فحص إضافات المتصفح: 9 خطوات لاكتشاف الإضافات الخطرة
الإضافة الخطرة ليست بالضرورة إضافة تحمل اسمًا مخيفًا أو تظهر عليها رسالة تحذير واضحة. قد تكون إضافة قديمة لم تعد تحتاجها، أو أداة تطلب قراءة بيانات كل المواقع بينما لا تحتاج وظيفتها إلا إلى صفحة واحدة. أفضل فحص عملي هو مراجعة كل إضافة مثبتة، ومقارنة وظيفتها بالأذونات التي تطلبها، ثم تقييد الوصول أو تعطيلها أو حذفها عند غياب سبب واضح. تنطبق المسارات أدناه على Chrome وFirefox وEdge على سطح المكتب، مع احتمال اختلاف أسماء القوائم بحسب اللغة وإصدار المتصفح وسياسات جهاز العمل.
افتح مدير الإضافات، اكتب قائمة بما تعرفه، احذف ما لم تعد تستخدمه أو لم تثبته، واقرأ أذونات الباقي. اعتبر الوصول إلى «جميع المواقع» أو بيانات التصفح الحساسة سببًا للمراجعة لا دليلًا وحده على وجود برمجية خبيثة. اجعل الوصول «عند النقر» أو لمواقع محددة عندما تكفي هذه الخيارات، ثم راقب سلوك المتصفح بعد كل تغيير.
لماذا يستحق فحص الإضافات وقتًا مستقلًا؟
تعمل الإضافة داخل المتصفح لتضيف ميزة مثل حجب الإعلانات أو إدارة كلمات المرور أو حفظ صفحة. ولكي تنفذ ذلك قد تطلب صلاحية قراءة محتوى المواقع وتغييره، أو الوصول إلى عناوين التبويبات والملفات المرتبطة بها. يوضح توثيق Chrome أن صلاحيات المضيف قد تسمح للإضافة بقراءة خصائص التبويب، وحقن شيفرة في الصفحات، والوصول إلى ملفات تعريف الارتباط أو مراقبة طلبات الشبكة بحسب الصلاحية المطلوبة؛ لذلك تساعد الصلاحيات المحدودة على تقليل الضرر إذا تعرضت الإضافة للاختراق، لكنها لا تثبت وحدها أن الإضافة خبيثة.
تقول Mozilla إن إضافات addons.mozilla.org تمر بفحوص آلية لمشكلات شائعة وقد تخضع لمراجعة بشرية، مع تنبيه صريح إلى أن ذلك لا يضمن أمانًا مطلقًا. كما توصي بمقارنة المطور والوصف والمراجعات وسياسة الخصوصية مع الصلاحيات المطلوبة. أما Google فتوصي بمقارنة هدف الإضافة بالأذونات وبممارسات الخصوصية المنشورة قبل منح الوصول. النتيجة العملية: المتجر الرسمي نقطة بداية أفضل من ملف مجهول، وليس شهادة نهائية.
الخطوات التسع لفحص إضافات المتصفح
1) افتح مدير الإضافات من المسار الرسمي
في Chrome على الكمبيوتر افتح «المزيد» ثم «الإضافات» ثم «إدارة الإضافات»، أو اكتب chrome://extensions في شريط العنوان. وفي Firefox افتح «القائمة» ثم «الإضافات والسمات» ثم «الإضافات»، أو اكتب about:addons. وفي Edge افتح «الإضافات» ثم «إدارة الإضافات». هذه المسارات مبنية على تعليمات Google لإدارة إضافات Chrome وMozilla لمراجعة إضافات Firefox وMicrosoft لإدارة إضافات Edge.
2) سجّل كل إضافة، بما فيها المعطلة
اكتب اسم كل إضافة واسم المطور ووظيفتها، ولا تتجاهل الإضافات التي يظهر مفتاحها في وضع الإيقاف. توصي Mozilla بمراجعة الإضافات واحدةً واحدة، لأن إضافة منسية أو مثبتة دون علمك تظل عنصرًا يستحق التحقق. إذا لم تتعرف على الاسم، لا تبدأ بتشغيله للتجربة؛ انتقل إلى تفاصيله، ثم ابحث عن مصدر التثبيت أو أزله إذا لم تجد تفسيرًا موثوقًا.
