Extensões do navegador e os riscos da cadeia de distribuição

Extensões do navegador e os riscos da cadeia de distribuição

O acesso de uma extensão depende das suas permissões, mas uma atualização pode alterar código em que confias. Conhece incidentes documentados e aprende a rever as extensões que manténs.

Segurança e privacidade
Browser.lol
22.01.2026
20 min de leitura
Partilhar

O The Great Suspender reduzia o consumo de memória ao suspender separadores inativos. Em 2020, o programador original entregou a manutenção a alguém cuja identidade não era publicamente clara. Depois, utilizadores notaram que a versão distribuída na Chrome Web Store diferia do código público e contactava servidores de terceiros. Em fevereiro de 2021, o Chrome removeu a extensão com um aviso de software malicioso. Uma ferramenta escolhida pela sua utilidade tornara-se um motivo para questionar a confiança nas atualizações.

Nem todas as extensões podem ver tudo: o alcance depende das permissões concedidas e dos sites onde podem funcionar. O risco é continuarem a receber atualizações depois de ganharem a tua confiança. Um novo responsável, uma conta de publicação comprometida ou uma dependência alterada podem mudar o comportamento do código. A discussão pública do incidente regista os sinais de alerta e os limites do que era possível apurar na altura; o anúncio do programador original documenta a passagem de responsabilidade.

A que pode aceder uma extensão

Uma extensão com acesso amplo a sites pode executar um script nas páginas abrangidas pelas permissões concedidas. Esse script pode ler e alterar o conteúdo da página, incluindo texto introduzido em campos normais de formulários. O acesso depende dos sites autorizados, das restrições do navegador e do próprio código. Isso não significa que qualquer extensão possa ler todas as palavras-passe, todos os cookies ou as páginas internas do navegador. A documentação da Mozilla sobre scripts em páginas explica esta fronteira.

Outras capacidades exigem outras permissões. Por exemplo, a API de cookies requer uma permissão própria e acesso ao site em causa. A observação de pedidos, os dados dos separadores e a inserção de scripts têm regras diferentes. Estas capacidades permitem criar ferramentas úteis, como gestores de palavras-passe, bloqueadores e tradutores. Também tornam mais grave uma extensão com permissões excessivas ou comprometida. Lê a lista de permissões como aquilo que ela poderia fazer, não como prova de que usa todas as capacidades.

Os pedidos de confirmação variam entre navegadores e tipos de permissão. O Chrome indica que uma atualização que acrescente uma permissão com um novo aviso desativa a extensão até a aceitares. O Firefox mostra as permissões de acesso a sites das extensões Manifest V3 na instalação, mas documenta que novos sites pedidos numa atualização não aparecem da mesma forma. Permissões facultativas também podem ser pedidas mais tarde. Revê os acessos concedidos e as alterações ao longo do tempo, em vez de supores que o pedido inicial cobre tudo para sempre. Consulta as regras de aviso do Chrome e as regras de acesso a sites do Firefox.

Riscos na cadeia de distribuição

Um ícone de programador ligado a uma peça de puzzle e depois a um navegador; uma das peças tem outra cor

Alguém publica a extensão, constrói-a com código e dependências e distribui-a por uma loja ou outro canal de atualização. Em cada passagem, o código que recebes pode afastar-se daquele em que pretendias confiar.

Mudança de proprietário. O novo titular herda a base de utilizadores e as permissões já concedidas. A passagem pode ser legítima, mas justifica uma nova verificação. Em 2020, o responsável pelo Nano Adblocker e pelo Nano Defender anunciou que já não controlava as respetivas páginas na Chrome Web Store. O comportamento posterior das versões para Chromium levantou preocupações de software malicioso; as versões independentes para Firefox eram um caso separado.

Conta de publicação comprometida. Os atacantes podem visar quem envia novas versões, em vez de atacar o navegador. Em dezembro de 2024, uma campanha de phishing obteve acesso à publicação da extensão Chrome da Cyberhaven e apareceu uma atualização maliciosa na loja. Isso não prova que todas as extensões da loja tenham sido afetadas. A comunicação pública da Cyberhaven descreve a sua resposta.

