Sikkerhet for nettleserutvidelse for Webex Meetings
Nettleserutvidelser lar utviklere legge til moduler som utvider tilgangen til nettleserdata for å levere de beste appopplevelsene. Webex-apputvidelser for Firefox, Google Chrome og Safari lar brukere starte skrivebordsappen for møter når de besøker et Webex-appnettsted for å starte eller bli med i et møte.
En utvidelses tilgang til nettleserdata er begrenset av hvor detaljerte tillatelsene på nettleserplattformen er. Siden nettlesere i dag ikke kan begrense tillatelser til utvidelser, viser nettleseren i stedet en standard alvorlig -advarsel til brukerne når en utvidelse trenger tilgang til nettleserdata for å bekrefte at de stoler på utvidelsen de installerer.
For eksempel viser installasjonsinstruksjoner for tredjepartsutvidelser fra Safari (gitt her) at en alvorlig advarsel vil vises når du installerer en utvidelse som må koble til siden. Selv om ondsinnede utvidelser kan utnytte den utvidede tilgangen, er utvidelser fra pålitelige kilder der for å forbedre brukeropplevelsen på en sikker måte.
Cisco er et ledende sikkerhetsselskap og forpliktet til å beskytte våre kunders og partneres data. Cisco er også forpliktet til å bygge tillit gjennom kontinuerlig åpenhet med kunder og partnere. Les mer om vår tillit, åpenhet og ansvarlighet her.
Webex-apputvidelsen lastes inn og aktiveres bare av nettleseren når nettleseren oppdager en spesiallaget streng på siden som lastes inn. Utvidelsen leser aldri data fra siden som lastes inn; den brukes av siden til å starte skrivebordsappen.
Nettlesere laster inn Webex-apputvidelsen når en bruker åpner en side på *.webex.com domener for å tillate brukere å starte eller bli med i møter.
Kildekoden til nettleserutvidelsen distribueres på brukernes maskiner, og en teknisk kyndig bruker kan validere omfanget av utvidelsens aktiviteter. De fleste selskaper for endepunktsikkerhet og programvare for omdømme på nett ser også etter usikre utvidelser og varsler fellesskapet og sluttbrukerne.
Merk at Webex-appen fullstendig oppgir sine retningslinjer for datainnsamling og personvern her.
For å oppsummere:
-
Nettleserutvidelser kan ikke be om begrensede tillatelser for nettleserdata på grunn av begrensninger i nettlesere. Nettlesere viser alvorlige standardadvarsler for å sikre at brukerne er klar over hva en utvidelse kan gjøre og installerer utvidelser fra pålitelige kilder.
-
JavaScript-utvidelseskode er installert på skrivebordet og kan gjennomgås av teknisk kyndige brukere og sikkerhetsprodukter.
-
Webex-appen er et ledende sikkerhetsselskap som millioner av brukere stoler på, og som er forpliktet til å beskytte våre kunder og partnere.
-
Webex-apputvidelsen samhandler bare med møtesider og leser ikke innholdet på noen nettsider.
-
Cisco har publisert en erklæring om datainnsamling og personvernerklæring.