Stylish, μια ισχυρή επέκταση του προγράμματος περιήγησης Google Chrome και Firefox που σας επέτρεψε να τροποποιήσετε πλήρως τον τρόπο εμφάνισης των ιστοσελίδων στο Chrome και τα προγράμματα περιήγησης Firefox έχουν φαινομενικά γεμίσει με λογισμικό υποκλοπής.
Η επέκταση, η οποία έχει πάνω από 1,8 εκατομμύρια χρήστες, συλλέγει σιωπηλά το ιστορικό περιήγησης και τις πληροφορίες όλων όσων χρησιμοποιούν την πλατφόρμα της. Αποκαλύφθηκε από τον Robert Theaton, φαίνεται ότι το spyware μπήκε στο Stylish την ίδια στιγμή που αγοράστηκε από νέους ιδιοκτήτες SimilarWeb τον Ιανουάριο του 2017.
Και δεν είναι μόνο τα άτομα που έχουν βαμβάκι. Η Google και ο Firefox αφαίρεσαν την επέκταση του προγράμματος περιήγησης από τα ηλεκτρονικά τους καταστήματα εν μέσω της διαμάχης. Τα προγράμματα περιήγησης αποφάσισαν ότι το Stylish παραβίαζε τις οδηγίες του και το έχουν πλέον παραλείψει από τον κατάλογο επεκτάσεων που μπορείτε να κατεβάσετε εύκολα. Πριν από την ανακάλυψη, ήταν αρκετά δημοφιλές ώστε να εμφανίζεται ως αποτέλεσμα αναζήτησης στην πρώτη σελίδα για τις "επεκτάσεις Chrome", όπως Το Μητρώο συνελήφθη, κάτι που έκτοτε έχει σταματήσει.
Δείτε τις σχετικές αλλαγές Απορρήτου Slack επιτρέπουν στα αφεντικά να διαβάζουν τα μηνύματά σας; Η Mozilla έχει έναν πανούργο νέο τρόπο να σας κάνει να νοιάζεστε για το απόρρητο Οι εταιρείες τεχνολογίας που αποκαλύπτουν τα δεδομένα σας στην κυβέρνησηΤο σενάριο που είναι κρυμμένο στον κώδικα του Stylish στέλνει πίσω το πλήρες ιστορικό περιήγησης ενός χρήστη σε έναν κεντρικό διακομιστή μαζί με ένα μοναδικό αναγνωριστικό. Για όσους έχουν επίσης λογαριασμό Stylish στο userstyles.org για λήψη νέων εμφανίσεων προγράμματος περιήγησης, το μοναδικό αναγνωριστικό SimilarWeb που σας εκχωρεί μπορεί στη συνέχεια να συνδεθεί με το cookie σύνδεσής σας. Όπως επισημαίνει ο Theaton, αυτό σημαίνει ότι το SimilarWeb όχι μόνο έχει το πλήρες ιστορικό περιήγησής σας, αλλά έχει επίσης τη δυνατότητα να το συνδέσει με μια διεύθυνση email και πραγματικές ταυτότητες.
ΔΙΑΒΑΣΤΕ ΕΠΟΜΕΝΟ: Πώς να σταματήσετε πάνω από 400 ιστότοπους να καταγράφουν οτιδήποτε πληκτρολογείτε
Όπως είναι κατανοητό, αυτό ακούγεται απίστευτα σκοτεινό - περισσότερο όταν συνειδητοποιείτε ότι μέρος της στρατηγικής μάρκετινγκ του SimilarWeb είναι να «αγοράζει λύσεις για να βλέπετε όλη την επισκεψιμότητα των ανταγωνιστών σας». Είναι απίθανο το SimilarWeb να σκοπεύει να χρησιμοποιήσει κακόβουλα το προσωπικό ιστορικό περιήγησής σας, αλλά η συλλογή δεδομένων του είναι φαινομενικά μεγαλύτερη από ό,τι απαιτείται.
Σύμφωνα με μια δήλωση της Stylish το 2017 μετά την εξαγορά της εταιρείας από το SimilarWeb και την ενημέρωση της πολιτικής απορρήτου της, η παρακολούθηση ήταν απλώς για να βελτιώσει την επέκταση του προγράμματος περιήγησης.
"Όσον αφορά την παρακολούθηση, συλλέγονται ανώνυμες πληροφορίες, όπως ποια στυλ εγκαθίστανται ή ποιοι ιστότοποι επισκέπτονται." ghacks.net αναφέρθηκε εκείνη την εποχή. "Αυτές οι πληροφορίες ενεργοποιούν ορισμένες από τις λειτουργίες της επέκτασης, όπως τη δυνατότητα αποκάλυψης στυλ στους χρήστες όταν επισκέπτονται ιστότοπους στο πρόγραμμα περιήγησης."
[Εικόνα: Robert Theaton]
Ωστόσο, περισσότερες έρευνες από τον Theaton αποκαλύπτουν ότι το spyware του Stylish παρακολουθεί πολύ περισσότερα από πληροφορίες σχετικά με τα στυλ που χρησιμοποιούνται σε ορισμένους ιστότοπους σε μια προσπάθεια να προσφέρει προτάσεις. Φαίνεται ότι το SimilarWeb παρακολουθεί επίσης διευθύνσεις URL πλήρους σελίδας αντί για απλή παρακολούθηση τομέα και διαγράφει και στέλνει τα αποτελέσματα αναζήτησης Google που εμφανίζονται στο παράθυρο του προγράμματος περιήγησής σας.
ΔΙΑΒΑΣΤΕ ΕΠΟΜΕΝΟ: Η μηχανή αναζήτησης με γνώμονα το απόρρητο δεν σας παρακολουθεί
Η διατήρηση της ασφάλειας στο διαδίκτυο γίνεται ολοένα και πιο δύσκολη, ειδικά όταν πάνω από 400 ιστότοποι καταγράφουν όλα όσα πληκτρολογείτε. Ευτυχώς, το Stylish σας παρέχει μια επιλογή να απενεργοποιήσετε την παρακολούθηση και να τη χρησιμοποιήσετε πολύ όπως πριν. Δεν βοηθάει, είναι μια επιλογή που έχει επιλεγεί από προεπιλογή. Εάν θέλετε να μην ανησυχείτε για το λογισμικό υποκλοπής spyware με τις επεκτάσεις του προγράμματος περιήγησής σας, μπορείτε να διαγράψετε το Stylish και να μετακινηθείτε σε μια παρόμοια επέκταση - χωρίς λογισμικό υποκλοπής - όπως το Stylus.