אבטחת הרחבת דפדפן של פגישות Webex
הרחבות דפדפן מאפשרות למפתחים להוסיף מודולים המרחיבים את הגישה לנתוני הדפדפן כדי לספק את חוויות האפליקציה הטובות ביותר. הרחבות של אפליקציית Webex עבור Firefox, Google Chrome ו-Safari מאפשרות למשתמשים להפעיל את אפליקציית שולחן העבודה של Meetings כאשר הם מבקרים באתר של אפליקציית Webex כדי להתחיל פגישה או להצטרף לפגישה.
הגישה של תוסף לנתוני הדפדפן מוגבלת על-ידי מידת המפרט של הרשאות פלטפורמת הדפדפן. בהתחשב בכך שדפדפנים אינם יכולים להגביל הרשאות להרחבות כיום, כאשר הרחבה זקוקה לגישה לנתוני גלישה, הדפדפן מציג במקום זאת אזהרה חמורה כברירת מחדל למשתמשים כדי לוודא שהם סומכים על התוסף שהם מתקינים.
לדוגמה, הוראות התקנת הרחבות של ספקים חיצוניים מ-Safari (המופיעות כאן) מראות כי תופיע אזהרה חמורה בעת התקנת כל הרחבה שצריכה להתחבר לדף. בעוד שהרחבות זדוניות יכולות לנצל את הגישה המורחבת, הרחבות ממקורות מהימנים נמצאות שם כדי לשפר בבטחה את חוויית המשתמש.
Cisco היא חברת אבטחה מובילה ומחויבת להגנה על נתוני הלקוחות והשותפים שלנו. סיסקו גם מחויבת לבניית אמון על ידי שקיפות מתמשכת עם לקוחות ושותפים. קרא עוד על האמון, השקיפות והאחריות שלנו כאן.
תוסף אפליקציית Webex נטען ומופעל על ידי הדפדפן רק כאשר הדפדפן מזהה מחרוזת שנוצרה במיוחד בדף שנטען. התוסף לעולם אינו קורא נתונים מהדף הנטען; הדף משתמש בו כדי להפעיל את אפליקציית שולחן העבודה.
דפדפנים יטענו את סיומת אפליקציית Webex כאשר משתמש ניגש לדף ב *.webex.com דומיינים כדי לאפשר למשתמשים להתחיל פגישות או להצטרף לפגישות.
קוד המקור של תוסף הדפדפן נפרס במחשבים של המשתמשים, ומשתמש בעל ידע טכני יכול לאמת את היקף הפעילות של התוסף. רוב חברות אבטחת נקודות הקצה וחברות המוניטין המקוונות של התוכנה גם היזהרו מהרחבות לא בטוחות ויודיעו לקהילה ולמשתמשי הקצה.
שימו לב שאפליקציית Webex חושפת במלואה את מדיניות איסוף הנתונים והפרטיות שלה כאן.
לסיכום:
-
הרחבות דפדפן אינן יכולות לבקש הרשאות מוגבלות לנתוני גלישה עקב מגבלות בדפדפנים. דפדפנים מציגים אזהרות ברירת מחדל חמורות כדי להבטיח שהמשתמשים מודעים למה שהתוסף יכול לעשות ולהתקין הרחבות ממקורות מהימנים.
-
קוד הרחבה של JavaScript מותקן בשולחן העבודה וניתן לבדיקה על ידי משתמשים מנוסים בטכנולוגיה ומוצרי אבטחה.
-
אפליקציית Webex היא חברת אבטחה מובילה שמיליוני משתמשים סומכים עליה ומחויבת להגנה על לקוחותינו ושותפיה.
-
תוסף אפליקציית Webex מקיים אינטראקציה רק עם דפי פגישות ואינו קורא את התוכן של אף דף אינטרנט.
-
ל-Cisco יש הצהרת איסוף נתונים ופרטיות שפורסמה.