Image for article titled How to Know If a Google Chrome Extension Is Safe to Use

Photo: monticello (Shutterstock)

Les extensions Chrome sont excellentes

. Ils peuvent vous aider à mieux écrire
, tenir les publicités embêtantes à distance
, et vous faire économiser de l’argent pendant que vous magasinez
, parmi des centaines d’autres tâches. Cependant, comme les applications Android sur le Play Store, les extensions du Chrome Web Store ne sont pas toujours ce qu’elles semblent être. Les logiciels malveillants sont très préoccupants, et vous ne voulez certainement pas compromettre votre vie privée et votre sécurité en essayant de télécharger un bloqueur de publicités.

Google semble savoir que la qualité et la sécurité des nombreuses extensions Chrome ne sont pas particulièrement cohérentes. C’est pourquoi l’entreprise a déployé un nouveau système d’identification des extensions vérifiées et des créateurs . Au fur et à mesure que vous parcourez les extensions à télécharger, vous commencerez à remarquer deux nouveaux badges sur des options réputées, qui indiquent toutes deux différentes manières dont cette extension particulière et/ou son éditeur ont été jugés légitimes.

Insigne en vedette

Le Le badge “En vedette” apparaît sous la forme d’une icône de ruban bleu sur certaines extensions. Selon Google, la société attribue ce badge aux extensions qui “suivent nos meilleures pratiques techniques et répondent à un niveau élevé d’expérience utilisateur et de conception”. Ce qui est cool avec ce badge, c’est que c’est un signe que l’extension a été examinée à la main par les membres de l’équipe de Chrome, au lieu d’être attribuée par un algorithme ou un autre programme.

Ces membres de l’équipe vérifient si l’extension a une page de magasin solide avec une représentation claire de ses fonctions ; qu’il fonctionne bien pour ceux qui le téléchargent ; qu’il utilise les dernières API Chrome ; et, le plus important à mon avis, qu’il respecte la vie privée des utilisateurs. Alors que Google lui-même n’a pas le meilleur réputation en matière de confidentialité des utilisateurs, il est bon de voir l’entreprise reconnaître au moins qu’il vaut la peine de s’assurer qu’une extension ne vole pas de manière flagrante vos données.

Badge d’éditeur établi

Lorsque Google estime qu’un éditeur respecte les règles du programme pour les développeurs et a vérifié son identité avec Google, l’entreprise leur décerne le badge d’éditeur établi. Vous verrez ce badge sous la forme d’une coche à côté du site Web de l’éditeur. Ce badge offre un autre bon moyen pour les utilisateurs de faire confiance à l’extension qu’ils souhaitent installer, car cela signifie que Google sait qui ils sont. Si le développeur essaie quelque chose de bizarre, son compte est probablement grillé.

  • Que pouvez-vous faire d’autre pour vous assurer qu’une extension Chrome est sûre ?

    Même avec ces deux nouveaux badges en place, vous devez continuer à appliquer les meilleures pratiques avant de télécharger des extensions sur votre navigateur :

  • Lire la description en entier afin que vous sachiez exactement ce que vous téléchargez et ce qu’il promet de faire. Examinez toutes les autorisations des demandes d’extension. Si vous pensez qu’il n’y a aucune raison pour que l’extension demande l’accès à votre caméra, c’est un gros problème drapeau rouge.
  • Examen sur le site Web du développeur
    , qui est toujours noté sur le la page de magasin de l’extension. Si vous obtenez une ambiance bizarre du site, ou si cela ne semble pas correspondre à la promesse de l’extension que vous envisagez, faites confiance à votre instinct et laissez-le tranquille. N’oubliez pas de consulter les avis.
    Si les clients ont eu des expériences louches avec une extension, ils signaleront probablement ça dans les commentaires. D’un autre côté, si la plupart des commentaires sont assez anciens et que vous n’en trouvez pas de récents, vous voudrez peut-être rester à l’écart. Assurez-vous que les extensions que vous téléchargez sont mises à jour, ce qui réduit le risque qu’elles aient été compromises.