افزونه‌های گوگل کروم آن‌قدر ساده نصب می‌شوند که معمولاً بدون فکر کردن به میزان دسترسی آن‌ها، روی گزینه نصب کلیک می‌کنیم. یک افزونه می‌تواند ظاهر مرورگر را تغییر دهد، تبلیغات را مسدود کند، رمزهای عبور را مدیریت کند یا امکانات جدیدی به صفحات وب اضافه کند. همین قابلیت‌ها باعث می‌شوند افزونه‌ها بسیار کاربردی باشند، اما در عین حال بعضی از آن‌ها می‌توانند دسترسی گسترده‌ای به اطلاعات مرورگر داشته باشند.

مشکل اینجاست که یک افزونه لزوماً برای همیشه همان چیزی باقی نمی‌ماند که هنگام نصب بوده است. توسعه‌دهنده می‌تواند مالکیت پروژه را تغییر دهد، قابلیت‌های جدیدی اضافه کند یا در یک به‌روزرسانی دسترسی‌های بیشتری درخواست کند. بنابراین بررسی رفتار افزونه‌ها فقط هنگام نصب کافی نیست.

گوگل برای افزونه‌ها سیستم مجوز مشخصی دارد و برخی مجوزها می‌توانند امکان مشاهده یا تغییر محتوای سایت‌ها، دسترسی به تب‌ها و تعامل با داده‌های مرورگر را فراهم کنند. در نتیجه بهتر است به تغییرات غیرمنتظره در رفتار یک افزونه حساس باشید.

۱. افزونه ناگهان دسترسی خواندن و تغییر اطلاعات همه سایت‌ها را می‌خواهد

یکی از مهم‌ترین نشانه‌های خطر، درخواست دسترسی بسیار گسترده به سایت‌هایی است که در طول روز بازدید می‌کنید. در گوگل کروم چنین دسترسی‌هایی می‌توانند به افزونه اجازه دهند روی صفحات وب کد اجرا کند یا در محدوده مجاز خود با درخواست‌های وب تعامل داشته باشد.

این دسترسی همیشه به معنی مخرب بودن افزونه نیست. به عنوان مثال، یک مسدودکننده تبلیغات یا ابزار مدیریت رمز عبور ممکن است برای انجام وظیفه اصلی خود به دسترسی گسترده‌تری نیاز داشته باشد. نکته مهم این است که دسترسی باید با کاری که افزونه انجام می‌دهد تناسب داشته باشد.

برای بررسی دسترسی یک افزونه می‌توانید وارد صفحه مدیریت افزونه‌ها شوید.

chrome://extensions/

پس از انتخاب افزونه، بخش مربوط به جزئیات و دسترسی سایت‌ها را بررسی کنید. اگر یک افزونه ساده و کم‌کاربرد ناگهان به تعداد زیادی سایت دسترسی دارد، بهتر است دلیل این دسترسی را بررسی کنید. گوگل نیز توصیه می‌کند افزونه‌ها فقط مجوزهای موردنیاز برای عملکرد خود را درخواست کنند.

یک دسته‌کلید بسیار بزرگ

مجوزهای گسترده به‌تنهایی مدرک بدافزار بودن یک افزونه نیستند، اما سطح اعتمادی را که به آن می‌دهید افزایش می‌دهند. هرچه یک افزونه به بخش‌های بیشتری از فعالیت مرورگر دسترسی داشته باشد، در صورت آلوده شدن یا تصاحب حساب توسعه‌دهنده، دامنه احتمالی سوءاستفاده نیز بیشتر خواهد بود.

بنابراین هنگام نصب افزونه، فقط به تعداد کاربران یا امتیاز آن توجه نکنید. بررسی کنید که چرا یک ابزار مشخص به چنین سطحی از دسترسی نیاز دارد.

۲. افزونه بعد از یک به‌روزرسانی مجوزهای جدید می‌خواهد

اگر یک افزونه مدت زیادی بدون مشکل کار کرده و بعد از یک به‌روزرسانی ناگهان مجوزهای جدید و گسترده‌ای درخواست می‌کند، بهتر است قبل از تأیید آن مکث کنید.

