Quasa
QUASA ऐप का उपयोग करें
आज ही Web3 क्रिप्टो फ्रीलांसिंग के अग्रणी मंच से जुड़ें!
खोलें
व्यापार

Chrome एक्सटेंशन “सभी साइट” पढ़ता है? अनुमति घटाने का सही तरीका

|लेखक: QUASA संपादकीय टीम|6 मिनट पढ़ने का समय| 20
Chrome एक्सटेंशन “सभी साइट” पढ़ता है? अनुमति घटाने का सही तरीका

Chrome में “सभी साइटों पर” पहुँच वाला एक्सटेंशन उन वेबसाइटों का डेटा अपने-आप पढ़ और बदल सकता है जो उसकी घोषित होस्ट अनुमति से मेल खाती हैं। उसे तुरंत हटाना जरूरी नहीं: पहले पहुँच को एक्सटेंशन चुनने पर या आवश्यक साइटों तक घटाएँ, फिर वह काम जाँचें जिसके लिए एक्सटेंशन लगाया गया था।

व्यक्तिगत उपयोगकर्ता यह बदलाव एक्सटेंशन की सेटिंग में कर सकता है। स्कूल या संगठन के प्रबंधित Chrome में प्रशासक को अलग रास्ता अपनाना होगा: अस्वीकार्य अनुमति माँगने वाले एक्सटेंशन की स्थापना या संचालन नीति से रोकें। VPN और प्रॉक्सी एक्सटेंशन को इस साइट-पहुँच नियंत्रण से अलग जाँचना जरूरी है।

तीन साइट-पहुँच विकल्पों का परिणाम

Chrome एक्सटेंशन की क्लिक पर, वर्तमान साइट और सभी साइटों पर पहुँच के अलग परिणाम

साइट पहुँच तय करती है कि एक्सटेंशन किन वेब पृष्ठों पर अपनी घोषित क्षमता इस्तेमाल कर सकता है। यह इतिहास, डाउनलोड, क्लिपबोर्ड, टैब या उपकरण जैसी दूसरी अनुमतियों को रद्द नहीं करती; पूरे जोखिम का आकलन करने के लिए विवरण पृष्ठ पर बाकी अनुमतियाँ भी देखें।

  • एक्सटेंशन चुनने पर: एक्सटेंशन को खुले टैब या विंडो की मौजूदा साइट तक पहुँच तभी मिलती है जब आप उसे चुनते हैं। टैब या विंडो बंद होने के बाद अगली बार उसे फिर चुनना पड़ता है।
  • इस साइट पर: एक्सटेंशन मौजूदा साइट का डेटा अपने-आप पढ़ और बदल सकता है, लेकिन दूसरी साइटों पर यही स्वचालित पहुँच नहीं मिलती।
  • सभी साइटों पर: एक्सटेंशन अपनी होस्ट अनुमति से मेल खाने वाली वेबसाइटों पर अपने-आप काम कर सकता है। इसका अर्थ हर प्रकार के ब्राउज़र डेटा तक असीमित पहुँच नहीं है, फिर भी साइट-डेटा के लिए यह सबसे व्यापक विकल्प है।

Chrome की आधिकारिक प्रबंधन प्रक्रिया इन विकल्पों, विशिष्ट साइट जोड़ने या हटाने और एक महत्वपूर्ण सीमा की पुष्टि करती है: VPN या प्रॉक्सी सेटिंग से निचले नेटवर्क स्तर की पहुँच बदलने वाले एक्सटेंशन साइट-अनुमति बदलने से प्रभावित नहीं होते।

व्यक्तिगत उपयोगकर्ता पहुँच कैसे घटाएँ

Chrome का मेन्यू खोलकर एक्सटेंशन → एक्सटेंशन प्रबंधित करें पर जाएँ। हर एक्सटेंशन का “विवरण” खोलें और देखें कि वह किस काम के लिए लगाया गया था, किन साइटों पर जरूरी है और कौन-सी अन्य अनुमतियाँ माँगता है। केवल परिचित नाम को सुरक्षित होने का प्रमाण न मानें।

