Пора избавиться от стильного
- Категория: Интернет
Надстройка Stylish и связанный репозиторий userstyles.org для стилей веб-сайтов дважды меняли владельца за последние годы. Первоначальный владелец продано Стильный Еще в октябре 2016 года новые владельцы Stylish снова продали его нынешнему владельцу SimilarWeb.
Stylish - это удобное расширение, которое можно использовать для применения пользовательского CSS к веб-сайтам. Вы можете использовать его для изменения цвета, удаления элементов или добавления элементов на сайты, чтобы настроить их по своему вкусу. Вы можете удалить рекламу, раздел комментариев на YouTube или превратить белый фон поиска Google в что-то более приятное для глаз.
Стильный сбор данных о просмотре
Переход к новый владелец Stylish имел серьезные проблемы с конфиденциальностью , SimilarWeb известен своими предложениями по аналитике, и, похоже, компания собирает данные о просмотре из Stylish.
Пользователи, установившие Stylish, автоматически получают разрешение на отправку анонимных данных в Stylish. В стильном есть возможность отказаться от этого в параметрах расширения.
Еще в 2017 году мы упоминали, что неясно, какие данные собирает расширение, поскольку это не указано в политике конфиденциальности.
Роберт Хитон проанализирован Недавно компания Stylish собрала данные и обнаружила, что расширение отправляет полную историю просмотров пользователя обратно на серверы Stylish. Данные связаны с уникальным идентификатором, так что можно связать всю историю просмотров пользователя.
Еще хуже для пользователей, у которых есть учетная запись на userstyles.org, собственности, принадлежащей SimilarWeb, поскольку Similarweb может связывать учетные записи с историей просмотров.
Даже если это не так, это проблематично, даже если SimilarWeb утверждает, что собирает только анонимные данные. Один из случаев, когда это проблематично, - это когда сайты добавляют информацию непосредственно в URL. Heaton упоминает URL-адреса, которые содержат имена профилей, токены и URL-адреса, которые используют скрытность для защиты данных от третьих лиц.
Stylish устанавливает ряд подключений к api.userstyles.org всякий раз, когда вы подключаетесь к веб-ресурсам. Хотя вы могли подумать, что это делается для возврата существующих стилей пользователей для этих веб-ресурсов, Stylish действительно передает больше информации, чем необходимо для этой функции.
Хитон обнаружил, что Stylish передавал запутанные данные на адрес userstyles. Ему удалось расшифровать его, чтобы узнать, что Stylish отправлял все данные о просмотре на серверы компании. Другими словами, Stylish отправляет полный URL-адрес любого сайта, который вы открываете в браузере, в котором установлено расширение, а также результаты поиска Google.
SimilarWeb Основные моменты что он собирает в политике конфиденциальности расширения:
Из расширения браузера Stylish для настольных ПК:
Стандартная информация журнала веб-сервера (например, веб-запрос), а также данные, отправленные в ответ на этот запрос, такие как используемый URL-адрес, адрес Интернет-протокола (обрезанный и хешированный для анонимности), TabID, HTTP-реферер и пользовательский агент; и
Данные страницы результатов поисковой системы (ключевое слово, порядок / индекс результатов, ссылки результатов, заголовок, описание и отображаемые объявления).В мобильном приложении 'Стильный':
Стандартная информация журнала веб-сервера (например, веб-запрос), а также данные, отправленные в ответ на этот запрос, такие как используемый URL-адрес, адрес Интернет-протокола (обрезанный и хешированный для анонимности), реферер HTTP и пользовательский агент;
Данные страницы результатов поисковой системы (ключевое слово, порядок / индекс результатов, ссылки результатов, заголовок, описание и отображаемые объявления);
Идентификатор устройства (анонимный и / или деидентифицированный с использованием необратимого шифрования и / или хеширования);
Тип браузера, операционная система и код мобильной сети;
Название модели устройства, размер экрана устройства и наличие root-прав на устройстве;
Все веб-соединения; и
Информация об установленных приложениях и их использовании (имена, идентификаторы приложений, версии установленных приложений, даты установки и обновления, являются ли они системными приложениями, какие приложения используются, продолжительность использования, находятся ли приложения на домашней странице);
Если вы используете Стильный, то как минимум отключите сбор данных в настройках расширения.
Альтернативы?
Мы рассмотрели Stylus в 2017 году который является форком Stylish, который не включает компонент аналитики. Вы можете установить расширение и использовать его для загрузки пользовательских стилей.
Вы также можете использовать Инструмент переопределений Chrome для внесения постоянных изменений прямо на веб-сайты.
Теперь ваша очередь : вы пользуетесь стильным?