افزونه‌ها می‌توانند در طول عمر خود قابلیت‌های جدیدی دریافت کنند و در نتیجه به مجوزهای بیشتری نیاز داشته باشند. گوگل کروم نیز در چنین شرایطی می‌تواند از کاربر بخواهد مجوزهای جدید را تأیید کند و در صورت عدم تأیید، افزونه را غیرفعال کند.

مسئله زمانی جدی‌تر می‌شود که قابلیت جدید ارتباط مشخصی با مجوز درخواستی نداشته باشد. به عنوان مثال، اگر یک ابزار ساده برای تغییر ظاهر صفحات ناگهان به دسترسی گسترده به همه سایت‌ها نیاز پیدا کند، بهتر است توضیح توسعه‌دهنده درباره دلیل این تغییر بررسی شود.

«من که چنین دسترسی‌ای را تأیید نکرده بودم»

تغییر مجوزها یکی از دلایلی است که نشان می‌دهد بررسی افزونه‌ها فقط هنگام نصب کافی نیست. حتی یک افزونه قدیمی و محبوب نیز می‌تواند پس از تغییرات مدیریتی یا انتشار نسخه جدید رفتار متفاوتی داشته باشد.

در صورت مشاهده درخواست غیرمنتظره، می‌توانید به جای تأیید فوری، افزونه را موقتاً غیرفعال کنید و توضیحات نسخه جدید و صفحه رسمی آن را بررسی کنید. گوگل نیز برای برخی مجوزهای اختیاری امکان درخواست مجوز در زمان نیاز را فراهم کرده است تا کاربر بتواند آگاهانه‌تر درباره دسترسی تصمیم بگیرد.

۳. نام توسعه‌دهنده دیگر با سازنده اصلی افزونه مطابقت ندارد

تغییر مالکیت یک افزونه لزوماً اتفاق بدی نیست. بسیاری از پروژه‌های نرم‌افزاری در طول زمان فروخته می‌شوند یا توسعه آن‌ها به فرد یا شرکت دیگری واگذار می‌شود. با این حال، تغییر ناگهانی مالک می‌تواند دلیلی برای بررسی دقیق‌تر باشد.

اگر افزونه‌ای که مدت‌ها از آن استفاده می‌کنید ناگهان تحت نام یک توسعه‌دهنده یا شرکت کاملاً متفاوت منتشر شود، بهتر است تاریخچه تغییرات و اطلاعیه‌های رسمی پروژه را بررسی کنید.

همان افزونه، مالک جدید

مشکل اصلی این است که کاربران معمولاً به نام و سابقه افزونه اعتماد می‌کنند، نه لزوماً به فرد یا شرکتی که در حال حاضر کنترل آن را در اختیار دارد. در نتیجه اگر مالکیت پروژه تغییر کند، اعتبار گذشته افزونه نباید به‌صورت خودکار به مالک جدید منتقل شود.

در چنین شرایطی بهتر است تغییرات مجوزها، نظرات کاربران و رفتار نسخه‌های جدید بررسی شود. سابقه قبلی افزونه می‌تواند مفید باشد، اما تضمینی برای بی‌خطر بودن نسخه فعلی نیست.

این موضوع صرفاً یک احتمال نظری نیست. در سال ۲۰۲۶ نمونه‌هایی از افزونه‌هایی که پس از تغییر مالکیت با رفتار مخرب مواجه شدند نیز گزارش شده است. بنابراین تغییر ناگهانی مالکیت در کنار سایر نشانه‌های مشکوک باید جدی گرفته شود.

۷ نشانه خطرناک که نشان می‌دهند افزونه کروم بیش از حد لازم دسترسی دارد

۴. خود گوگل کروم درباره افزونه هشدار می‌دهد

اگر خود مرورگر درباره یک افزونه هشدار می‌دهد، بهتر است این پیام را نادیده نگیرید. گوگل می‌تواند افزونه‌هایی را که از فروشگاه وب حذف شده‌اند یا دیگر شرایط لازم را ندارند به کاربر معرفی کند و در برخی شرایط آن‌ها را غیرفعال کند.

