Je čas se zbavit Stylish

Stylový doplněk a propojené úložiště userstyles.org pro styly webových stránek změnilo v posledních letech vlastnictví dvakrát. Původní majitel prodal Stylish zpět v říjnu 2016 a noví majitelé Stylish ho znovu prodali současnému majiteli SimilarWeb.

Stylish je užitečné rozšíření, které můžete použít k použití vlastního CSS na webové stránky. Můžete jej použít ke změně barev, odstranění prvků nebo přidání prvků na weby a přizpůsobit je tak, jak chcete. Můžete odstranit reklamu, sekci komentářů na YouTube nebo změnit bílé pozadí Vyhledávání Google na něco příjemnějšího pro oči.

Stylový sběr dat prohlížení

Přechod na nového majitele Stylish měl masivní dopad na soukromí. Podobný web je známý svými analytickými nabídkami a zdá se, že společnost shromažďuje data prohlížení od Stylish.

Uživatelé, kteří instalují Stylish, jsou automaticky přihlášeni k zasílání anonymních dat do Stylish. Stylový neobsahuje možnost odhlášení z možností rozšíření.

V roce 2017 jsme se zmínili, že není jasné, jaká data se rozšíření rozšíří, protože to není v zásadách ochrany osobních údajů objasněno.

Robert Heaton nedávno analyzoval sběr dat Stylish a zjistil, že rozšíření posílá uživateli kompletní historii prohlížení zpět na stylové servery. Data jsou propojena s jedinečným identifikátorem, takže lze propojit celou historii prohlížení uživatele.

Je to ještě horší pro uživatele, kteří mají účet na adrese userstyles.org, což je vlastnost vlastněná společností SameWeb, protože Podobný web mohl propojit účty s historií prohlížení.

I když tomu tak není, je to problematické, i když SimilarWeb tvrdí, že shromažďuje pouze anonymizovaná data. Jedním z případů, kdy je to problematické, je, když weby přidávají informace přímo na adresu URL. Heaton uvádí adresy URL, které obsahují názvy profilů, tokeny a adresy URL, které používají tajnost k ochraně dat před třetími stranami.

Stylish vytvoří několik připojení k api.userstyles.org, kdykoli se připojíte k webovým zdrojům. I když byste si mohli myslet, že se tak děje pro navrácení existujících uživatelských stylů pro tyto webové zdroje, Stylish přenáší více informací, než je potřeba pro tuto funkci.

Heaton zjistil, že Stylish přenášel zmatená data na adresu uživatelských stylů. Podařilo se mu to dešifrovat, aby zjistil, že Stylish odesílá všechna data prohlížení na firemní servery. Jinými slovy, Stylish odešle úplnou adresu URL všech webů, které otevřete v prohlížeči, v němž je rozšíření nainstalováno, a také výsledky vyhledávání Google.

Podobný web zdůrazňuje, co shromažďuje v zásadách ochrany osobních údajů rozšíření:

Z rozšíření Stylish desktop browser:

Standardní informace o protokolu webového serveru (tj. Webový požadavek), jakož i data odeslaná v reakci na tento požadavek, jako je použitá URL, adresa internetového protokolu (oříznutá a hashovaná pro anonymizaci), TabID, HTTP referrer a uživatelský agent; a

Data stránky s výsledky vyhledávání ve vyhledávači (klíčové slovo, pořadí / index výsledků, odkazy na výsledky, název, popis a zobrazené reklamy).

Ze stylové mobilní aplikace:

Standardní informace o protokolu webového serveru (tj. Webový požadavek), jakož i data odeslaná v reakci na tento požadavek, jako je použitá adresa URL, adresa internetového protokolu (oříznutá a hashovaná pro anonymizaci), odkazovač HTTP a uživatelský agent;

Údaje o stránce výsledků vyhledávače (klíčové slovo, pořadí / index výsledků, odkazy na výsledky, název, popis a zobrazené reklamy);

ID zařízení (anonymizované a / nebo de-identifikované pomocí ireverzibilního šifrování a / nebo hašování);

Typ prohlížeče, operační systém a kód mobilní sítě;

Název modelu zařízení, velikost obrazovky zařízení a zda je zařízení zakořeněné;

Všechna webová připojení; a

Informace o nainstalovaných aplikacích a jejich použití (názvy, ID aplikací, verze nainstalovaných aplikací, data instalace a aktualizace, zda se jedná o systémové aplikace, které aplikace se používají, trvání používání, zda jsou aplikace na domovské stránce);

Používáte-li Stylish, alespoň zakažte shromažďování dat v nastavení rozšíření.

Alternativy?

Prověřili jsme Stylus v roce 2017, což je vidlička Stylish, která nezahrnuje analytickou složku. Můžete nainstalovat rozšíření a použít jej k načtení uživatelských stylů.

Můžete také použít nástroj pro přepsání prohlížeče Chrome k trvalým změnám přímo na webových stránkách.

Nyní vy : používáte Stylish?