Det är dags att bli av med Stylish

Det snygga tillägget och det länkade userstyles.org-lagret för webbplatsstilar bytte äganderätt två gånger under de senaste åren. Den ursprungliga ägaren sålde Stylish tillbaka i oktober 2016 och de nya ägarna till Stylish sålde det igen till den nuvarande ägaren SimilarWeb.

Stylish är ett praktiskt tillägg som du kan använda för att tillämpa anpassad CSS på webbplatser. Du kan använda den för att ändra färger, ta bort element eller lägga till element på webbplatser för att anpassa dem efter dina önskemål. Du kan ta bort reklam, kommentaravsnittet på YouTube eller förvandla Googles söks vita bakgrund till något mer öga tilltalande.

Snygg insamling av surfdata

Övergången till den nya ägaren till Stylish hade massiva integritetseffekter. SimilarWeb är känt för sina analyserbjudanden och det verkar som om företaget samlar in surfningsdata från Stylish.

Användare som installerar Stylish väljs automatiskt in för att skicka anonym data till Stylish. Elegant inkluderar ett alternativ att välja bort det i tilläggsalternativen.

Tillbaka under 2017 nämnde vi att det är oklart vilka data som samlas in genom tillägget eftersom det inte framgår tydligt i sekretesspolicyn.

Robert Heaton analyserade Stylishs datainsamling nyligen och upptäckte att tillägget skickar en användares kompletta surfhistorik tillbaka till Stylish-servrar. Uppgifterna är länkade till en unik identifierare så att hela användarens surfhistorik kan kopplas samman.

Det är ännu värre för användare som har ett konto på userstyles.org, en egendom som ägs av SimilarWeb, eftersom Similarweb kan länka konton till surfhistoriken.

Även om så inte är fallet, är det problematiskt även om SimilarWeb hävdar att det bara samlar in anonymiserade uppgifter. Ett av fallen där detta är problematiskt är när webbplatser lägger direkt till webbadressen. Heaton nämner webbadresser som innehåller profilnamn, tokens och webbadresser som använder oklarhet för att skydda data från tredje parter.

Stylish gör ett antal anslutningar till api.userstyles.org när du ansluter till webbresurser. Även om du skulle kunna tro att detta görs för att returnera befintliga användningsområden för dessa webbresurser, överför Stylish mer information än den behöver för den funktionen.

Heaton upptäckte att Stylish överförde dolda data till användaradressen. Han lyckades dekryptera den för att ta reda på att Stylish skickade all surfningsinformation till företagsservrar. Med andra ord, Stylish skickar in den fullständiga webbadressen för alla webbplatser du öppnar i webbläsaren som tillägget är installerat i och Googles sökresultat också.

SimilarWeb belyser vad den samlar i tilläggets integritetspolicy:

Från den stilfulla skrivbordsförlängningen:

Standard webbserverlogginformation (dvs. webbbegäran) såväl som data som skickas som svar på den begäran, såsom URL som används, Internetprotokolladress (trimmad och hashad för anonymisering), TabID, HTTP-referens och användaragent; och

Sökmotorsresultatsidan (sökord, ordning / index för resultat, länkar till resultat, titel, beskrivning och annonser som visas).

Från den stilfulla mobilappen:

Standard webbserverlogginformation (dvs webbbegäran) såväl som data som skickas som svar på den begäran, såsom URL som används, Internetprotokolladress (trimmad och hashad för anonymisering), HTTP-referent och användaragent;

Sökmotorsresultatsidan (sökord, ordning / index för resultat, länkar till resultat, titel, beskrivning och annonser som visas);

Enhets-ID (anonymiserad och / eller avidentifierad med hjälp av irreversibel kryptering och / eller hashing);

Webbläsartyp, operativsystem och mobil nätverkskod;

Enhetsmodellnamn, enhetens skärmstorlek och om enheten är rotad;

Alla webbanslutningar; och

Information om installerade applikationer och deras användning (namn, app-ID, versioner av installerade appar, installations- och uppdateringsdatum, om de är systemappar, vilka appar som används, varaktighet på användningen, om apparna finns på hemsidan);

Om du använder Stylish ska du åtminstone avaktivera insamling av data i tilläggsinställningarna.

Alternativ?

Vi granskade Stylus 2017 som är en gaffel av Stylish som inte inkluderar analyskomponenten. Du kan installera tillägget och använda det för att ladda användarstilar.

Du kan också använda Chromes åsidosättningsverktyg för att göra permanenta ändringar direkt på webbplatser.

Nu Du : använder du snygg?