3) احذف ما لم تعد تحتاجه أو لم تتذكر تثبيته
اسأل سؤالين بسيطين: هل ما زلت أستخدم هذه الوظيفة؟ وهل أتذكر أنني ثبّت هذه الإضافة؟ إذا كانت الإجابة «لا» عن أحدهما، فالحذف هو الخيار الأقل تعقيدًا. لا يكفي إخفاء الأيقونة من شريط الأدوات؛ استخدم «إزالة» في صفحة الإدارة. احتفظ باسم الإضافة ولقطة من تفاصيلها فقط إذا كنت تحتاج إلى التحقيق في تغيير غير متوقع.
4) طابق الصلاحيات مع الوظيفة الفعلية
اقرأ نص الصلاحيات في صفحة التفاصيل أو التثبيت، ثم قارنه بما تفعله الإضافة. أداة لفتح ملف PDF محليًا لا تحتاج تلقائيًا إلى قراءة كل مواقع الويب، وإضافة تعمل على موقع داخلي قد لا تحتاج إلى الوصول إلى جميع المواقع. في Chrome، يوضح توثيق صلاحيات الإضافات أن صلاحيات المضيف قد تتيح التفاعل مع عناوين ومحتوى المواقع، وأن بعض الصلاحيات تعرض تحذيرًا للمستخدم. طلب واسع قد يكون مبررًا لوظيفة واسعة، لكنه يستحق شرحًا واضحًا من المطور.
5) قيّد الوصول إلى المواقع بدل منحه للجميع
إذا كانت الإضافة مفيدة لكن لا يلزمها العمل في كل مكان، اختر أقل نطاق ينجز المهمة. يتيح Chrome تغيير «قراءة البيانات وتغييرها» إلى «عند النقر» أو إلى الموقع الحالي أو إلى مواقع محددة، وتعرض Edge خيارات مماثلة: عند النقر، أو الموقع الحالي، أو جميع المواقع. في Edge توجد هذه الإعدادات من «الإضافات» ثم «إدارة الإضافات» ثم «التفاصيل» ثم «الوصول إلى الموقع»، وفق صفحة دعم Microsoft. لا تخلط بين هذا الإعداد وبين صلاحيات VPN أو الخادم الوكيل التي قد تعمل على مستوى الشبكة.
6) افحص المطور والمصدر وسياسة الخصوصية
افتح صفحة المتجر الرسمية، وتحقق من اسم المطور وموقعه ووصفه وتاريخ التحديث وسجل التغييرات إن كان ظاهرًا. ابحث عن سياسة خصوصية تشرح نوع البيانات المجموعة وسبب استخدامها ومدة الاحتفاظ بها. وجود موقع أو سياسة لا يساوي ضمانًا، لكن غياب تفسير للصلاحيات أو تناقض الوصف مع السلوك علامة تستحق التوقف. تشير Mozilla إلى أن توافق موقع المطور أو مدونته أو نشاطه العام مع وظيفة الإضافة عامل مساعد عند التقييم، كما تنبه إلى أن التقييمات تعبر عن آراء المستخدمين ولا تغني عن قراءة التفاصيل.
7) لا تخلط بين كثرة التقييمات والأمان
عدد المستخدمين والتقييمات قد يساعدان في كشف مشكلة متكررة، لكنه ليس فحصًا أمنيًا مستقلًا. اقرأ المراجعات الحديثة بحثًا عن تغيّر مفاجئ في الإعلانات أو إعادة توجيه البحث أو طلب صلاحيات جديدة، وقارن ذلك بملاحظات الإصدار. لا تثبت مراجعة إيجابية واحدة أن الإضافة سليمة، ولا تثبت مراجعة غاضبة واحدة وجود برمجية خبيثة؛ ابحث عن نمط متكرر ومصدر رسمي يفسره.