Dependências de compilação. Bibliotecas e ferramentas podem vir de outros responsáveis. Se uma dependência for comprometida e integrada numa atualização, a extensão publicada pode incluir esse código mesmo que o seu programador não o tenha escrito. Os incidentes anteriores seguiram outros caminhos; as dependências são mais um ponto a verificar. Os programadores devem fixar e rever as versões das dependências e analisar o pacote efetivamente publicado, não apenas o repositório.

O que mostram os casos documentados

O The Great Suspender mostra uma passagem de responsabilidade seguida de uma diferença entre o código público e a versão distribuída. O Nano Adblocker e o Nano Defender mostram por que razão um nome familiar pode designar versões e responsáveis diferentes conforme o navegador. O responsável original avisou expressamente que já não controlava as páginas das versões Chrome. Nenhum destes casos prova que todas as mudanças de proprietário sejam maliciosas; ambos mostram que é importante saber quem publica e que pacote é distribuído.

A Cyberhaven mostra outro caminho: o programador pode continuar legítimo enquanto um atacante obtém acesso à publicação. A atualização afetada chega então pela loja habitual. Os números divulgados para a campanha mais ampla variam conforme a investigação e a data; não medem de forma fiável a exposição de uma pessoa. A pergunta prática é se uma versão concreta correu num navegador que podia aceder a sites sensíveis.

Acesso

Verifica os sites e as APIs que a extensão pode usar

Editor

Verifica quem controla as atualizações e se isso mudou

Versão

Investiga a versão exata envolvida num incidente

Revê as extensões que usas

Uma verificação breve pode reduzir acessos desnecessários. Repete-a depois de uma mudança de proprietário, de uma atualização importante ou de um aviso de segurança.

  1. 1

    Abre a página das extensões

    Usa chrome://extensions no Chrome, about:addons no Firefox ou edge://extensions no Edge. Confirma as extensões instaladas em cada perfil de navegador que usas. Decide também o que fazer com as desativadas: mantém-nas por uma razão concreta ou remove-as.
  2. 2

    Remove as que já não são necessárias

    Uma extensão sem uso acrescenta código e possíveis permissões sem te trazer benefício. Antes de a removeres, confirma se guarda dados ou definições que precisas de exportar. Uma ferramenta de uso ocasional pode ser instalada apenas quando necessária ou receber acesso só quando clicas nela.
  3. 3

    Confirma o editor, as versões e as permissões

    Consulta a página da loja, a identidade do programador, o histórico de atualizações, as informações de privacidade e os sites autorizados. Uma mudança de proprietário merece investigação; uma data antiga não prova, por si só, insegurança, tal como uma atualização recente não prova segurança. Se um aviso indicar uma versão, compara-a com a que tens instalada.
  4. 4

    Limita o acesso a sites quando possível

    No Chrome podes escolher sites específicos ou executar uma extensão só quando clicas nela. Outros navegadores têm os seus próprios controlos de permissões. Dá-lhe apenas os acessos de que precisa e confirma que continua a funcionar. Quando o navegador o permitir, evita dar acesso amplo a sites sensíveis.

Uma configuração mais prudente

Duas janelas de navegador lado a lado: uma com três peças de puzzle, outra vazia, separadas por uma linha tracejada

Não precisas de remover todas as extensões. Um gestor de palavras-passe ou um bloqueador pode ser útil, desde que entendas as permissões que lhe dás e o mantenhas atualizado. Para tarefas que não exigem extensões, usa um perfil de navegador separado ou uma sessão remota nova sem extensões. Assim, o código delas não está presente nesse ambiente específico; isso não torna a atividade automaticamente privada nem livre de riscos.

Mantém no navegador habitual apenas as extensões de que precisas e revê periodicamente o acesso aos sites. Usa um ambiente sem extensões para uma tarefa sensível quando o site e a forma de trabalhar o permitirem. Um navegador remoto afasta a execução das páginas do teu dispositivo, mas continuam a importar as credenciais que introduzes, os ficheiros que transferes e a ligação ao serviço remoto. Confirma que extensões estão realmente presentes nesse ambiente antes de dependeres da separação.

Precisas de uma sessão isolada para a próxima tarefa?

Abre um navegador de computador isolado e começa diretamente no teu navegador.

Começar uma sessão

Sem instalar outro navegador • Funcionalidades conforme o plano

Útil para investigação e testes
Navegador de computador transmitido para o teu dispositivo
Começa em poucos passos

Últimos artigos

Todos os artigos