  1. जिस एक्सटेंशन को आप पहचानते या इस्तेमाल नहीं करते, उसे पहले बंद करें। सामान्य काम प्रभावित न हो तो उसे हटाने पर विचार करें।
  2. उपयोगी एक्सटेंशन की साइट पहुँच “सभी साइटों पर” से “एक्सटेंशन चुनने पर” करें। यह जाँच के लिए सबसे सीमित शुरुआती विकल्प है।
  3. वही मुख्य काम दोहराएँ जिसके लिए एक्सटेंशन लगाया था, जैसे पासवर्ड भरना, सामग्री सहेजना या बैठक नियंत्रण चलाना। केवल पृष्ठ का खुल जाना पर्याप्त जाँच नहीं है।
  4. यदि हर बार एक्सटेंशन चुनना उस सुविधा के अनुकूल नहीं है, तो “विशिष्ट साइटों पर” विकल्प लेकर केवल जरूरी साइटें जोड़ें। किसी एक वेब सेवा के सहायक एक्सटेंशन को असंबंधित वेबसाइटों पर चलने देने की जरूरत नहीं होती।
  5. काम विफल होने पर पहले छूटी हुई आवश्यक साइट जोड़ें। सीधे “सभी साइटों पर” लौटने से न्यूनतम जरूरी सीमा का पता नहीं चलेगा।

विवरण पृष्ठ पर गुप्त मोड की सेटिंग भी देखें। यदि वहाँ एक्सटेंशन की जरूरत नहीं है, तो “गुप्त मोड में अनुमति दें” बंद रखें। यह साइट पहुँच से अलग नियंत्रण है और सामान्य विंडो की अनुमति नहीं बदलता।

हटाने से पहले डेटा और निर्भरता जाँचें

सेटिंग सुरक्षित करने और निर्भरता जाँचने के बाद Chrome एक्सटेंशन हटाने की तैयारी

कुछ एक्सटेंशन स्थानीय सूची, नियम, शब्दकोश, टेम्पलेट या दूसरी सेटिंग रखते हैं। निर्यात विकल्प उपलब्ध हो तो जरूरी डेटा ऐसी जगह सुरक्षित करें जो उसी एक्सटेंशन पर निर्भर न हो; विकल्प न मिले तो आवश्यक विन्यास का मैन्युअल अभिलेख रखें। हर एक्सटेंशन स्थानीय डेटा रखता है, ऐसा मानना भी सही नहीं है।

इसके बाद एक्सटेंशन बंद करके सामान्य कार्यप्रवाह दोहराएँ। स्कूल या कार्यालय के उपकरण पर प्रवेश, अभिगम्यता, दस्तावेज़ हस्ताक्षर, बैठक और आंतरिक पोर्टल की निर्भरता खास तौर पर जाँचें। यह कार्यात्मक जाँच है, सुरक्षा का प्रमाण नहीं।

हटाने का निर्णय होने पर प्रबंधन पृष्ठ में “हटाएँ” चुनें। बाद में दोबारा स्थापना या नई अनुमति माँगने वाले अद्यतन के समय अनुमति-सूची फिर पढ़ें; पुरानी स्वीकृति को बदली हुई पहुँच की स्वचालित मंजूरी न मानें।

प्रबंधित संगठन में अनुमति-आधारित रोक

प्रबंधित संगठन में अनुमति-आधारित नीति से जोखिमपूर्ण Chrome एक्सटेंशन की स्थापना रोकना

व्यक्तिगत साइट सेटिंग एक प्रोफ़ाइल तक सीमित उपाय है। Chrome Enterprise की प्रशासक सहायता के मुताबिक प्रशासक एक्सटेंशन द्वारा माँगी गई जानकारी और अनुमतियों के आधार पर स्थापना नियंत्रित कर सकते हैं; आवश्यक क्षमताएँ एक्सटेंशन के मैनिफेस्ट में घोषित होती हैं।

