neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
Pozor, relatívne populárne rozšírenie prehliadačov odosiela navštívené URL

Značky: ochrana súkromiaChromeFirefoxOpera

DSL.sk, 9.7.2018


Relatívne populárne rozšírenie webových prehliadačov Stylish, ktoré umožňuje užívateľom upravovať vzhľad zobrazovaných stránok, evidentne odosiela tvorcom URL adresy stránok navštívených užívateľom.

Uplynulý týždeň na to upozornil vývojár Robert Heaton.

Informácie úplne explicitne nerozoberajú správanie jednotlivých verzií rozšírenia a toto evidentne má nastavenie na zakázanie takéhoto odosielania, štandardne bolo ale zrejme po pridaní tejto funkčnosti povolené odosielanie.

S odosielanými URL má byť posielaný aj jednoznačný identifikátor zrejme pre danú inštaláciu, ktorý tak umožňuje jednotlivé navštívené URL navzájom priradiť. Odosielané majú byť aj výsledky vyhľadávaní užívateľa uskutočnených na štandardných webových vyhľadávačoch.

Tvorcovia rozšírenia pritom zbieranie týchto dát aj sami uvádzajú minimálne v poslednej verzii podmienok ochrany súkromia na stránkach rozšírenia userstyle.org.

V reakcii na zistenia a upozornenie Heatona tvorcovia prehliadačov Chrome, Firefox a Opera odstránili toto rozšírenie zo svojich obchodov s rozšíreniami. Vo Firefoxe by sa mali problematické verzie podľa diskusie vývojárov automaticky zakázať.

Podľa Heatona malo rozšírenie dva milióny používateľov a takéto správanie mala verzia pre Chrome už od januára 2017, pre Firefox od marca 2018. Na zmenu podmienok zbieraných dát rozšírením napríklad Bleeping Computer upozorňoval už na začiatku 2017, v tom čase ale nebolo jasné že rozšírenie zbiera URL.

K zberu dát prišlo po zmene majiteľa rozšírenia, pričom aktuálny tvorca má odosielanie navštívených stránok odôvodňovať podľa Heatona ako potrebné na návrhy pre užívateľov na možné štýly aplikovateľné na jednotlivých stránkach.

Užívateľom je samozrejme tak toto rozšírenie odporúčané odinštalovať.


      Zdieľaj na Twitteri



Najnovšie články:

V najbližších dňoch bude spustený nový vysielač digitálneho rádia
Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii


Diskusia:
                               
 

Kto chce pokračovať v používaní bez šmírovania doporučujem alternatívnu (fork): Stylus
Odpovedať Hodnotiť:
 

ja by som si dal radsej pork.. je cas obeda. moze byt vo forme cernohoru restovanych zemiacikov a tatarky. pripadne panvicka halusky a cernohor.. najlepsie v tenise na patronke :) mnam
Odpovedať Známka: 2.5 Hodnotiť:
 

Pork soup here....

Pórková polévka...
Niekde som v CR take cosi videl na tabulke ....
Odpovedať Známka: 6.7 Hodnotiť:
 

Pan chcel byt vtipny? Nevydalo...
Odpovedať Známka: -6.0 Hodnotiť:
 

Ale nie, ono to je relativne vtipne, az na to, ze taketo vtipy (slovne hracky) cloveka bavia tak do veku 15 r.

Odpovedať Hodnotiť:
 

a ja ze ako je mozne ze nejaky robot od neviem kadial z ruska sa pokusal pustat moj cron
Odpovedať Známka: 8.0 Hodnotiť:
 

inac najlepsi trik ako zistit ci ta niekto digitalne sleduje je ze si hostujes na vlastnom servery nieco a potom analyzujes traffic. Napriklad ked posles cez gmail email so subjectom ze top secret a do tela emailu das unikatnu url ktoru nikto nemoze poznat iba ty, a uvidis potom ten traffic.
Odpovedať Známka: 10.0 Hodnotiť:
 

Hm, a take dobre rozsirenie to bolo. Sice som ho pouzival len vecer na Turnoff the lights, ale aj tak bude chýbať.
Odpovedať Hodnotiť:
 

no bože tak niekto bude vediet ake porno pozeraš strašne...
Odpovedať Známka: 1.4 Hodnotiť:
 

Čo by developer populárneho rozšírenia s mizivým príjmom cez paypal nespravil pre prachy od záujemcu o dáta.
Odpovedať Hodnotiť:
 

Samozrejme to nie je úplne košér, ale zasa netreba robiť paniku. Vzhľadom k novému vlastníkovi www.similarweb.com je jasné, že zámer je mať presnejšie agregované údaje o návštevnosti konkrétnych webov, nie špehovať jednotlivých používateľov.
Odpovedať Hodnotiť:
 

Keď zomrie jeden tragédia, keď tisíce tak štatistika. Tak nejako si to myslel.
Odpovedať Hodnotiť:
 

V diskusii tu je samí žid. Jeden spomína košer druhý sa volá chazar. Sa nečudujem že sa tu tak často nadáva na Slovákov.
Odpovedať Známka: -6.4 Hodnotiť:
 

No a ty si kokot.
Odpovedať Známka: 5.0 Hodnotiť:
 

Aj ty si zid?
Odpovedať Známka: -4.0 Hodnotiť:
 

Spýtaj sa tatka.
Odpovedať Známka: 2.0 Hodnotiť:
 

Nemam na tvojho tatka cislo. A az tak ma nezaujimas.
Odpovedať Známka: -3.3 Hodnotiť:
 

Chceš? Dám ti. Máš ho v telefóne uložené ako "tatko"
Odpovedať Známka: 1.4 Hodnotiť:
 

Nemam. Zidia su vacsinou inteligentni ale zda sa ze ty si vynimka. Pretoze si nepochopil ze tvoj zoznam kontaktov nieje zdielany s celym svetom.
Odpovedať Známka: -6.0 Hodnotiť:
 

Počuj, chalan, ak si myslíš, že si pre zložky činné v trestnom konaní anonymný, tak si na omyle. Tak si daj pozor, aby si nenašiel v schránke predvolanie.
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár