Безопасность расширения Webex Meetings для браузера
Расширения браузера позволяют разработчикам добавлять модули, расширяющие доступ к данным браузера для максимального удобства пользования приложением. Расширения приложения Webex для Firefox, Google Chrome и Safari позволяют пользователям запускать настольное приложение Meetings при посещении веб-сайта приложения Webex, чтобы начать совещание или присоединиться к нему.
Доступ расширения к данным браузера ограничен тем, насколько детальны полномочия платформы браузера. В настоящее время браузеры не могут ограничивать полномочия расширений. При этом, если расширению необходим доступ к данным браузера, то в браузере пользователю, напротив, отображается серьезное предупреждение по умолчанию с просьбой подтвердить, что он доверяет источнику устанавливаемого расширения.
Например, согласно инструкциям по установке расширения сторонних разработчиков в Safari (приведенным здесь) при установке любого расширения, которому необходимо подключение к странице, будет отображено серьезное предупреждение. В то время как вредоносные расширения могут воспользоваться уязвимостью с помощью расширенного доступа, расширения из доверенных источников позволяют безопасно усовершенствовать работу пользователей.
Cisco является ведущей компанией по обеспечению безопасности и стремится защитить данные своих клиентов и партнеров. Кроме того, компания Cisco проявляет неизменную открытость в работе с клиентами и партнерами, стремясь к построению доверительных взаимоотношений с ними. Детально об аспектах доверия, открытости и ответственности в нашей компании читайте здесь.
Расширение приложения Webex загружается и запускается браузером только в том случае, если браузер обнаруживает специально созданную строку на загружаемой странице. Расширение ни в коем случае не считывает никаких данных с загружаемой страницы. Оно используется страницей для запуска настольного приложения.
Браузеры будут загружать расширение приложения Webex при доступе пользователя к странице в доменах *.webex.com, чтобы разрешить пользователям начинать совещания или присоединяться к ним.
Развертывание исходного кода расширения браузера выполняется на компьютерах пользователей, и технически квалифицированный пользователь может проверить объем действий расширения. Большинство компаний по обеспечению безопасности конечных точек, а также компаний по определению онлайн-репутации ПО также просматривают небезопасные расширения и сообщают об этом сообществу и конечным пользователям.
Обратите внимание, что приложение Webex полностью раскрывает свою политику сбора данных и конфиденциальности здесь.
Подведем итоги.
-
Расширения браузера не могут запросить ограниченные полномочия на доступ к данным браузера из-за ограничений в браузерах. В браузерах отображаются серьезные предупреждения по умолчанию, чтобы убедиться в том, что пользователь понимает, какое влияние может оказать то или иное расширение, и устанавливает расширения из доверенных источников.
-
Код расширения JavaScript устанавливается на настольном компьютере, и его могут проверять технически квалифицированные пользователи и продукты для обеспечения безопасности.
-
Приложение Webex является ведущей компанией в области безопасности, которой доверяют миллионы пользователей и которая стремится защищать наших клиентов и партнеров.
-
Расширение приложения Webex взаимодействует только со страницами Meetings и не считывает содержимое ни одной веб-страницы.
-
У компании Cisco есть заявление о сборе данных и конфиденциальности в опубликованном виде.