8) راجع الإضافات في التصفح الخاص والملفات المحلية
افحص خيار «السماح في التصفح المتخفي» أو «السماح في InPrivate»، وخيار الوصول إلى عناوين file://، ولا تفعلهما إلا لحاجة واضحة. يذكر توثيق Chrome أن الوصول إلى صفحات التصفح المتخفي أو عناوين الملفات المحلية يحتاج إلى منح منفصل من صفحة تفاصيل الإضافة، بينما توضح Mozilla أن إضافات Firefox لا تعمل تلقائيًا في النوافذ الخاصة. وجود الإضافة في نافذة خاصة يوسع سياق البيانات التي يمكنها رؤيتها، لذلك اجعل الإعداد مغلقًا افتراضيًا إن لم تكن تحتاجه.
9) عطّل الإضافة اختباريًا ثم أعد فحص المتصفح
قبل الحذف النهائي، عطّل الإضافة وأعد فتح التبويبات التي كانت تتصرف بغرابة. راقب محرك البحث والصفحة الرئيسية والنوافذ المنبثقة واستهلاك الذاكرة خلال استخدام عادي، ثم فعّل الإضافة فقط إذا احتجت إليها وتأكدت من أثرها. عند استمرار إعادة التوجيه أو ظهور إعلان غير معتاد بعد الإزالة، افحص البرامج المثبتة وإعدادات المتصفح وحسابك، وحدّث المتصفح ونظام التشغيل، واستعن بأداة الحماية الموثوقة في جهازك. لا تنسب كل مشكلة إلى إضافة واحدة من دون قرائن.
مقارنة سريعة بين Chrome وFirefox وEdge
| المتصفح | مكان المراجعة على سطح المكتب | ما يمكن تقييده أو مراجعته | ملاحظة عملية |
|---|---|---|---|
| Chrome | المزيد ← الإضافات ← إدارة الإضافات، أو chrome://extensions | التفعيل، التصفح المتخفي، الوصول إلى المواقع، والملفات المحلية عند توفر الخيار | يمكن جعل الوصول عند النقر أو في مواقع محددة من تفاصيل الإضافة. |
| Firefox | الإضافات والسمات، أو about:addons | الصلاحيات من تبويب Permissions، والتفاصيل والمراجعات، والتشغيل في النوافذ الخاصة | تقول Mozilla إن الفحص الآلي أو البشري لا يمثل ضمانًا مطلقًا. |
| Edge | الإضافات ← إدارة الإضافات | الوصول إلى الموقع، InPrivate، وعناوين الملفات المحلية، مع تعطيل أو إزالة الإضافة | قد تقبل Edge إضافات Chrome بعد السماح بالإضافات من متاجر أخرى؛ راجع مصدر الإضافة والصلاحيات في كل مرة. |
قد تختلف الخيارات بحسب إصدار المتصفح ونظام التشغيل وإدارة المؤسسة. على جهاز العمل قد تمنع سياسة تقنية المعلومات إزالة إضافة أو تغيير صلاحياتها؛ عندها لا تحاول الالتفاف على السياسة، واسأل مسؤول الجهاز عن سبب التثبيت.
ماذا تفعل إذا وجدت إضافة مشبوهة؟
التقط اسم الإضافة وإصدارها ورسالة الصلاحيات إن كان ذلك آمنًا، ثم عطّلها وافصل الحسابات الحساسة من جلسة نظيفة إذا ظهرت مؤشرات مثل سرقة جلسات الدخول أو إعادة توجيه مستمرة. أزل الإضافة من مدير المتصفح، وغيّر كلمات المرور من جهاز موثوق إذا أدخلتها أثناء وجود سلوك مريب، وفعّل المصادقة متعددة العوامل حيثما أمكن. لا تثبّت «أداة تنظيف» من إعلان عشوائي يدعي اكتشاف الخطر.
في Edge، توفر صفحة الإضافة الرسمية مسارًا للإبلاغ عن إساءة الاستخدام أو البرمجيات الخبيثة. وفي Firefox استخدم صفحة الإضافة في addons.mozilla.org، وفي Chrome استخدم صفحة سوق Chrome الإلكتروني. سجّل البلاغ مع وصف قابل للتحقق بدل اتهام المطور في منشور عام. ولتقوية بقية إعداداتك، راجع في Mansur Tech دليل استرداد الحسابات وحماية الأمن الرقمي، وشرح Windows Sandbox لتشغيل الملفات المشبوهة، وخطة النسخ الاحتياطي للهواتف والملفات.
