Terug naar blog

Checklist voor browserextensie-rechten: wat ze kunnen lezen en waar je op moet letten

Browserextensies kunnen pagina-inhoud, cookies, proxy-instellingen en zelfs inloggegevens benaderen. Dit artikel behandelt vier soorten rechten, riskante combinaties en praktische manieren waarop teams extensies kunnen beoordelen en beheersen.

Een extensie van een derde partij installeren in een browser waarin al zakelijke accounts zijn aangemeld, voelt zelden als een grote beslissing. Toch zijn de rechten die zo’n extensie krijgt vaak ruimer dan de gebruiker beseft.

浏览器插件权限清单:能读到什么、该防什么的关键步骤与判断维度示意图

Waar extensies daadwerkelijk bij kunnen

Het rechtenmodel van extensies werkt meestal volgens het principe: één keer toestemming geven, daarna blijft die toegang gelden. Bij de installatie klik je op ‘Toestaan’ en vervolgens verschijnt er doorgaans geen nieuwe melding over wat de extensie leest of wijzigt. Op basis van impact zijn er vier hoofdcategorieën.

Ten eerste pagina-inhoud. Een extensie met de juiste rechten kan tekst, formulieren en knoppen op elke geopende pagina lezen en aanpassen. In een advertentiedashboard betekent dit dat de extensie campagnedata, accountsaldi en de inbox kan zien en zelfs namens jou op ‘Verzenden’ kan klikken.

Cookies en lokale opslag worden vaak onderschat. Cookies bevatten de inlogstatus; wie de cookie bemachtigt, kan daarmee in feite de sessie bemachtigen. In LocalStorage kunnen daarnaast tokens, concepten en interface-instellingen staan. Zodra een extensie sitegegevens kan lezen, gaat de toegang al verder dan alleen de pagina bekijken.

Een andere categorie is de proxy-instelling. Een extensie die de proxy mag aanpassen, kan al je verkeer via een zelfgekozen server laten lopen. Bij misbruik van dit recht verschijnt er mogelijk geen waarschuwing; pagina’s die je bezoekt kunnen dan ongemerkt zijn gewijzigd.

Ook inloggegevens en ingevoerde data zijn gevoelig. Extensies voor automatisch invullen of wachtwoordbeheer kunnen gebruikersnamen en wachtwoorden lezen die je op websites invoert. Sommige vragen bovendien toegang tot de browsegeschiedenis en tabbladen, zodat ze weten welke pagina’s je tegelijk open hebt en niet alleen welke pagina je op dat moment bekijkt.

Het echte gevaar zit in combinaties

Een extensie die alleen de huidige pagina leest en uitsluitend op de eigen site werkt, heeft een beperkt risico. Het wordt zorgelijk wanneer meerdere rechten tegelijk aanwezig zijn: pagina-inhoud lezen, cookies lezen en zelfstandig netwerkverzoeken versturen. Met die drie mogelijkheden kunnen gegevens van een pagina worden verpakt en doorgestuurd zonder dat de zichtbare interface verandert.

Komt daar ook controle over de proxy bij, dan bepaal je mogelijk niet meer zelf waar het verkeer naartoe gaat. Ondersteunt de extensie daarnaast updates op afstand — updates die je niet zelf start en waarvan je de inhoud mogelijk niet kunt bekijken — dan kan de versie die je vandaag hebt goedgekeurd over drie maanden iets anders zijn dan wat er dan in je browser draait.

Wat je vóór installatie moet controleren

Een paar minuten vooraf controleren is beter dan pas verwijderen nadat er iets misgaat.

Is de herkomst duidelijk? Bij een extensie uit een officiële store met een herkenbare beheerder is er bij problemen ten minste iemand aan te spreken. Een onbekend ZIP-bestand of een versie van een externe verzamelsite omzeilt de controlelaag van de store.

Passen de rechten bij de functie? Een extensie die alleen spreadsheets exporteert, hoeft geen cookies van alle sites te lezen en hoeft de proxy niet te wijzigen. Zijn de rechten duidelijk ruimer dan nodig voor de functie, dan is het verstandig de installatie uit te stellen.

Bekijk de ontwikkelaar en updategeschiedenis. Controleer of de changelog concrete wijzigingen beschrijft of alleen algemene bewoordingen bevat, hoe lang de laatste update geleden is en of er op gemelde problemen wordt gereageerd. Als een extensie lange tijd niet is onderhouden en na een update van de browserengine stukgaat, is er vaak niemand die hem repareert.

Vraagt de extensie om externe code of externe configuratie? Dat bepaalt of het gedrag zonder jouw medeweten kan veranderen.

Binnen teams moet de ruimte kleiner zijn

Een individu kan op eigen voorzichtigheid vertrouwen; een team niet. Hoe meer mensen erbij betrokken zijn, hoe meer de bronnen van extensies versnipperen en hoe lastiger het wordt om bij een incident te achterhalen wie wat heeft geïnstalleerd.

Een praktische aanpak is om omgevingen te scheiden. Houd omgevingen die extensies nodig hebben apart van omgevingen voor kernaccounts van het bedrijf en gebruik betaal- of primaire beheeraccounts waar mogelijk in een schone browser zonder extensies. Controleer vervolgens periodiek welke extensies aanwezig zijn en verwijder wat niemand gebruikt of waarvan de herkomst onduidelijk is. Voeg daarnaast een regel toe dat voor elke nieuwe extensie het doel moet worden vermeld; daarmee voorkom je al veel onnodige incidenten.

Wanneer meerdere accounts en meerdere teamleden apparaten delen, is het gebruikelijk om met PurpleMark aparte browseromgevingen voor verschillende doeleinden te maken en experimentele extensie-omgevingen te scheiden van omgevingen voor kernaccounts.

Extensies hoeven niet volledig te worden afgewezen. Ze kunnen tijd besparen, zolang je weet welke rechten ze vragen en ze in een geschikte omgeving laat draaien.