Extensões de navegador são subestimadas: a promessa de software hackeável (2019)

As extensões de navegador são elogiadas como uma forma poderosa de “hackear” e personalizar a web, permitindo desde bloqueio de anúncios e anotação até automação profunda de fluxos de trabalho entre sites e navegadores. No entanto, os comentadores destacam compromissos sérios: granularidade fraca de permissões, atualizações automáticas opacas, frequentes aquisições por corretores de dados e mudanças de plataforma (como o Manifest V3 do Chrome) que podem quebrar ou neutralizar extensões de forma abrupta. Muitos defendem revisão mais rigorosa, código open-source, isolamento por perfil ou dispositivo e até novos padrões ou arquiteturas local-first para preservar a extensibilidade sem sacrificar segurança e privacidade.

Monetização e diferenças de ecossistema

  • Alguns argumentam que “não dá para vender extensões”; outros respondem que isso é uma vantagem (devem ser abertas / financiadas por doações) ou observam que existem extensões pagas e freemium.
  • Chrome e Firefox removeram os sistemas de pagamento встроídos, o que reduziu os incentivos para manter extensões pagas; a App Store do Safari/iOS/macOS é vista como uma exceção, onde os usuários pagam e os desenvolvedores conseguem viver disso.
  • Debate sobre pago vs. gratuito: pagar não impede uma futura monetização de dados, mas cobrar antecipadamente pode reduzir o incentivo a vender dados para corretores de dados.

Suporte móvel e de plataforma

  • A falta de suporte a extensões no mobile, especialmente no Chrome para Android e em todos os navegadores iOS baseados em Chromium, é vista como uma grande desvantagem.
  • Soluções alternativas: Kiwi no Android, Orion e Safari no iOS/iPadOS, suporte móvel limitado do Firefox. As APIs no mobile costumam ser mais restritas.

Experiência do desenvolvedor e alternativas

  • Alguns acham a documentação de extensões confusa e as APIs instáveis; mudanças na versão do manifest forçam reescritas.
  • User scripts e user styles (via Tampermonkey/Violentmonkey/Stylus) e bookmarklets são elogiados como alternativas mais leves, fáceis e multiplataforma.
  • Ferramentas de IA já são usadas para criar o esqueleto de extensões simples e podem reduzir ainda mais a barreira.

Segurança, privacidade e confiança

  • Há forte preocupação com extensões como alvos de alto valor: histórias frequentes de extensões populares sendo compradas por corretores de dados e transformadas em spyware ou injetores de anúncios.
  • Atualizações automáticas tornam auditorias únicas insuficientes; uma extensão benigna pode se tornar maliciosa depois.
  • Muitos comentadores se limitam a um conjunto minúsculo de extensões confiáveis, muitas vezes open-source ou validadas pelo navegador, e às vezes as executam apenas em perfis separados ou até em VMs/usuários de sistema separados.

Permissões e auditoria

  • A permissão grosseira “ler e alterar todos os seus dados em todos os sites” é amplamente criticada; alguns desenvolvedores dizem que são forçados a solicitar acesso excessivamente amplo.
  • Melhorias desejadas: permissões mais granulares, por site ou por elemento; logs visíveis ou indicadores em tempo de execução das ações da extensão; “ver código-fonte” fácil a partir da loja; proibição de ofuscação.
  • Existem ferramentas para inspecionar o código das extensões, mas a minificação e as atualizações contínuas tornam a auditoria real difícil; alguns sugerem que LLMs poderiam ajudar a desminificar e resumir o comportamento.

Política de plataforma e futuro

  • O Chrome é visto como estrategicamente arriscado (Manifest V3, limites para bloqueio de anúncios, possível remoção futura de APIs); o Firefox é visto como mais alinhado à extensibilidade, mas ainda capaz de fazer mudanças incompatíveis.
  • Alguns acham que extensões são essenciais para tornar a web moderna utilizável (bloqueio de anúncios, correções de interface); outros dizem que são superestimadas, frágeis e aumentam massivamente a superfície de ataque.
  • O autor do artigo original (comentando na discussão) enfatiza a segurança como o principal gargalo e argumenta que aplicativos local-first, controlados pelo cliente, e programação assistida por IA poderiam possibilitar personalização mais segura e poderosa além do modelo atual de extensões.