Безопасность расширения Webex Meetings для браузера
Расширения браузера позволяют разработчикам добавлять модули, расширяющие доступ к данным браузера для максимального удобства пользования приложением. Расширения Webex App для Firefox, Google Chrome и Safari позволяют пользователям запускать настольное приложение Meetings при посещении сайта Webex App для начала или присоединения к собранию.
Доступ расширения к данным браузера ограничен тем, насколько детальны полномочия платформы браузера. В настоящее время браузеры не могут ограничивать полномочия расширений. При этом, если расширению необходим доступ к данным браузера, то в браузере пользователю, напротив, отображается серьезное предупреждение по умолчанию с просьбой подтвердить, что он доверяет источнику устанавливаемого расширения.
Например, согласно инструкциям по установке расширения сторонних разработчиков в Safari (приведенным здесь) при установке любого расширения, которому необходимо подключение к странице, будет отображено серьезное предупреждение. В то время как вредоносные расширения могут воспользоваться уязвимостью с помощью расширенного доступа, расширения из доверенных источников позволяют безопасно усовершенствовать работу пользователей.
Cisco является ведущей компанией по обеспечению безопасности и стремится защитить данные своих клиентов и партнеров. Кроме того, компания Cisco проявляет неизменную открытость в работе с клиентами и партнерами, стремясь к построению доверительных взаимоотношений с ними. Детально об аспектах доверия, открытости и ответственности в нашей компании читайте здесь.
Расширение Webex App загружается и активируется браузером только тогда, когда браузер обнаруживает специально сформированную строку на загружаемой странице. Расширение ни в коем случае не считывает никаких данных с загружаемой страницы. Оно используется страницей для запуска настольного приложения.
Браузеры будут загружать расширение приложения Webex, когда пользователь заходит на страницу в браузере. *.webex.com домены, позволяющие пользователям начинать или присоединяться к собраниям.
Развертывание исходного кода расширения браузера выполняется на компьютерах пользователей, и технически квалифицированный пользователь может проверить объем действий расширения. Большинство компаний по обеспечению безопасности конечных точек, а также компаний по определению онлайн-репутации ПО также просматривают небезопасные расширения и сообщают об этом сообществу и конечным пользователям.
Обратите внимание, что приложение Webex полностью раскрывает свою политику сбора данных и конфиденциальности здесь.
Подведем итоги.
-
Расширения браузера не могут запросить ограниченные полномочия на доступ к данным браузера из-за ограничений в браузерах. В браузерах отображаются серьезные предупреждения по умолчанию, чтобы убедиться в том, что пользователь понимает, какое влияние может оказать то или иное расширение, и устанавливает расширения из доверенных источников.
-
Код расширения JavaScript устанавливается на настольном компьютере, и его могут проверять технически квалифицированные пользователи и продукты для обеспечения безопасности.
-
Webex App — ведущая компания в сфере безопасности, которой доверяют миллионы пользователей, и которая стремится к защите своих клиентов и партнеров.
-
Расширение Webex App взаимодействует только со страницами собраний и не считывает содержимое веб-страниц.
-
У компании Cisco есть заявление о сборе данных и конфиденциальности в опубликованном виде.