ممکن است دلیل حذف یک افزونه، تصمیم توسعه‌دهنده برای انتشار ندادن آن باشد یا خود گوگل آن را به دلیل نقض قوانین یا مسائل امنیتی از فروشگاه حذف کرده باشد. بنابراین حذف شدن از فروشگاه به‌تنهایی دلیل قطعی برای مخرب بودن افزونه نیست، اما نشانه‌ای است که ارزش بررسی دارد.

این هشدار را نادیده نگیرید

هنگامی که گوگل کروم درباره یک افزونه هشدار می‌دهد، بهتر است ابتدا دلیل هشدار را مشخص کنید و سپس تصمیم بگیرید. اگر افزونه‌ای دیگر به‌روزرسانی نمی‌شود یا از فروشگاه حذف شده و هم‌زمان رفتارهای غیرعادی نیز دارد، حذف آن معمولاً تصمیم منطقی‌تری است.

برای مدیریت افزونه‌های نصب‌شده می‌توانید از مسیر زیر استفاده کنید:

Chrome > Extensions > Manage Extensions

همچنین می‌توانید مستقیماً صفحه مدیریت افزونه‌ها را باز کنید:

chrome://extensions/

از همین صفحه می‌توان افزونه را غیرفعال یا حذف کرد.

۵. نظرات کاربران بعد از یک به‌روزرسانی ناگهان منفی می‌شوند

امتیاز کلی یک افزونه می‌تواند تصویر گمراه‌کننده‌ای ایجاد کند. افزونه‌ای که سال‌ها فعال بوده ممکن است هزاران امتیاز مثبت قدیمی داشته باشد، در حالی که نسخه جدید آن مشکلات جدی ایجاد کرده باشد.

به همین دلیل هنگام بررسی یک افزونه مشکوک، فقط به امتیاز کلی توجه نکنید. نظرات جدیدتر را بخوانید و ببینید آیا تعداد زیادی از کاربران تقریباً هم‌زمان درباره تبلیغات ناخواسته، تغییر مسیر صفحات، مصرف غیرعادی منابع یا رفتارهای ناشناخته شکایت کرده‌اند.

نظرات جدید مهم‌تر از امتیاز قدیمی هستند

اگر یک افزونه برای سال‌ها امتیاز بسیار خوبی داشته اما پس از یک به‌روزرسانی تعداد زیادی شکایت جدید ظاهر شده باشد، این تغییر می‌تواند سرنخ مهمی باشد. البته هر موجی از نظرات منفی الزاماً نشانه بدافزار نیست؛ یک به‌روزرسانی خراب یا ناسازگاری با نسخه جدید مرورگر هم می‌تواند چنین وضعیتی ایجاد کند.

بهتر است تاریخ نظرات منفی را با تاریخ نسخه‌های جدید مقایسه کنید. اگر تغییر رفتار دقیقاً بعد از یک به‌روزرسانی مشخص رخ داده باشد، بررسی بیشتر ارزش دارد.

۷ نشانه خطرناک که نشان می‌دهند افزونه کروم بیش از حد لازم دسترسی دارد

۶. Task Manager کروم نشان می‌دهد افزونه بیش از حد فعالیت می‌کند

مصرف بالای منابع به‌تنهایی به معنی مخرب بودن یک افزونه نیست. برخی افزونه‌ها برای عملکرد خود به پردازش مداوم یا مصرف قابل‌توجه حافظه نیاز دارند. با این حال، اگر مصرف منابع با وظیفه افزونه تناسب نداشته باشد، بررسی بیشتر منطقی است.

گوگل کروم یک Task Manager داخلی دارد که می‌تواند برای بررسی پردازش‌های مرورگر مفید باشد. این ابزار به شما اجازه می‌دهد مصرف منابع بخش‌های مختلف مرورگر از جمله افزونه‌ها را مشاهده کنید.

می‌توانید Task Manager را با میانبر Shift + Esc باز کنید.

