Browser-Erweiterungen können Seiteninhalte, Cookies, Proxy-Einstellungen und sogar Anmeldedaten lesen. Dieser Beitrag erklärt vier Berechtigungskategorien, riskante Kombinationen und praktische Kontrollen für Teams.
Eine Erweiterung eines Drittanbieters in einem Browser zu installieren, in dem bereits Geschäftskonten angemeldet sind, wirkt meist harmlos. Doch die gewährten Berechtigungen sind oft umfangreicher, als die installierende Person denkt.

Worauf Erweiterungen tatsächlich zugreifen können
Das Berechtigungsmodell von Erweiterungen funktioniert meist nach dem Prinzip: einmal erlauben, dauerhaft Zugriff behalten. Bei der Installation klicken Sie auf „Zulassen“, danach erscheint in der Regel kein neuer Hinweis darauf, was die Erweiterung liest oder verändert. Nach Auswirkung lassen sich die Berechtigungen grob in vier Kategorien einteilen.
Zuerst die Seiteninhalte. Eine Erweiterung mit den passenden Berechtigungen kann Texte, Formulare und Schaltflächen auf jeder geöffneten Seite lesen und verändern. In einem Werbe-Dashboard bedeutet das, dass sie Kampagnendaten, Kontostände und Posteingänge sehen und sogar für Sie auf „Senden“ klicken kann.
Cookies und lokaler Speicher gehören zu den am häufigsten unterschätzten Bereichen. Cookies speichern den Anmeldestatus; wer sie erhält, kann damit praktisch die Sitzung übernehmen. In LocalStorage können außerdem Tokens, Entwürfe und Oberflächeneinstellungen liegen. Sobald eine Erweiterung Websitedaten lesen kann, geht ihr Zugriff bereits über das bloße Anzeigen der Seite hinaus.
Ein weiterer Bereich sind Proxy-Einstellungen. Eine Erweiterung, die den Proxy ändern darf, kann Ihren gesamten Datenverkehr über einen von ihr festgelegten Server leiten. Wird diese Berechtigung missbraucht, erscheint möglicherweise kein Warnfenster; stattdessen können aufgerufene Seiten unbemerkt verändert worden sein.
Auch Anmeldedaten und Eingaben sind sensibel. Erweiterungen für Autofill oder Passwortverwaltung können Benutzernamen und Passwörter lesen, die Sie auf Websites eingeben. Manche Erweiterungen fordern zusätzlich Zugriff auf Browserverlauf und Tabs an und wissen damit, welche Seiten gleichzeitig geöffnet sind, nicht nur welche Seite Sie gerade ansehen.
Wirklich gefährlich werden Kombinationen
Eine Erweiterung, die nur die aktuelle Seite liest und nur auf der eigenen Website funktioniert, hat ein begrenztes Risiko. Kritisch wird es, wenn mehrere Berechtigungen zusammenkommen: Seiteninhalte lesen, Cookies lesen und eigene Netzwerkanfragen senden. Mit dieser Kombination können Daten einer Seite unverändert gebündelt und übertragen werden, ohne dass sich die sichtbare Oberfläche verändert.
Kommt noch die Kontrolle über Proxy-Einstellungen hinzu, bestimmen Sie möglicherweise nicht mehr selbst, wohin der Datenverkehr läuft. Unterstützt die Erweiterung außerdem Remote-Updates – also Updates, die Sie nicht selbst auslösen und deren Inhalt Sie möglicherweise nicht einsehen können –, kann die heute geprüfte Version in drei Monaten etwas anderes sein als die dann ausgeführte.
Was Sie vor der Installation prüfen sollten
Ein paar Minuten Prüfung vorab sind besser, als eine Erweiterung erst nach einem Vorfall zu entfernen.
Ist die Quelle nachvollziehbar? Bei einer Erweiterung aus einem offiziellen Store mit klar erkennbarem Betreiber gibt es im Problemfall zumindest einen Ansprechpartner. Unbekannte ZIP-Dateien und Versionen von Drittanbieter-Sammelseiten umgehen dagegen die Prüfschicht des Stores.
Passen Berechtigungen und Funktion zusammen? Eine Erweiterung, die nur Tabellen exportieren soll, muss weder Cookies aller Websites lesen noch Proxy-Einstellungen ändern. Wenn die Berechtigungen deutlich weiter reichen als die Funktion, sollte man sie zunächst nicht installieren.
Prüfen Sie Entwickler und Update-Verlauf. Achten Sie darauf, ob das Änderungsprotokoll konkrete Änderungen nennt oder nur allgemeine Formulierungen enthält, wie lange das letzte Update zurückliegt und ob gemeldete Probleme beantwortet werden. Wenn eine lange nicht gepflegte Erweiterung nach einem Browser-Engine-Update ausfällt, gibt es oft niemanden, der sie repariert.
Fordert sie Remote-Code oder Remote-Konfiguration an? Davon hängt ab, ob sich ihr Verhalten ohne Ihr Wissen ändern kann.
Im Team sollte der Spielraum enger sein
Einzelpersonen können sich auf ihre eigene Vorsicht verlassen, Teams nicht. Mit mehr Personen verteilen sich die Quellen der Erweiterungen, und bei Problemen lässt sich oft nicht mehr nachvollziehen, wer was installiert hat.
Praktisch ist eine Trennung der Umgebungen: Browser-Umgebungen mit benötigten Erweiterungen sollten von Umgebungen für zentrale Geschäftskonten getrennt werden. Zahlungs- oder zentrale Administrationskonten sollten möglichst in einem sauberen Browser ohne Erweiterungen genutzt werden. Danach empfiehlt sich eine regelmäßige Bestandsaufnahme, bei der ungenutzte oder aus unklaren Quellen stammende Erweiterungen entfernt werden. Eine zusätzliche Regel, nach der für jede neue Erweiterung ein Zweck angegeben werden muss, verhindert bereits viele vermeidbare Probleme.
Wenn mehrere Konten und mehrere Teammitglieder Geräte gemeinsam nutzen, ist es ein gängiger Ansatz, mit PurpleMark getrennte Browser-Umgebungen für unterschiedliche Zwecke einzurichten und experimentelle Erweiterungsumgebungen von Umgebungen für zentrale Konten zu isolieren.
Erweiterungen müssen deshalb nicht grundsätzlich abgelehnt werden. Sie können Zeit sparen, solange Sie wissen, welche Berechtigungen sie verlangen und sie in einer passenden Umgebung einsetzen.