  1. प्रबंधित ब्राउज़र में स्थापित एक्सटेंशन की सूची बनाएँ और प्रत्येक के लिए जिम्मेदार विभाग तथा आवश्यक कार्य दर्ज करें।
  2. संगठन की डेटा और सुरक्षा नीति से अस्वीकार्य अनुमतियों की सूची निकालें। अनुमति का नाम अकेले पर्याप्त नहीं है; एक्सटेंशन का काम और उसके संपर्क में आने वाला डेटा भी देखें।
  3. Google Admin console या अपने प्लेटफ़ॉर्म की Chrome नीति में अवरुद्ध अनुमतियाँ निर्धारित करें। संवेदनशील आंतरिक साइटों पर एक्सटेंशन रोकने के लिए रनटाइम होस्ट नियंत्रण अलग से तय करें।
  4. नीति छोटे परीक्षण समूह पर लागू करें। जरूरी एक्सटेंशन अक्षम हो तो सबके लिए व्यापक छूट देने के बजाय अपवाद को खास समूह, एक्सटेंशन या होस्ट तक सीमित रखें।
  5. चरणबद्ध लागू करने के बाद अक्षम एक्सटेंशन, नई स्थापनाएँ और उपयोगकर्ताओं की समस्याएँ देखें। किसी अद्यतन में नई अनुमति जुड़ने पर नीति का परिणाम फिर जाँचें।

Chrome Enterprise की एक्सटेंशन प्रबंधन मार्गदर्शिका स्थापित एक्सटेंशन और संवेदनशील होस्ट पहचानने, जोखिमपूर्ण अनुमतियाँ चुनने, छोटे समूह में परीक्षण करने तथा नीति चरणों में लागू करने का क्रम देती है; अवरुद्ध अनिवार्य अनुमति वाला नया एक्सटेंशन स्थापित नहीं होता और पहले से स्थापित एक्सटेंशन अक्षम हो सकता है, पर अपने-आप हटता नहीं है।

VPN और प्रॉक्सी की अलग जाँच क्यों जरूरी है

VPN या प्रॉक्सी एक्सटेंशन ट्रैफिक को पृष्ठ की होस्ट अनुमति से नीचे नेटवर्क स्तर पर प्रभावित कर सकता है। इसलिए उसकी साइट पहुँच “एक्सटेंशन चुनने पर” या किसी खास साइट तक घटाकर यह निष्कर्ष नहीं निकाला जा सकता कि बाकी ट्रैफिक अब उससे नहीं गुजरता।

ऐसे एक्सटेंशन के विवरण में प्रॉक्सी, VPN, नेटवर्क और दूसरी व्यापक अनुमतियाँ देखें। व्यक्तिगत उपकरण पर सेवा अनावश्यक हो तो एक्सटेंशन बंद या हटाएँ। प्रबंधित वातावरण में स्थापना नीति, स्वीकृत नेटवर्क सेवा और संगठन के नेटवर्क नियंत्रण की अलग समीक्षा करें; संवेदनशील वेबसाइट को रनटाइम होस्ट सूची में रोकना अकेला पर्याप्त नियंत्रण नहीं है।

सामान्य एक्सटेंशन को पहले क्लिक या आवश्यक साइटों तक सीमित करें, वास्तविक सुविधा जाँचें और निर्भरता समाप्त होने पर हटाएँ। संगठन में यही उद्देश्य केंद्रीय अनुमति नीति तथा सीमित अपवादों से लागू करें, जबकि VPN और प्रॉक्सी को नेटवर्क-स्तरीय श्रेणी मानकर अलग नियंत्रित करें।

साझा करें:

हमारे न्यूज़लेटर की सदस्यता लें

Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।

0