أسئلة شائعة حول فحص إضافات المتصفح
هل كل إضافة تطلب قراءة بيانات المواقع خطرة؟
لا. بعض الوظائف، مثل تعديل صفحة أو حجب عناصرها، تحتاج هذا الوصول. الخطر في منح الصلاحية بلا فهم أو إبقائها أوسع من الحاجة. طابق النطاق مع الوظيفة، واختر «عند النقر» أو مواقع محددة عندما يوفر المتصفح ذلك.
هل المتجر الرسمي يضمن أن الإضافة آمنة؟
لا يضمن ذلك ضمانًا مطلقًا. Google وMozilla وMicrosoft تطبق سياسات وفحوصًا بدرجات مختلفة، لكن الإضافة قد تتغير بعد تثبيتها أو قد لا تلتقط الفحوص كل السلوكيات. لذلك افحص المطور والصلاحيات وسياسة الخصوصية والتحديثات بانتظام.
هل تعطيل الإضافة يكفي أم يجب حذفها؟
التعطيل يوقف عملها عادةً ويصلح كاختبار سريع، أما الحذف فيزيلها من المتصفح. إذا لم تعد تحتاجها أو لم تتذكر تثبيتها، فالحذف أوضح. إذا كانت إضافة مؤسسية أو تحتاجها نادرًا، عطّلها وقيّد وصولها بدل تركها فعالة دائمًا.
هل تنطبق هذه الخطوات على الهاتف؟
ليس بالضرورة. إضافات سطح المكتب في Chrome وFirefox وEdge تختلف عن إمكانات متصفحات الهاتف، وقد تختلف خيارات التثبيت والإدارة حسب نظام التشغيل والطراز والبلد. لا تفترض أن مسار chrome://extensions أو about:addons سيعمل على الهاتف؛ استخدم تعليمات المتصفح الرسمية لإصدار جهازك.
كم مرة يجب أن أفحص الإضافات؟
أجرِ فحصًا عند تثبيت إضافة جديدة، وبعد تحديث كبير للمتصفح، وعندما تلاحظ تغييرًا في البحث أو الإعلانات أو الأداء. وكمراجعة دورية، افحص القائمة كل بضعة أشهر واحذف ما لم تعد تستخدمه؛ الأهم هو الفحص عند ظهور سبب واضح، لا الالتزام بموعد جامد لا يناسب طريقة استخدامك.
الخلاصة: اجعل أقل صلاحية هي نقطة البداية
فحص إضافات المتصفح لا يحتاج برنامجًا إضافيًا: افتح المدير، اعرف كل إضافة، طابق وظيفتها مع الصلاحيات، قيّد الوصول، ثم عطّل أو احذف ما لا تستطيع تبرير وجوده. ابدأ اليوم بإضافتين فقط، ودوّن سبب إبقاء كل واحدة منهما. هذه العادة الصغيرة تقلل سطح الهجوم وتحافظ على الخصوصية من دون أن تحرمك من الإضافات المفيدة.
المراجع الرسمية
- Google Security Blog: Staying Safe with Chrome Extensions، إرشادات مقارنة هدف الإضافة بالأذونات وممارسات الخصوصية.
- مساعدة سوق Chrome الإلكتروني: تثبيت الإضافات وإدارتها، مسارات الإدارة والوصول إلى المواقع والإزالة.
- Chrome for Developers: Declare permissions، أنواع الصلاحيات وصلاحيات المضيف وأثرها.
- Mozilla Support: Tips for assessing the safety of an extension، المطور والمراجعات والصلاحيات وسياسة الخصوصية.
- Mozilla Support: Review installed extensions، مراجعة الإضافات المثبتة والصلاحيات والتعطيل والإزالة.
- Microsoft Support: Change site access permissions for extensions in Microsoft Edge، خيارات الوصول للموقع وInPrivate والملفات المحلية.
- Microsoft Support: Add, turn off, or remove extensions in Microsoft Edge، إضافة Edge وتعطيلها وإزالتها والإبلاغ عنها.