首頁>Club>
軟體工程師Robert Heaton7月2日在其自建部落格上曝出知名瀏覽器擴充套件Stylish竊取使用者瀏覽歷史,聲稱它記錄了200萬用戶瀏覽的每一個網站,然後將瀏覽歷史連同唯一的識別符號完整的傳送回伺服器。
5
回覆列表
  • 1 # 超能網

    相信很多把Google Chrome瀏覽器作為主力的使用者都有安裝過一款叫做“Stylish”的外掛,這款外掛的重要功能就是改變頁面的樣式,比如說百度貼吧可以變得整整齊齊、毫無廣告推廣內容,百度搜索可以工工整整、沒有競價排名的推廣搜尋結果,還比如說新浪微博頁面可以隱藏淘寶連結、推廣微博,其他知乎、油管(Youtube)、Instagram頁面都有很好的效果,你可以按照自己的需求找到最適合自己的頁面樣式,對於重視瀏覽體驗的使用者來說是必不可少的選擇。

    不過在週末的時候據說“Stylish”這款外掛被發現手腳不乾淨,他會追蹤使用者瀏覽過的所有站點,並將它們傳送到遠端伺服器,同時還會預設記錄使用者的搜尋結果、頁面識別符,在很多情況中這可以關聯到使用者的郵件或者其他隱私內容,這在重視隱私的社會是無法被原諒的,因此已經被Google Chrome、Mozilla Firefox、Opera瀏覽器下架。

    一位名叫Robert Heaton的軟體工程師上週在他的部落格中表示他利用安全測試工具(Burp Suite)測試到底Stylish外掛現在到底做些什麼,隨後發現它會發送大量的被混淆的資料至userstyles.org。隨後Robert Heaton很快就找到辦法解密被混淆的資料,發現其中包含數量跟種類都多到讓他害怕的資料:他瀏覽的每條URL路徑、所有的Google搜尋結果在其中。

    下面還有些訊息看起來比較陰謀論但是可以解釋這些現象,首先據說Stylish外掛是在去年的1月份開始收集Google Chrome使用者的資料,而就是在去年的1月初,Stylish外掛的新所有者Justin Hindman宣佈將會跟一家數字市場情報公司:SimilarWeb展開合作,並在隨後推出新的使用者資訊收集策略,其實你知道根本不會有使用者去仔細觀察這些。

  • 中秋節和大豐收的關聯?
  • 如何看待當今世界大國關係及綜合國力的激烈競爭?