Sikkerhet for nettleserutvidelse for Webex Meetings
Nettleserutvidelser gjør det mulig for utviklere å legge til moduler som utvider tilgangen til nettleserdata for å levere de beste appopplevelsene. Webex-apputvidelser for Firefox, Google Chrome og Safari gjør det mulig for brukere å starte Meetings-skrivebordsappen når de besøker et Webex-appnettsted for å starte eller bli med i et møte.
En utvidelses tilgang til nettleserdata er begrenset av hvor detaljerte tillatelsene til nettleserplattformen er. Gitt at nettlesere ikke kan begrense tillatelser til utvidelser i dag, når en utvidelse trenger tilgang til søkedata, viser nettleseren i stedet en standard alvorlig advarsel til brukere for å bekrefte at de stoler på utvidelsen de installerer.
Instruksjoner for installasjon av utvidelser fra tredjeparter fra Safari (gitt her) viser for eksempel at en alvorlig advarsel vil vises når du installerer utvidelser som må kobles til siden. Selv om ondsinnede utvidelser kan dra nytte av utvidet tilgang, utvidelser fra klarerte kilder er der for å forbedre brukeropplevelsen på en sikker måte.
Cisco er et ledende sikkerhetsselskap og forpliktet til å beskytte dataene til våre kunder og partnere. Cisco er også forpliktet til å bygge tillit gjennom kontinuerlig åpenhet med kunder og partnere. Les mer om vår tillit, åpenhet og ansvarlighet her.
Webex-apputvidelsen lastes bare inn og gjøres gjeldende av nettleseren når nettleseren oppdager en spesiallaget streng på siden som lastes inn. Utvidelsen leser aldri data fra siden som lastes inn. Den brukes av siden til å starte skrivebordsappen.
Nettlesere laster inn Webex App-utvidelsen når en bruker åpner en side på *.webex.com-domenene for å la brukere starte eller bli med i møter.
Kildekoden til nettleserutvidelsen distribueres på brukernes maskiner, og en teknisk kunnskapsrik bruker kan validere omfanget av utvidelsens aktiviteter. De fleste endepunktsikkerhetsselskaper og online-omdømmeselskaper er også på vakt for usikre utvidelser og varsle fellesskapet og sluttbrukerne.
Vær oppmerksom på at Webex-appen offentliggjør sine retningslinjer for datainnsamling og personvern her.
For å oppsummere:
-
Nettleserutvidelser kan ikke be om begrensede tillatelser til å bla gjennom data på grunn av begrensninger i nettlesere. Nettlesere viser alvorlige standardadvarsler for å sikre at brukerne er klar over hva en utvidelse kan gjøre og installere utvidelser fra klarerte kilder.
-
JavaScript utvidelseskode er installert på skrivebordet og kan gjennomgås av teknisk kunnskapsrike brukere og sikkerhetsprodukter.
-
Webex-appen er et ledende sikkerhetsselskap som er pålitelig av millioner av brukere og er forpliktet til å beskytte kundene og partnerne våre.
-
Webex-apputvidelsen samhandler bare med Meetings-sider og leser ikke innholdet på noen nettside.
-
Cisco har en publisert datainnsamling og personvernerklæring.