Praxisleitfäden

Browser-Erweiterungen prüfen: Diese Rechte verraten das größte Risiko

|Autor: QUASA-Redaktion|5 Min. Lesezeit| 4
Browser-Erweiterungen prüfen: Diese Rechte verraten das größte Risiko

Öffnen Sie in Chrome die vollständige Erweiterungsverwaltung und prüfen Sie bei jedem Eintrag drei Punkte: Wird er noch gebraucht, passen seine Rechte zur Aufgabe und ist der Websitezugriff weiter gefasst als nötig? Das stärkste Warnsignal ist der kombinierte Zugriff auf Computerdaten und besuchte Websites; besonders kritisch im Alltag ist außerdem der Zugriff auf Daten aller Websites.

Der Kurzaudit führt zu drei möglichen Entscheidungen: plausible und benötigte Erweiterungen behalten, ihren Website- und Inkognitozugriff begrenzen oder unklare und überflüssige Einträge entfernen. Eine weitreichende Berechtigung beweist keine schädliche Absicht, zeigt aber, auf wie viele sensible Daten die Erweiterung grundsätzlich zugreifen könnte.

1. Die vollständige Erweiterungsliste öffnen

Die vollständige Liste installierter Chrome-Erweiterungen wird geprüft und ein unbekannter Eintrag deaktiviert.

Wählen Sie in Chrome auf dem Computer das Dreipunkt-Menü, dann Erweiterungen und Erweiterungen verwalten. Verlassen Sie sich nicht allein auf die angepinnten Symbole neben der Adressleiste: Die Verwaltungsseite zeigt auch Erweiterungen, die nicht in der Symbolleiste erscheinen.

Gehen Sie die Liste einzeln durch. Bei unbekannten Einträgen öffnen Sie Details; nicht mehr benötigte Erweiterungen können Sie sofort entfernen, bei Unsicherheit zunächst deaktivieren. Die Chrome-Hilfe zur Erweiterungsverwaltung beschreibt dort auch die Inkognitofreigabe und die Einstellungen für den Websitezugriff.

  1. Klären Sie, welche konkrete Funktion die Erweiterung erfüllt.
  2. Entfernen Sie Einträge, deren Herkunft oder Zweck unklar ist.
  3. Öffnen Sie bei den verbleibenden Erweiterungen die Details und prüfen Sie Berechtigungen, Websitezugriff und Inkognitomodus.

Deaktivieren ist eine sinnvolle Zwischenstufe, wenn Sie einen Eintrag noch zuordnen müssen. Ist die Erweiterung definitiv überflüssig oder nicht vertrauenswürdig, beseitigt erst das Entfernen die Installation.

2. Die Rechte nach möglichem Zugriff ordnen

Entscheidend sind Reichweite, Funktionsbezug und Empfindlichkeit der erreichbaren Daten. Googles Einordnung der Berechtigungsstufen führt den Zugriff auf alle Computerdaten und besuchten Websites als hohe Warnstufe: Er kann persönliche Dateien oder die Webcam einschließen. Den Zugriff auf Daten aller besuchten Websites ordnet Google der mittleren Warnstufe zu; damit lassen sich Daten auf jeder geöffneten Seite lesen, anfordern oder verändern, auch auf Bank- und Kontoseiten.

Weitere Warnungen können die Liste installierter Erweiterungen, Lesezeichen, Browserverlauf, Tabs und Browseraktivitäten, Standort oder kopierte Daten betreffen. Solche Rechte sind nicht automatisch unangemessen. Ein Tab-Manager benötigt beispielsweise Zugriff auf Tabs; bei einer Erweiterung, die nur Farben einer einzelnen Seite ändern soll, wäre derselbe Umfang schwerer zu begründen.

  • Höchste Warnstufe: Zugriff auf Computerdaten und alle besuchten Websites.
  • Größtes verbreitetes Prüfsignal: Zugriff auf Daten aller Websites, obwohl die Funktion nur auf einzelnen Seiten gebraucht wird.
  • Kontextabhängig: Verlauf, Tabs, Zwischenablage, Standort, Lesezeichen oder die Erweiterungsliste – jeweils gemessen am tatsächlichen Zweck.

Chrome kann beim Installieren oder Aktualisieren eine Berechtigungswarnung anzeigen. Eine neue Warnung nach einem Update ist kein Beweis für Schadsoftware, aber ein klarer Anlass, den zusätzlichen Zugriff erneut mit der versprochenen Funktion zu vergleichen.

