Google Chrome, uzantı incelemelerini daha görünür hâle getiriyor: Ancak yüksek puanlar güvenlik garantisi sunmayacak

Google, Chrome'da uzantı incelemelerine erişimi kolaylaştıracak yeni bir özelliği test ediyor. Kullanıcıların yorum bırakmasını teşvik eden sistem, geri bildirimleri daha görünür hâle getirse de kötü amaçlı uzantıları tespit etme konusunda tek başına yeterli olmayacak.
Google Chrome, uzantı incelemelerini daha görünür hâle getiriyor: Ancak yüksek puanlar güvenlik garantisi sunmayacak

Google, Chrome tarayıcısında uzantılarla ilgili kullanıcı geri bildirimlerini daha erişilebilir hâle getirecek yeni bir özelliği test ediyor. Chromium projesinde ortaya çıkan değişikliklere göre şirket, uzantı inceleme bağlantılarını doğrudan Chrome'un Uzantılar menüsüne ve uzantı yönetim ekranına eklemeyi planlıyor.

Yeni sistem sayesinde kullanıcılar, bir uzantıyı değerlendirmek veya yorum bırakmak için artık Chrome Web Mağazası'ndaki ilgili sayfayı manuel olarak aramak zorunda kalmayacak. Bunun yerine değerlendirme bağlantıları, kullanıcıların uzantıları yönettiği menülerden doğrudan erişilebilir olacak. Ancak bu özellik yalnızca Chrome Web Mağazası'nda yayımlanan ve gerekli kriterleri karşılayan uzantılar için kullanılabilecek.

Özellik hâlâ geliştirme aşamasında

Google'ın üzerinde çalıştığı sistem henüz deneysel aşamada bulunuyor. Özellik, Chrome'un test sürümlerinde kullanılan deneysel bayraklar arasında yer alsa da Canary sürümünde bile henüz etkin olarak kullanılamıyor. Bu nedenle arayüzün nasıl görüneceği ve özelliğin tüm kullanıcılara ne zaman sunulacağı konusunda resmi bir takvim paylaşılmış değil.

Google'ın mevcut planına göre paketlenmemiş, yayımdan kaldırılmış veya politika ihlali nedeniyle kaldırılan uzantılar bu sistemin dışında tutulacak. Amaç, kullanıcıların aktif olarak kullanılan uzantılar hakkında daha kolay geri bildirim paylaşabilmesini sağlamak.

Yüksek puanlar her zaman güvenli olduğu anlamına gelmiyor

Yeni inceleme sistemi kullanıcı deneyimini iyileştirmeyi hedeflese de uzmanlar bunun güvenlik açısından tek başına yeterli olmayacağına dikkat çekiyor. Çünkü Chrome Web Mağazası'ndaki yüksek puanlar çoğu zaman uzantının geçmiş sürümlerine ait kullanıcı deneyimlerini yansıtıyor.

Kötü niyetli geliştiriciler, ilk etapta tamamen normal çalışan uzantılar yayımlayarak yüksek puan ve güven kazanabiliyor. Daha sonraki güncellemelerde ise zararlı kodlar eklenerek kullanıcıların verileri hedef alınabiliyor. Bu durumda uzantının yüksek puanı korunurken, güncel sürüm aslında güvenlik riski oluşturabiliyor.

Milyonlarca kullanıcıyı etkileyen örnekler yaşandı

Tarayıcı uzantıları son yıllarda siber saldırganların en sık kullandığı yöntemlerden biri hâline geldi. Microsoft'un kısa süre önce ortaya çıkardığı StegoAd kampanyasında bunun çarpıcı örneklerinden biri görüldü.

Araştırmaya göre kampanyayla bağlantılı 119 kötü amaçlı Chrome uzantısı tespit edildi ve bu uzantılar toplamda 2,6 milyona kadar kurulum sayısına ulaştı. Uzantıların önemli bölümü ilk etapta vaat ettikleri işlevleri eksiksiz yerine getirirken, zararlı faaliyetlerini daha sonraki güncellemelerle devreye soktu. Bu sayede yüksek puanlar ve olumlu yorumlar uzun süre güvenilirlik algısı oluşturmaya devam etti.

Kullanıcılar nelere dikkat etmeli?

Google'ın test ettiği yeni sistem, kullanıcıların özellikle son dönemde bırakılan yorumlara daha kolay ulaşmasını sağlayabilir. Bir uzantının son güncellemelerinden sonra çok sayıda olumsuz yorum almaya başlaması veya kullanıcıların yönlendirme, reklam gösterimi ya da şüpheli davranışlar bildirmesi önemli bir uyarı işareti olabilir.

Bununla birlikte uzmanlar, yalnızca yıldız puanına bakarak uzantı yüklenmemesi gerektiğini vurguluyor. Güncel kullanıcı yorumlarını okumak, geliştiricinin geçmişini incelemek ve yalnızca gerçekten ihtiyaç duyulan uzantıları yüklemek hâlâ en güvenli yaklaşım olarak görülüyor.

Google ise yeni inceleme bağlantılarının Chrome'un kararlı sürümüne ne zaman ekleneceğine ilişkin henüz resmi bir açıklama yapmış değil.

Yorum Yaz
Yorum yapabilmek için giriş yap veya üye ol.
Yorumlar