È tempo di sbarazzarsi di Stylish

Il componente aggiuntivo Stylish e il repository userstyles.org collegato per gli stili di siti Web hanno cambiato proprietà due volte negli ultimi anni. Il proprietario originale ha venduto Stylish nel mese di ottobre 2016 e i nuovi proprietari di Stylish lo hanno venduto di nuovo all'attuale proprietario SimilarWeb.

Stylish è una pratica estensione che puoi usare per applicare CSS personalizzati ai siti web. Puoi usarlo per cambiare i colori, rimuovere elementi o aggiungere elementi ai siti per adattarli a tuo piacimento. Puoi rimuovere la pubblicità, la sezione dei commenti su YouTube o trasformare lo sfondo bianco di Ricerca Google in qualcosa di più piacevole per gli occhi.

Elegante raccolta dei dati di navigazione

Il passaggio al nuovo proprietario di Stylish ha avuto enormi implicazioni sulla privacy. SimilarWeb è noto per le sue offerte di analisi e sembra che la società raccolga i dati di navigazione da Stylish.

Gli utenti che installano Stylish hanno automaticamente scelto di inviare dati anonimi a Stylish. Stylish include un'opzione per annullare tale opzione nelle opzioni di estensione.

Nel 2017 abbiamo menzionato che non è chiaro quali dati vengano raccolti dall'estensione in quanto non è chiarito nella politica sulla privacy.

Robert Heaton ha analizzato la raccolta di dati di Stylish di recente e ha scoperto che l'estensione restituisce la cronologia di navigazione completa di un utente ai server di Stylish. I dati sono collegati a un identificatore univoco in modo che tutta la cronologia di navigazione di un utente possa essere collegata insieme.

È anche peggio per gli utenti che hanno un account su userstyles.org, una proprietà di proprietà di SimilarWeb, poiché Similarweb potrebbe collegare gli account alla cronologia di navigazione.

Anche se non è così, è problematico anche se SimilarWeb afferma di raccogliere solo dati anonimi. Uno dei casi in cui ciò è problematico è quando i siti aggiungono direttamente informazioni all'URL. Heaton menziona gli URL che contengono nomi di profilo, token e URL che utilizzano l'oscurità per proteggere i dati da terze parti.

Stylish effettua una serie di connessioni a api.userstyles.org ogni volta che ti colleghi alle risorse web. Sebbene si possa pensare che ciò avvenga per restituire gli utenti esistenti per queste risorse Web, Stylish trasmette più informazioni di quelle necessarie per quella funzionalità.

Heaton scoprì che Stylish stava trasmettendo dati offuscati all'indirizzo degli utenti. È riuscito a decrittografarlo per scoprire che Stylish stava inviando tutti i dati di navigazione ai server dell'azienda. In altre parole, Stylish invia l'URL completo di qualsiasi sito aperto nel browser in cui è installata l'estensione e anche i risultati di ricerca di Google.

SimilarWeb evidenzia ciò che raccoglie nella politica sulla privacy dell'estensione:

Dall'estensione elegante del browser desktop:

Informazioni di registro standard del server Web (ad esempio, richiesta Web) nonché dati inviati in risposta a tale richiesta, come URL utilizzato, indirizzo del protocollo Internet (tagliato e cancellato per l'anonimizzazione), TabID, referrer HTTP e agente utente; e

Dati della pagina dei risultati del motore di ricerca (parola chiave, ordine / indice dei risultati, collegamenti dei risultati, titolo, descrizione e annunci visualizzati).

Dall'app mobile Stylish:

Informazioni di registro del server Web standard (ad es. Richiesta Web) nonché dati inviati in risposta a tale richiesta, come URL utilizzato, indirizzo del protocollo Internet (tagliato e cancellato per l'anonimizzazione), referrer HTTP e agente utente;

Dati della pagina dei risultati del motore di ricerca (parola chiave, ordine / indice dei risultati, collegamenti dei risultati, titolo, descrizione e annunci visualizzati);

ID dispositivo (reso anonimo e / o non identificato mediante crittografia irreversibile e / o hash);

Tipo di browser, sistema operativo e codice di rete mobile;

Nome del modello del dispositivo, dimensioni dello schermo del dispositivo e se il dispositivo è rootato;

Tutte le connessioni Web; e

Informazioni relative alle applicazioni installate e al loro utilizzo (nomi, ID app, versioni delle app installate, date di installazione e aggiornamento, se si tratta di app di sistema, quali app vengono utilizzate, durata dell'utilizzo, se le app si trovano nella home page);

Se usi Stylish, almeno disabilita la raccolta di dati nelle impostazioni dell'estensione.

Alternative?

Abbiamo recensito Stylus nel 2017, che è un fork di Stylish che non include il componente di analisi. È possibile installare l'estensione e utilizzarla per caricare gli utenti.

Puoi anche utilizzare lo strumento di sostituzione di Chrome per apportare modifiche permanenti direttamente ai siti Web.

Ora tu : usi Stylish?