekstensi ini sangat invasif dan membutuhkan akses ke hampir setiap bagian dari peramban Anda. Jendela izin membantu memperingatkan Anda tentang izin yang akan Anda berikan, sehingga Anda dapat membuat keputusan berdasarkan informasi.
Bahkan ekstensi browser paling menakutkan tidak memiliki banyak akses ke komputer Anda sebagai program desktop. Aplikasi Windows normal memiliki akses ke tombol dan file Anda, termasuk browser web Anda. Itulah mengapa Anda tidak perlu menjalankan aplikasi desktop yang tidak Anda percayai, sama seperti Anda tidak perlu memasang ekstensi peramban yang tidak Anda percayai.
Jika Anda memberikan akses ekstensi ke semua situs web yang Anda kunjungi, ekstensi itu berpotensi dapat menangkap kata sandi perbankan online dan nomor kartu kredit Anda atau menyisipkan iklan di halaman yang Anda lihat. Ini sama berbahayanya dengan data penjelajahan web Anda seperti menginstal program desktop, jadi Anda harus memperlakukan keputusan itu dengan hati-hati.
Secara teori, ekstensi peramban yang tersedia di Toko Web Chrome, situs web Pengaya Mozilla, dan Windows Store masing-masing dipantau oleh Google, Mozilla, dan Microsoft.Perusahaan yang bertanggung jawab atas toko dapat menghapus add-on dari toko jika melakukan sesuatu yang buruk.
Kenyataannya, pembuat browser tidak menguji setiap ekstensi-atau setiap pembaruan ke ekstensi yang sah-untuk memastikan keamanannya. Pembuat peramban biasanya hanya akan menghapus ekstensi setelah menyebabkan masalah bagi banyak orang yang menginstalnya.
Jika ekstensi memerlukan beberapa izin, Anda harus mengevaluasinya seperti Anda menggunakan program desktop. Jika ekstensi dibuat oleh perusahaan yang Anda percayai seperti banyak ekstensi yang dibuat oleh perusahaan seperti Google, Microsoft, Twitter, Facebook-Anda tahu itu mungkin aman. Jika ekstensi dibuat oleh seseorang yang tidak Anda kenal, lebih berhati-hatilah. Jika ekstensi dibuat dan memiliki sejumlah besar pengguna, umpan balik yang baik di toko, dan ulasan positif di situs web lain, itu pertanda baik. Jika memiliki umpan balik yang beragam atau lebih sedikit pengguna, itu pertanda buruk.
Jika Anda ragu, jangan pasang ekstensi itu. Sebaiknya gunakan ekstensi sesedikit mungkin untuk menjaga peramban Anda tetap cepat.
Lebih banyak browser menambahkan sistem izin, namun. Microsoft Edge menggunakan ekstensi bergaya Chrome dan akan memperingatkan Anda tentang izin yang diperlukan ekstensi. Firefox juga akan pindah ke ekstensi bergaya Chrome di masa mendatang.