3. Den Websitezugriff verkleinern

Der Websitezugriff einer Chrome-Erweiterung wird von allen Seiten auf eine Aktivierung bei Klick begrenzt.

Der wirksamste direkt verfügbare Eingriff ist die Begrenzung des Websitezugriffs. Wählen Sie Bei Klick, wenn die Erweiterung nur gelegentlich auf der aktuellen Seite arbeiten muss. Nach dem Schließen des Tabs oder Fensters muss der Zugriff beim nächsten Einsatz erneut aktiviert werden.

Braucht die Erweiterung regelmäßig Zugriff auf klar abgegrenzte Dienste, wählen Sie Auf bestimmten Websites und erlauben nur die erforderlichen Adressen. Auf allen Websites ist nur plausibel, wenn die Kernfunktion tatsächlich seitenübergreifend arbeitet. Funktioniert eine Erweiterung nach der Einschränkung nicht mehr, können Sie gezielt die benötigte Website ergänzen, statt vorsorglich alle Seiten freizugeben.

Diese Einstellung beschränkt Hostberechtigungen für Websitedaten, aber nicht zwangsläufig jedes andere Recht. Laut Chrome-Hilfe erfasst sie insbesondere keinen Netzwerkzugriff, der über VPN- oder Proxy-Einstellungen verändert wird. Die übrige Berechtigungsliste bleibt daher relevant.

4. Inkognitofreigabe und Änderungen kontrollieren

Prüfen Sie in den Details die Option Im Inkognitomodus zulassen. Lassen Sie sie ausgeschaltet, wenn die Erweiterung in privaten Fenstern keine notwendige Aufgabe erfüllt. Eine aktivierte Freigabe erlaubt der Erweiterung, dort im Rahmen ihrer Berechtigungen zu arbeiten; der Inkognitomodus hebt diese Rechte nicht auf.

Wiederholen Sie die Prüfung, wenn sich Name, Anbieter, Funktion oder angeforderte Rechte unerwartet ändern. Auch plötzlich eingeblendete Werbung, veränderte Such- oder Startseiteneinstellungen und ein neu verlangter Zugriff auf zusätzliche Websites sind Prüfsignale. Jedes davon kann eine harmlose Erklärung haben, sollte aber nicht allein wegen einer langen bisherigen Nutzungsdauer ignoriert werden.

5. Sicherheitscheck und Entscheidung verbinden

Der Chrome-Sicherheitscheck meldet eine potenziell riskante Erweiterung und bietet deren Entfernung an.

Führen Sie in den Chrome-Einstellungen den Sicherheitscheck aus. Google erläutert in der Beschreibung des Chrome-Sicherheitschecks, dass er auf Desktop-Systemen vor installierten Erweiterungen warnen kann, die ein Sicherheitsrisiko darstellen, und anschließend schnelle Steuerelemente zum Entfernen anbietet.

Ein unauffälliger Sicherheitscheck ersetzt den manuellen Audit nicht: Er beantwortet nicht, ob eine legitime Erweiterung für Ihren persönlichen Einsatz unnötig viele Rechte besitzt. Verbinden Sie deshalb das technische Warnsignal mit Ihrer eigenen Prüfung von Zweck und Reichweite.

  • Behalten: Die Erweiterung wird gebraucht, ihre Herkunft ist nachvollziehbar und ihre Rechte passen zur Funktion.
  • Einschränken: Die Funktion ist sinnvoll, benötigt aber keinen dauerhaften Zugriff auf alle Websites oder auf den Inkognitomodus.
  • Entfernen: Zweck oder Herkunft bleiben unklar, der Eintrag ist überflüssig oder neu verlangte Rechte lassen sich nicht plausibel erklären.

Die Reihenfolge ist damit eindeutig: vollständige Liste öffnen, unnötige Einträge aussortieren, die weitreichendsten Rechte zuerst prüfen, Website- und Inkognitozugriff reduzieren und den Sicherheitscheck ergänzend ausführen. Maßgeblich ist nicht die Zahl der Erweiterungen, sondern ob jede nur den Zugriff erhält, den ihre konkrete Aufgabe rechtfertigt.

Lesen Sie auch:

Teilen:

Newsletter abonnieren

Erhalten Sie die neuesten Nachrichten zu Web3, KI und Krypto direkt in Ihren Posteingang.

0