چرا این افزونه این‌قدر مشغول است؟

فرض کنید یک افزونه بسیار ساده برای تغییر ظاهر صفحات نصب شده، اما در پس‌زمینه مقدار زیادی پردازنده یا حافظه مصرف می‌کند. چنین رفتاری الزاماً مخرب نیست، اما سؤال مهمی ایجاد می‌کند: این فعالیت دقیقاً برای انجام چه کاری لازم است؟

۷ نشانه خطرناک که نشان می‌دهند افزونه کروم بیش از حد لازم دسترسی دارد

در صورت مشاهده مصرف غیرعادی، ابتدا افزونه را غیرفعال کنید و ببینید آیا مصرف منابع یا مشکل ایجادشده برطرف می‌شود. این آزمایش ساده می‌تواند در تشخیص عامل مشکل کمک کند.

البته Task Manager کروم ابزار تحلیل کامل شبکه یا بررسی امنیتی نیست. بنابراین از آن نمی‌توان برای اثبات قطعی مخرب بودن یک افزونه استفاده کرد.

۷. افزونه شروع به تزریق تبلیغات یا تغییر مسیر صفحات می‌کند

یکی از واضح‌ترین نشانه‌ها زمانی دیده می‌شود که رفتار صفحات وب بدون دلیل مشخص تغییر کند. ظاهر شدن تبلیغات اضافی، تغییر موتور جست‌وجو، باز شدن صفحات ناشناس یا انتقال ناخواسته به سایت‌های دیگر می‌تواند نشانه دخالت یک افزونه باشد.

افزونه‌ها اساساً می‌توانند محتوای صفحات وب را تغییر دهند و اسکریپت‌هایی را در صفحات مجاز اجرا کنند. بنابراین اگر یک افزونه از این قابلیت برای کاری خارج از هدف اصلی خود استفاده کند، نتیجه می‌تواند به شکل تغییرات غیرمنتظره در سایت‌ها دیده شود.

افزونه‌ای که برای خودش کار می‌کند

اگر یک افزونه مسدودکننده تبلیغات نصب شده اما تبلیغات جدیدی به صفحات اضافه می‌کند، یا یک ابزار ساده باعث تغییر مسیر جست‌وجو می‌شود، بهتر است آن را جدی بگیرید.

یک آزمایش ساده این است که افزونه را موقتاً غیرفعال کنید و همان سایت‌ها را دوباره باز کنید. اگر مشکل بلافاصله برطرف شد، احتمال ارتباط افزونه با مشکل بیشتر می‌شود.

در چنین شرایطی بهتر است به جای ادامه استفاده از افزونه، آن را حذف کنید و در صورت نیاز نسخه دیگری را از منبع معتبر نصب کنید.

شک کردن به یک افزونه همیشه بد نیست

برای تشخیص یک افزونه مشکوک لازم نیست متخصص امنیت باشید. مهم‌ترین کار این است که به تغییرات غیرعادی توجه کنید.

درخواست ناگهانی مجوزهای گسترده، تغییر مالکیت توسعه‌دهنده، هشدار خود گوگل کروم، موج جدیدی از نظرات منفی، مصرف غیرعادی منابع و تغییر رفتار صفحات وب هرکدام می‌توانند یک سرنخ باشند. هیچ‌کدام به‌تنهایی لزوماً ثابت نمی‌کنند که یک افزونه مخرب است، اما کنار هم قرار گرفتن چند مورد از این نشانه‌ها دلیل خوبی برای بررسی بیشتر یا حذف افزونه است.

بهتر است فهرست افزونه‌های نصب‌شده نیز هر چند وقت یک‌بار بررسی شود. افزونه‌ای که دیگر استفاده نمی‌شود دلیلی برای باقی ماندن در مرورگر ندارد. حذف افزونه‌های غیرضروری علاوه بر کاهش سطح دسترسی، می‌تواند تعداد برنامه‌های فعال در پس‌زمینه را نیز کمتر کند.

در نهایت، نصب افزونه فقط به دلیل محبوبیت یا امتیاز بالا کافی نیست. بررسی توسعه‌دهنده، مجوزها، به‌روزرسانی‌های اخیر و رفتار واقعی افزونه می‌تواند امنیت استفاده از گوگل کروم را تا حد زیادی بهتر کند.