Sudah tiba masanya untuk menyingkirkan Stylish

Tambahan Bergaya dan repositori penggunatyles.org yang dikaitkan untuk gaya laman web mengubah pemilikan dua kali pada tahun-tahun yang lalu. Pemilik asal yang dijual kembali Bergaya pada Oktober 2016 dan pemilik baru Stylish menjualnya kembali kepada pemilik SimilarWeb semasa.

Bergaya adalah pelanjutan berguna yang boleh anda gunakan untuk menggunakan CSS tersuai ke laman web. Anda boleh menggunakannya untuk menukar warna, keluarkan unsur, atau menambah elemen ke laman web untuk menyesuaikannya mengikut keinginan anda. Anda boleh mengalih keluar iklan, bahagian komen di YouTube, atau mengubah latar belakang putih Carian Google menjadi sesuatu yang lebih menarik.

Menyusun data pelayaran yang bergaya

Tukar kepada pemilik baru Stylish mempunyai implikasi privasi besar-besaran. SimilarWeb dikenali dengan tawaran analitiknya dan nampaknya syarikat itu mengumpul data pelayaran dari Stylish.

Pengguna yang memasang Stylish secara automatik memilih untuk menghantar data tanpa nama kepada Bergaya. Bergaya tidak termasuk pilihan untuk memilih keluar dari pilihan opsyen tersebut.

Kembali pada tahun 2017, kami menyatakan bahawa tidak jelas apa data yang dikumpulkan oleh pelanjutan kerana ia tidak dijelaskan dalam dasar privasi.

Robert Heaton menganalisis data Stylish mengumpul baru-baru ini dan mendapati bahawa sambungan itu menghantar sejarah penyemakan lengkap pengguna kembali ke pelayan Stylish. Data ini dikaitkan dengan pengecam unik supaya semua sejarah penyemakan imbas pengguna boleh dihubungkan bersama.

Lebih teruk lagi bagi pengguna yang mempunyai akaun di userstyles.org, harta yang dimiliki oleh SimilarWeb, kerana Similarweb boleh memautkan akaun ke sejarah penyemakan imbas.

Walaupun tidak demikian, ia adalah masalah walaupun SimilarWeb mendakwa bahawa ia hanya mengumpul data tanpa nama. Salah satu kes di mana masalah ini adalah apabila tapak menambah maklumat kepada URL secara langsung. Heaton menyebut URL yang mengandungi nama profil, token, dan URL yang menggunakan kekaburan untuk melindungi data dari pihak ketiga.

Bergaya membuat beberapa sambungan ke api.userstyles.org setiap kali anda menyambung ke sumber web. Walaupun anda boleh berfikir bahawa ini dilakukan untuk mengembalikan pengguna sedia ada untuk sumber web ini, Stylish tidak menghantar lebih banyak maklumat daripada yang diperlukan untuk fungsi tersebut.

Heaton mendapati bahawa Stylish telah menyebarkan data yang dikaburkan ke alamat pengguna. Dia berjaya mendekripsinya untuk mengetahui bahawa Stylish menyerahkan semua data pelayaran ke pelayan syarikat. Dalam erti kata lain, Stylish menyerahkan URL penuh dari mana-mana tapak yang anda buka dalam pelayar pelanjutan dipasang dan hasil carian Google juga.

SimilarWeb menyoroti apa yang ia kumpulkan dalam dasar privasi pelanjutan itu:

Dari pelanjutan penyemak imbas desktop Stylish:

Maklumat log pelayan web standard (contohnya, permintaan web) serta data yang dihantar sebagai tindak balas kepada permintaan tersebut, seperti URL yang digunakan, alamat Protokol Internet (dipotong dan dimatikan untuk pengucapan tanpa nama), TabID, perujuk HTTP, dan ejen pengguna; dan

Data halaman hasil carian mesin (kata kunci, pesanan / indeks hasil, pautan hasil, tajuk, deskripsi, dan iklan yang dipaparkan).

Dari apl mudah alih Bergaya:

Maklumat log pelayan web standard (contohnya, permintaan web) serta data yang dihantar sebagai tindak balas terhadap permintaan tersebut, seperti URL yang digunakan, alamat Protokol Internet (dipotong dan dihentikan untuk penyerapan nama), perujuk HTTP, dan ejen pengguna;

Data halaman hasil carian mesin (kata kunci, urutan / indeks hasil, pautan hasil, tajuk, deskripsi, dan iklan yang dipaparkan);

ID peranti (tanpa nama dan / atau tidak dikenal pasti menggunakan penyulitan dan / atau hashing tidak boleh dipulihkan);

Jenis pelayar, sistem pengendalian dan Kod Rangkaian Bergerak;

Nama model peranti, saiz skrin peranti dan sama ada peranti itu berakar;

Semua sambungan web; dan

Maklumat mengenai aplikasi yang dipasang dan penggunaannya (nama, ID aplikasi, versi aplikasi yang dipasang, tarikh pemasangan dan kemas kini, sama ada aplikasi sistem, aplikasi mana yang digunakan, tempoh penggunaan, sama ada aplikasi berada di halaman utama);

Sekiranya anda menggunakan Bergaya, sekurang-kurangnya melumpuhkan pengumpulan data dalam tetapan sambungan.

Alternatif?

Kami meninjau Stylus pada 2017 yang merupakan garpu Bergaya yang tidak termasuk komponen analisis. Anda boleh memasang pelanjutan dan menggunakannya untuk memuat pengguna.

Anda juga boleh menggunakan alat mengatasi Chrome untuk membuat perubahan kekal terus ke laman web.

Sekarang Anda : adakah anda menggunakan Bergaya?