Розширення Chrome Awesome Screenshot перетворюється на шпигунське програмне забезпечення

Коли розробники розширень хочуть заробити гроші на своїх популярних розширеннях, у них є лише кілька варіантів. Вони можуть попросити пожертви, запропонувати платну версію, інтегрувати сторонній модуль монетизації у додаток або продати його найвищому учаснику.

Останні два варіанти зазвичай мають певну форму відстеження користувачів, яку компанії додають до розширення, щоб створити профілі для використання в рекламі або продати дані іншим компаніям.

Awesome Скріншот був дуже популярним розширенням для Chrome. Він мав понад 1, 3 мільйона користувачів та 45 000 рейтингів із середньою оцінкою п'ять із п’яти у веб-магазині Chrome. Розширення більше не доступне на момент написання.

Це розширення з екраном екрана для Chrome, яке ви могли використовувати для захоплення частини сторінки або всієї сторінки, додавання приміток, розмиття конфіденційної інформації та завантаження або обміну екраном згодом.

Компанія, що стоїть за продуктом, додала до нього компонент порівняння цін, який виявився першою спробою монетизації.

Згодом він додав ще один модуль монетизації до розширення. Вся справа з'явилася через деякий час. Ось як це сталося:

Коли веб-майстри помітили звернення до конкретних сторінок ботами, до сторінок, до яких боти зазвичай не мають доступу, оскільки вони не є загальнодоступними, і багато хто вимагає доступу до автентифікації, вони почали досліджувати цю проблему.

Виявилося, що розширення Chrome Awesome Screenshot годувало бота, назване niki-bot, URL-адреси, взяті з історії перегляду користувачів.

Більш детальний аналіз постраждалого користувача виявив, що URL-адреси надсилаються по простому тексту, тоді як інші стверджують, що розширення фіксувало не лише URL-адреси, але й дані сеансу.

Якщо ви перевірите опис розширення у Веб-магазині Chrome, ви побачите наступне оновлення, якщо прокрутити вниз.

[Оновлена ​​політика конфіденційності] Використання розширення браузера Awesome Screenshot вимагає надання йому дозволу на отримання анонімних даних потоку кліків . Анонімні дії та використання веб-переглядачів можуть бути зібрані для наукових цілей і можуть бути спільно використані третім сторонам. Жодна особиста ідентифікаційна інформація не буде захоплена у зв'язку з цими даними. Будь ласка, ознайомтеся з нашою конкретною EULA //www.diigo.com/extensions_terms.html та політикою конфіденційності //www.diigo.com/extensions_privacy.html для отримання більш детальної інформації.

Проблема тут полягає в тому, що більшість користувачів може не бачити оновлення, оскільки воно не відображається над складкою. Якщо ви не прокрутите вниз, щоб прочитати весь опис, ви цього взагалі не помітите.

Крім того, під час встановлення розширення або опції відключення функції немає попередження.

Якщо ви прочитаєте політику конфіденційності, ви побачите наступні пункти:

Інша зібрана інформація

Коли користувачі отримують доступ до програмного забезпечення, певна неособиста та особиста інформація ("Інформація про користувача") може збиратися, зберігатися та використовуватися для ділових та маркетингових цілей, таких як підтримка та вдосконалення Сервісів, проведення досліджень та монетизація. Ця інформація про користувачів включає без обмежень: IP-адресу, унікальний ідентифікаційний номер, операційну систему, інформацію про браузер, відвідані URL-адреси, дані з завантажених URL-адрес і переглянуті сторінки, введені пошукові запити, соціальні з'єднання, властивості профілю, контактні дані, дані використання та інші інформація про поведінку, програмне забезпечення та обладнання . Якщо ви отримуєте доступ до Служб з мобільного чи іншого пристрою, ми можемо зібрати унікальний ідентифікатор пристрою, призначений цьому пристрою, або іншу інформацію для цього пристрою, щоб подавати вміст на нього. Ці зібрані дані також можуть бути доповнені інформацією, отриманою від сторонніх осіб або поданою користувачами.

Висновок

Настійно рекомендується видалити Awesome Screenshot, принаймні на той час, поки ситуація не буде вирішена. Тим часом перегляньте такі альтернативи, які пропонують подібний набір функцій.

Альтернативні розширення скріншота для Chrome

  • Lightshot - це чудове розширення, яке дозволяє вам намалювати прямокутник на екрані, який ви бажаєте зробити захопленим.
  • Скріншот Nimbus - створюйте повні або часткові знімки екрана після встановлення розширення в Chrome.
  • Скріншот веб-сторінки [більше не доступний] - дуже популярне розширення для створення знімків екрана, додавання анотацій, розмиття чутливої ​​інформації або для завантаження та зберігання безпосередньо у хмарному сховищі.